Podvod s upozorněním na zabezpečení e-mailu
Po důkladném prozkoumání zpráv „Email Security Notification“ je odborníci na kybernetickou bezpečnost definitivně rozpoznali jako součást phishingového podvodu. Tyto podvodné programy jsou běžně vymýšleny s cílem přimět příjemce k odhalení důvěrných a citlivých informací. Klamné e-maily se maskují jako oznámení od renomovaného poskytovatele e-mailových služeb a obsahují hypertextový odkaz, který nasměruje příjemce na podvodnou phishingovou webovou stránku.
Podvodným zprávám „Email Security Notification“ by se nemělo věřit
Phishingové e-maily obsahují předmět, který naznačuje, že se jedná o zásadní bezpečnostní upozornění. Nepravdivě tvrdí, že k účtu příjemce bylo údajně přistupováno z neznámého zařízení nebo místa, přičemž poskytují údajnou IP adresu předpokládaného pachatele. Aby se zvýšila iluze naléhavosti, tyto e-maily vyzývají příjemce, aby pomocí poskytnutého odkazu okamžitě provedli opatření k zabezpečení svých účtů.
Důsledky uvedené v těchto podvodných e-mailech zahrnují hrozbu bezprostředního uzavření e-mailového účtu a trvalou ztrátu všech souvisejících dat, pokud nebudou v přísném 48hodinovém časovém rámci přijata doporučená opatření. E-maily obsahují kontaktní e-mailovou adresu a tvrdí, že pocházejí z „administrátorského serveru“.
Tato komunikace je zcela klamavá a představuje základní prvek phishingového úsilí, jehož cílem je oklamat příjemce, aby vyzradili citlivé informace. Kliknutí na poskytnutý odkaz označený jako „NAVŠTÍVTE: ONLINE A OVĚŘTE SVOU NOVOU PLATFORMU“ přesměruje jednotlivce na padělanou přihlašovací stránku.
Na této podvodné webové stránce jsou jednotlivci nuceni k odeslání svých přihlašovacích údajů (e-mailové adresy a hesla) pod záminkou údajného „ověřovacího“ procesu. Tento akt neúmyslně poskytuje podvodníkům přístup k poskytnutým údajům, které pak mohou zneužít různými škodlivými způsoby.
Jakmile jsou vyzbrojeni kompromitovaným e-mailovým účtem, podvodníci jej běžně využívají k odesílání phishingových e-mailů kontaktům oběti, čímž se snaží získat citlivé informace nebo podněcovat další kybernetické útoky. Podvodníci se navíc často zapojují do krádeží identity tím, že přistupují k osobním údajům v napadeném e-mailovém účtu.
Kromě těchto taktik mohou podvodníci rozšířit svůj dosah na další online účty oběti, hledat přístup k citlivým informacím a provádět podvodné aktivity na různých platformách. Celkově vzato představuje zneužití ukradených přihlašovacích údajů k e-mailovému účtu značné riziko jak pro jednotlivce, tak pro jejich širší online sítě.
Buďte opatrní při interakci s neočekávanými e-mailovými požadavky
Rozpoznání podvodných nebo phishingových e-mailů je zásadní pro vaši ochranu před online hrozbami. Zde jsou některé typické varovné signály, na které je třeba si dát pozor:
- Obecné pozdravy : Legitimní organizace si obvykle přizpůsobují své e-maily vaším jménem. V případě, že e-mail začíná obecným pozdravem jako „Vážený zákazníku“ nebo „Vážený uživateli“, buďte opatrní.
- Neobvyklá e-mailová adresa odesílatele : Pečlivě zkontrolujte e-mailovou adresu odesílatele. Podvodníci jsou známí používáním e-mailových adres, které napodobují ty legitimní, ale mohou obsahovat drobné překlepy nebo další znaky.
- Pravopisné a gramatické chyby : Mnoho phishingových e-mailů obsahuje pravopisné a gramatické chyby. Legitimní organizace obvykle důkladně korigují svou komunikaci.
- Urgentní jazyk a hrozby : Phishingové e-maily často vytvářejí pocit naléhavosti a vyžadují okamžitou akci. Buďte skeptičtí ke zprávám, které hrozí strašlivými následky, pokud nebudete rychle jednat.
- Neočekávané přílohy nebo odkazy : Neotevírejte přílohy ani neklikejte na odkazy v nevyžádaných e-mailech. Legitimní organizace obvykle neposílají nevyžádané přílohy ani nepožadují citlivé informace prostřednictvím e-mailu.
- Neodpovídající adresy URL : Umístěním ukazatele myši na odkazy zobrazíte náhled skutečné adresy URL. Podvodníci mohou používat klamavé odkazy, které se navenek zdají být legitimní, ale vedou na phishingové stránky.
- Žádosti o osobní údaje : Legitimní organizace zřídka požadují citlivé informace prostřednictvím e-mailu. Buďte podezřívaví k e-mailům požadujícím hesla, čísla kreditních karet nebo čísla sociálního pojištění.
- Příliš dobré, aby to byla pravda Nabídky : E-maily slibující nerealistické odměny, ceny nebo příležitosti se vás mohou pokoušet nalákat na podvod.
- Nevyžádané e-maily pro resetování hesla : Pokud obdržíte e-mail pro resetování hesla k účtu, o který jste nepožádali, může jít o pokus o phishing.
Vždy zapojte do hry opatrnost a ověřte pravost e-mailů, zvláště pokud máte nějaké pochybnosti. Máte-li pochybnosti, kontaktujte organizaci přímo pomocí ověřených kontaktních informací, nikoli odpovědi na e-mail.