E-mail-leveringsmeddelelsesportal svindel
Cybersikkerhedsforskere har sporet og identificeret et phishing-svindel, der er kendt som E-mail Delivery Notification Portal Scam. Denne svigagtige ordning forsøger at narre modtagere til at afsløre deres loginoplysninger ved at udgive sig for at være en legitim e-mail-meddelelse. Nedenfor er et dybdegående kig på mekanikken bag dette phishing-svindel, og hvordan brugere kan beskytte sig selv.
Indholdsfortegnelse
E-mail-leveringsmeddelelsesportalen fidus afsløret
Fidusen begynder med en spam-e-mail, der hævder, at modtageren har flere blokerede e-mails. Emnelinjen lyder typisk: 'Du har 7 blokerede indgående e-mails på din e-mail-konto [EMAILADRESSE] Ret nu', selvom ordlyden kan variere en smule. E-mailen hævder, at syv beskeder blev markeret som 'ukendte' og tilbageholdt fra modtagerens indbakke. Modtagerne bliver bedt om at gennemgå disse imaginære beskeder og beslutte, hvad de skal gøre med dem.
Vildledende indhold
Det er afgørende at bemærke, at alle oplysningerne i disse e-mails er falske. Der er ingen blokerede meddelelser, og meddelelsen er ikke forbundet med nogen legitime tjenesteudbydere eller enheder. Det eneste formål med denne e-mail er at lokke modtagere ind i en phishing-fælde.
Phishingfælden
Når modtagere klikker på knappen 'Gennemse besked' i e-mailen, bliver de omdirigeret til et ondsindet phishing-websted forklædt som en e-mail-konto-logonside. Denne side opfordrer brugere til at logge ind for at undgå kontodeaktivering. Alle legitimationsoplysninger, der indtastes på denne svigagtige side, fanges og sendes direkte til svindlerne.
Misbrug af indsamlede legitimationsoplysninger
Når først svindlere får adgangskoder til e-mail, kan de udnytte de kompromitterede konti på flere måder:
- Afpresning og usikre aktiviteter : Følsomme oplysninger fra e-mails kan bruges til afpresning eller andre svigagtige formål.
- Kontokapring : Adgang til en e-mail-konto kan tjene som en gateway til at kapre andre linkede konti og platforme.
- Identitetstyveri : Cyberkriminelle kan efterligne kontoejere på forskellige platforme, anmode om lån eller donationer, støtte svindel og sprede malware.
- Svigagtige transaktioner : Indsamlede finansrelaterede konti kan bruges til uautoriserede transaktioner og køb, hvilket fører til betydelige økonomiske tab.
At genkende de røde flag
For at undgå at blive ofre for taktikker som portalen for e-mailleveringsmeddelelser, skal brugere være opmærksomme på følgende røde flag:
- Uventede meddelelser : Vær på vagt over for uopfordrede e-mails, der hævder blokerede beskeder eller presserende handlinger på din konto.
- Standardhilsner : Phishing-e-mails bruger ofte generiske hilsner som 'Kære bruger' i stedet for at adressere modtageren ved navn.
- Haster og trusler : Svindlere skaber ofte en følelse af uopsættelighed, advarer om kontodeaktivering eller andre alvorlige konsekvenser, hvis der ikke bliver truffet øjeblikkelig handling.
- Mistænkelige links: Flyt musen hen over links for at kontrollere deres faktiske destination, før du klikker. Legitime e-mails indeholder normalt links, der matcher det officielle websteds domæne.
- Dårlig grammatik og stavning : Mange phishing-e-mails indeholder grammatiske fejl og stavefejl, som er ualmindelige i kommunikation fra legitime virksomheder.
Hvad skal man gøre, hvis kompromitteret
Hvis du har mistanke om, at du har afsløret dine loginoplysninger til svindlere, skal du straks tage følgende trin:
- Skift adgangskoder : Opdater adgangskoden til alle potentielt kompromitterede konti.
- Kontakt support : Kontakt de officielle supportkanaler for de berørte tjenester for at få hjælp og yderligere instruktioner.
- Aktiver to-faktor-godkendelse : Styrk din kontosikkerhed ved at aktivere to-faktor-godkendelse, hvor det er muligt.
E-mail Delivery Notification Portal Scam er et sofistikeret phishing-skema designet til at indsamle login-legitimationsoplysninger og udnytte kompromitterede konti. Ved at genkende de røde flag fra phishing-e-mails og tage hurtige handlinger, hvis de kompromitteres, kan brugere beskytte sig selv mod alvorlige privatlivsproblemer, økonomiske tab og identitetstyveri. Vær på vagt, og bekræft altid ægtheden af uventede e-mailmeddelelser.