Base de dades d'amenaces Phishing Estafa per correu electrònic de notificació de missatges...

Estafa per correu electrònic de notificació de missatges de LinkedIn

A mesura que Internet s'entrellaça més amb la vida quotidiana, el panorama de les amenaces creix en complexitat. Els ciberdelinqüents estan descobrint constantment noves maneres d'enganyar els usuaris perquè donin informació sensible. Una de les tàctiques més enganyoses del seu arsenal és la pesca, especialment les tàctiques basades en correu electrònic que suplanten plataformes de confiança. Els usuaris han de romandre alerta i escèptics quan consulten els correus electrònics, especialment els que demanen informació personal o del compte. Una d'aquestes campanyes insegures que circula actualment és l'estafa per correu electrònic de notificació de missatges de LinkedIn.

Una disfressa professional amb intenció nociva

Aquesta tàctica es fa passar com un missatge oficial de LinkedIn, el popular lloc de xarxes professionals. El correu electrònic afirma notificar al destinatari un missatge nou, normalment una proposta comercial fabricada d'un suposat comprador interessat en els productes o serveis del destinatari.

L'objectiu real? Per convèncer usuaris desprevinguts perquè facin clic en un enllaç fraudulent que condueixi a un lloc web de pesca. Aquest lloc imita una pàgina d'inici de sessió de correu electrònic legítima, fins i tot utilitzant el logotip obsolet de Zoho Office Suite per millorar la credibilitat. Un cop introduïdes les credencials d'inici de sessió, es recullen i s'envien directament als ciberdelinqüents.

Nota important : aquests correus electrònics no tenen cap afiliació a LinkedIn ni a cap organització genuïna.

Reconeixent les banderes vermelles

Comprendre els signes habituals dels correus electrònics de pesca pot ajudar els usuaris a evitar ser víctimes de tàctiques. Aquí hi ha diverses banderes vermelles que sovint apareixen en aquests missatges fraudulents:

  • Salutacions genèriques o impersonals (p. ex., "Benvolgut usuari" en lloc del vostre nom)
  • Llenguatge precipitat que us pressiona perquè actueu ràpidament (p. ex., "oferta de temps limitat" o "proposta comercial urgent")
  • Adreces de remitents de correu electrònic que no coincideixen amb la plataforma que diuen representar
  • Enllaços sospitosos que no van al domini oficial de LinkedIn
  • Errors ortogràfics o format estrany, que sovint estan presents en estafes creades precipitadament
  • Fitxers adjunts o enllaços incrustats que us demanen que inicieu sessió o baixeu contingut

The Fallout: què passa si t’enamores

El dany causat pels atacs de pesca pot ser extens i de llarga durada. Un cop els estafadors accedeixen al vostre compte de correu electrònic, poden:

  • Collita i utilitza malament la teva identitat
  • Segresta els teus comptes connectats (xarxes socials, plataformes financeres, etc.)
  • Suplantar-vos per demanar diners a amics o companys
  • Distribuïu programari maliciós a través del vostre compte als vostres contactes

Si les plataformes financeres o de comerç electrònic es veuen compromeses, els delinqüents poden realitzar compres o transferències no autoritzades, cosa que comporta pèrdues monetàries importants.

La imatge més àmplia

Aquesta tàctica forma part d'un problema molt més gran. Els ciberdelinqüents utilitzen correus electrònics de correu brossa per promocionar tot tipus de contingut fraudulent, com ara:

  • Factures falses o notificacions de reemborsament
  • Reclamacions sobre problemes de compte o alertes de seguretat
  • Ofertes que impliquen herències, loteries o oportunitats laborals
  • Fitxers adjunts maliciosos dissenyats per instal·lar programari maliciós

Els fitxers adjunts poden prendre moltes formes: PDF, documents d'Office, arxius o fitxers executables. Sovint, aquests requereixen que l'usuari faci passos addicionals, com ara activar macros o fer clic al contingut incrustat, per desencadenar infeccions de programari maliciós.

Protegir-se: què fer si estàs apuntat

Si heu fet clic en un enllaç sospitós o heu introduït les vostres credencials en un lloc de pesca, actueu immediatament:

  • Canvieu les vostres contrasenyes per al compte compromès i qualsevol altre que utilitzi el mateix inici de sessió.
  • Poseu-vos en contacte amb l'assistència dels serveis afectats per informar de l'incompliment.
  • Superviseu els vostres comptes per detectar activitats inusuals, incloses compres o inicis de sessió no autoritzats.

Pensaments finals: la precaució és la vostra millor defensa

Tàctiques com el correu electrònic de notificació de missatges de LinkedIn són convincents i insegures. Comproveu sempre la legitimitat dels correus electrònics inesperats, especialment els que demanen dades sensibles. Ser prudent no és només intel·ligent, sinó que és essencial per protegir la vostra identitat i la vostra seguretat financera en un món cada cop més digital.

Missatges

S'han trobat els missatges següents associats a Estafa per correu electrònic de notificació de missatges de LinkedIn:

Subject: ******** - New Message Notification

LinkedIn New Message Notification

Dear Sir/Ma'am,
you've got a message from German Skillet Int'l (Contact Us), details as below:

Sender Name Mr Eduardo

Receiver Email ********

whatsapp +34 56** 32** ****

Message Good day,Would like to know more about your product and also your payment terms.

Can you ship to Spain for some urgent trial order?

IP: 85.136.16.76

Country/Region: Spain

Reply Immediately

Tendència

Més vist

Carregant...