Threat Database Phishing Indgående mail-besked E-mail-svindel

Indgående mail-besked E-mail-svindel

Efter omhyggelig undersøgelse er det blevet fastslået, at indholdet fundet i e-mails med 'Incoming Mail Notification' utvetydigt er resultatet af svigagtige aktiviteter orkestreret af svindlere med den hensigt at bedrage modtagere til at afsløre følsomme og fortrolige oplysninger. Disse vildledende e-mails er udbredte taktikker, der anvendes i phishing-taktik, hvor svindel-relaterede aktører forsøger at udnytte enkeltpersoner til ulovlige formål.

E-mail-svindel med meddelelser om indgående e-mail søger at indhente følsomme oplysninger fra ofre

Disse phishing-e-mails anvender en snedig taktik ved at bruge en vildledende emnelinje, nemlig 'meddelelse om leveringsfejl', som er strategisk udformet for at indgyde en følelse af, at det haster og bekymrer sig blandt modtagerne. Meddelelserne hævder fejlagtigt at være kommunikation relateret til en fejlleveringsmeddelelse, der stammer fra 'Mail Delivery Subsystem' hos modtagerens mailtjenesteudbyder.

Det vildledende indhold i disse e-mails forsøger at overbevise modtagerne om, at der er afventende beskeder, der afventer levering til deres indbakker, hvilket tilskriver forsinkelsen et fabrikeret systemproblem. For at rette op på situationen opfordres modtagerne til at tage øjeblikkelig handling ved at klikke på linket 'Udgiv til indbakke'.

I et forsøg på at virke troværdig hævder phishing-e-mails, at linket er blevet analyseret og er blevet anset for at være sikkert. Denne påstand er sandsynligvis designet til at fjerne enhver mistanke, modtagere måtte have. Det er dog vigtigt at erkende, at sådanne påstande om sikkerhed er et almindeligt trick, der anvendes af phishing-e-mails for at manipulere brugere til at interagere med tvivlsomt indhold.

Ved at klikke på det påståede sikre link omdirigeres brugerne til et dedikeret phishing-websted, som er omhyggeligt designet til at genskabe udseendet af den e-mail-tjenesteudbyder, der er knyttet til modtagerens e-mailadresse. For eksempel, hvis modtageren bruger Gmail, vil resultatsiden efterligne Gmails login-grænseflade.

Det primære formål med denne phishing-side er ulovligt at udtrække loginoplysningerne til modtagerens e-mail-konto. Når svindlere får adgang til disse legitimationsoplysninger, kan de udnytte den kompromitterede konto til et utal af usikre aktiviteter. Disse kan omfatte tyveri af følsomme oplysninger, uautoriseret adgang til andre konti knyttet til den kompromitterede e-mail, spredning af phishing-svindel eller malware til ofrets kontakter og potentielle forsøg på at få adgang til andre konti, såsom profiler på sociale medier, netbankplatforme, e- handelskonti og forskellige andre onlinetjenester.

I betragtning af de mangefacetterede risici, der er forbundet med at blive ofre for sådanne phishingforsøg, rådes modtagere kraftigt til at udvise øget årvågenhed, afstå fra at interagere med mistænkelige e-mails og straks rapportere sådanne tilfælde til relevante myndigheder eller it-sikkerhedspersonale med henblik på yderligere undersøgelse og afhjælpning.

Advarselstegn på, at du muligvis har at gøre med en svigagtig eller phishing-e-mail

At genkende advarselsskilte, der indikerer en potentiel svigagtig eller phishing-e-mail, er afgørende for at beskytte personlige oplysninger og digital sikkerhed. Her er almindelige indikatorer på, at du muligvis har at gøre med en svigagtig eller phishing-e-mail:

    • Generiske hilsner :
    • Svigagtige e-mails bruger ofte generiske hilsner såsom 'Kære bruger' eller 'Kære kunde' i stedet for at adressere dig ved navn. Legitime organisationer personaliserer typisk deres kommunikation.
    • Stave- og grammatikfejl :
    • Dårlig grammatik, stavefejl og akavet frasering er almindelige i svigagtige e-mails. Legitime organisationer opretholder typisk et højt niveau af professionalisme i deres kommunikation.
    • Anmodninger om personlige oplysninger :
    • Legitime organisationer anmoder sjældent om følsomme oplysninger som CPR-numre, adgangskoder eller kreditkortoplysninger via e-mail. Behandle sådanne anmodninger med mistænksomhed.
    • Haster og trusler :
    • Svigagtige e-mails skaber ofte en følelse af uopsættelighed eller bruger trusler til at presse modtagerne til at handle med det samme. Vær skeptisk over for beskeder, der kræver hurtige svar eller truende konsekvenser.
    • Usædvanlige vedhæftede filer :
    • Udvis forsigtighed med uventede vedhæftede filer. Svindlere kan bruge svigagtige vedhæftede filer til at levere malware eller vira til din enhed.
    • Manglende kontaktoplysninger :
    • Legitime organisationer giver normalt klare kontaktoplysninger. Hvis e-mailen mangler disse oplysninger eller kun indeholder en generisk e-mailadresse, kan det være et rødt flag.
    • Uopfordrede e-mails til nulstilling af adgangskode :
    • Vær på vagt over for uopfordrede e-mails med nulstilling af adgangskode, især hvis du ikke påbegyndte anmodningen. Svindlere kan bruge denne taktik til at få adgang til dine konti.
    • Too Good to Be True Tilbud :
    • E-mails, der tilbyder utrolige tilbud, præmier eller muligheder, er ofte ordninger. Hvis et tilbud virker for godt til at være sandt, er det sandsynligvis det.

Ved at være på vagt og omhyggeligt undersøge e-mails for disse advarselstegn, kan pc-brugere bedre beskytte sig selv mod at blive ofre for taktik eller phishing-forsøg. Når du er i tvivl, skal du bekræfte legitimiteten af e-mailen ved at kontakte organisationen direkte ved hjælp af officielle kontaktoplysninger i stedet for at svare på e-mailen.

 

Trending

Mest sete

Indlæser...