E-mail på hold E-mail-svindel
Cybersikkerhedseksperter har analyseret en phishing-kampagne kaldet Email On Hold Email Scam. Disse beskeder er designet til at narre modtagere til at tro, at flere e-mails ikke er nået frem til deres indbakke. Målet er at lokke brugerne til at afsløre deres e-mailkontooplysninger. Det er vigtigt at bemærke, at disse e-mails ikke er forbundet med nogen legitime virksomheder, organisationer eller tjenesteudbydere og bør behandles med mistænksomhed.
Indholdsfortegnelse
Sådan fungerer svindelnummeret
De falske e-mails har ofte emnelinjen 'EMAIL ONHOLD', selvom der findes variationer. De hævder, at et specifikt antal beskeder, typisk 13, ikke nåede frem til modtagerens indbakke og afventer gennemgang. Brugere opfordres til at handle hurtigt ved at klikke på knappen 'Vis ventende e-mails'.
Denne knap omdirigerer modtageren til en falsk loginside, der er designet til at indsamle legitimationsoplysninger. Når disse legitimationsoplysninger er stjålet, giver de angribere adgang til følsomme oplysninger og potentielt kapre forbundne konti såsom sociale medier, beskeder, e-handel, bankvirksomhed og underholdningsplatforme.
Konsekvenser af at blive offer
Konsekvenserne af at falde for denne svindel rækker langt ud over en kompromitteret e-mailkonto. Cyberkriminelle kan:
- Stjæl offerets identitet og anmod om lån eller donationer fra venner og kontakter.
- Fremme yderligere svindel eller distribuere malware ved at dele ondsindede links eller filer.
- Få adgang til finansielle konti for at foretage uautoriserede transaktioner eller køb.
Derudover kan stjålne legitimationsoplysninger kombineres med andre personlige oplysninger for at begå identitetstyveri eller bedrageri.
Malwarerisici forbundet med spam
Email On Hold-svindelnumre kan også fungere som en leveringsmetode for malware. Spamkampagner indeholder ofte ondsindede vedhæftede filer eller links, der kan inficere enheder. Almindelige ondsindede filer inkluderer:
- Komprimerede arkiver (ZIP, RAR) indeholdende eksekverbare eller scriptbaserede trusler.
- Eksekverbare filer (EXE, RUN) designet til at køre skadelig kode.
- Dokumentfiler (PDF, Microsoft Office, OneNote), der udnytter makroer eller integreret indhold.
- JavaScript eller andre scripts, der automatisk udfører skadelige handlinger.
Åbning af disse filer, eller aktivering af deres indhold, kan udløse malwareinfektioner, hvilket giver angribere kontrol over systemet eller eksponerer følsomme data.
Sikkerhed mod e-mail-svindel
For at beskytte dig mod Email On Hold-svindelnumre og lignende trusler skal du følge disse vigtige forholdsregler:
- Undgå at klikke på links eller downloade vedhæftede filer fra uopfordrede e-mails.
- Indtast aldrig loginoplysninger på ukendte eller mistænkelige websteder.
- Bekræft beskeder ved at kontakte tjenesteudbydere direkte via officielle kanaler.
- Opdater adgangskoder regelmæssigt, og aktiver multifaktorgodkendelse, hvor det er muligt.
Ved at opretholde årvågenhed og omhyggeligt granske indgående e-mails kan brugerne reducere risikoen for brud på privatlivets fred, økonomisk tab og identitetstyveri.