Podvod portálu s upozorněním na doručení e-mailu
Výzkumníci v oblasti kybernetické bezpečnosti sledovali a identifikovali phishingový podvod známý jako Email Delivery Notification Portal Scam. Toto podvodné schéma se pokouší oklamat příjemce, aby prozradili své přihlašovací údaje tím, že se vydávají za legitimní e-mailové upozornění. Níže je podrobný pohled na mechanismus tohoto phishingového podvodu a na to, jak se uživatelé mohou chránit.
Obsah
Podvod portálu pro oznámení o doručení e-mailu odhalen
Podvod začíná spamovým e-mailem, který tvrdí, že příjemce má více zablokovaných e-mailů. Předmět obvykle zní: „Máte 7 zablokovaných příchozích e-mailů na vašem e-mailovém účtu [EMAIL ADDRESS] Opravit nyní“, i když se znění může mírně lišit. E-mail tvrdí, že sedm zpráv bylo označeno jako „neznámé“ a zadrženy v doručené poště příjemce. Příjemci jsou instruováni, aby si tyto imaginární zprávy prohlédli a rozhodli se, co s nimi udělat.
Klamavý obsah
Je důležité si uvědomit, že všechny informace uvedené v těchto e-mailech jsou nepravdivé. Neexistují žádné blokované zprávy a oznámení není spojeno s žádnými legitimními poskytovateli služeb nebo subjekty. Jediným účelem tohoto e-mailu je nalákat příjemce do phishingové pasti.
The Phishing Trap
Když příjemci v e-mailu kliknou na tlačítko 'Zkontrolovat zprávu', jsou přesměrováni na škodlivý phishingový web maskovaný jako přihlašovací stránka k e-mailovému účtu. Tato stránka vyzývá uživatele, aby se přihlásili, aby se vyhnuli deaktivaci účtu. Veškeré přihlašovací údaje zadané na této podvodné stránce jsou zachyceny a odeslány přímo podvodníkům.
Zneužití shromážděných přihlašovacích údajů
Jakmile podvodníci získají e-mailová hesla, mohou zneužít napadené účty několika způsoby:
- Vydírání a nebezpečné aktivity : Citlivé informace z e-mailů by mohly být použity k vydírání nebo jiným podvodným účelům.
- Útočení účtu : Přístup k e-mailovému účtu může sloužit jako brána k únosu dalších propojených účtů a platforem.
- Krádež identity : Kyberzločinci se mohou vydávat za majitele účtů na různých platformách, žádat o půjčky nebo dary, podporovat podvody a šířit malware.
- Podvodné transakce : Shromážděné účty související s financemi lze použít k neoprávněným transakcím a nákupům, což vede ke značným finančním ztrátám.
Rozpoznání červených vlajek
Aby se uživatelé nestali obětí taktik, jako je portál pro oznámení o doručení e-mailu, měli by si uživatelé být vědomi následujících varovných signálů:
- Neočekávaná oznámení : Dávejte si pozor na nevyžádané e-maily s nárokem na zablokované zprávy nebo naléhavé akce požadované na vašem účtu.
- Standardní pozdravy : Phishingové e-maily často používají obecné pozdravy jako „Vážený uživateli“ namísto oslovování příjemce jménem.
- Naléhavost a hrozby : Podvodníci často vyvolávají pocit naléhavosti, varují před deaktivací účtu nebo jinými vážnými následky, pokud nejsou podniknuty okamžité kroky.
- Podezřelé odkazy: Přesuňte ukazatel myši na odkazy a zkontrolujte jejich skutečný cíl před kliknutím. Legitimní e-maily obvykle obsahují odkazy, které odpovídají doméně oficiálního webu.
- Špatná gramatika a pravopis : Mnoho phishingových e-mailů obsahuje gramatické chyby a pravopisné chyby, které jsou v komunikaci od legitimních společností neobvyklé.
Co dělat v případě kompromisu
Pokud máte podezření, že jste podvodníkům prozradili své přihlašovací údaje, okamžitě proveďte následující kroky:
- Změnit hesla : Aktualizujte hesla všech potenciálně ohrožených účtů.
- Kontaktovat podporu : Obraťte se na oficiální kanály podpory dotčených služeb a požádejte o pomoc a další pokyny.
- Povolit dvoufaktorové ověřování : Posilte zabezpečení svého účtu povolením dvoufaktorového ověřování, pokud je k dispozici.
Email Delivery Notification Portal Scam je sofistikované phishingové schéma navržené ke shromažďování přihlašovacích údajů a zneužití kompromitovaných účtů. Rozpoznáním varovných signálů phishingových e-mailů a rychlým zásahem v případě ohrožení se uživatelé mohou chránit před vážnými problémy s ochranou soukromí, finančními ztrátami a krádeží identity. Buďte opatrní a vždy ověřte pravost neočekávaných e-mailových upozornění.