Ny forbindelse fra en ukendt brugersvindel
Cybersikkerhedseksperter har identificeret en udbredt svindelkampagne kendt som "New Connection From An Unknown User Scam". Disse e-mails er designet til at alarmere modtagere med falske påstande om uautoriseret kontoaktivitet. Deres endelige mål er at narre brugere til at afsløre følsomme loginoplysninger til et phishing-websted. Det er vigtigt at bemærke, at disse e-mails ikke er forbundet med nogen legitime virksomheder, organisationer eller tjenesteudbydere; alt, hvad de påstår, er opdigtet.
Indholdsfortegnelse
Sådan fungerer svindelnummeret
Svindelmails bruger ofte emnelinjer, der ligner:
Ny meddelelse: Hændelse registreret Sikkerhedsadvarsel [email_address] Ref: -9741352)
Meddelelsen informerer modtagerne om et formodet loginforsøg fra en ukendt bruger. For at 'bekræfte' aktiviteten opfordres modtagerne til at klikke på en af to knapper:
- Ja, det er mig, se aktivitet
- Ikke mig, beskyt kontoen
Hvis du klikker på en af knapperne, fører det til en phishing-webside forklædt som en legitim loginside til en e-mailkonto. Alle loginoplysninger, der indtastes på denne side, registreres og sendes direkte til svindlerne.
Risici ved at falde for denne fidus
Det kan have alvorlige konsekvenser at blive offer for denne phishing-strategi. Cyberkriminelle kan bruge kaprede konti på flere skadelige måder:
- Stjæl sammenkædede konti på tværs af platforme, herunder sociale medier, beskedapps, fillagring og netbank.
- Begå identitetstyveri og anmode om lån eller donationer fra offerets kontakter.
- Fremme yderligere svindel og malware ved at dele ondsindede links eller filer.
- Udføre svigagtige transaktioner eller uautoriserede køb via finansrelaterede konti.
Kort sagt kan det føre til brud på privatlivets fred, økonomiske tab og identitetstyveri at have tillid til disse e-mails.
Yderligere trusler og distribution af malware
Disse spam-e-mails er ikke altid dårligt skrevet; nogle virker professionelle og efterligner overbevisende ægte organisationer. Udover tyveri af legitimationsoplysninger kan de også indeholde malware. Almindelige formater omfatter:
- Arkiver: RAR, ZIP osv.
- Eksekverbare filer: EXE, RUN osv.
- Dokumenter: PDF, Microsoft Office, OneNote osv.
- Scripts: JavaScript-filer eller indlejrede makroer
Malwareinfektion kan kræve brugerinteraktion, f.eks. aktivering af makroer i Office-dokumenter eller klik på links i OneNote-filer. Når skadelig software er udløst, kan den kompromittere dit system, stjæle data eller fremme yderligere angreb.
Beskyttelse af dig selv
For at mindske risici anbefaler cybersikkerhedseksperter:
- Klik aldrig på links eller knapper i mistænkelige e-mails.
- Bekræft kontoaktivitet direkte ved at logge ind på officielle serviceportaler i stedet for via e-mail-prompter.
- Skift adgangskoder med det samme, hvis du har afsløret dine loginoplysninger, og kontakt den officielle support.
- Brug tofaktorgodkendelse, hvor det er muligt.
- Hold enheder og antivirusprogrammer opdateret for at blokere malware.
Ved at forblive årvågne og anvende sikre onlinepraksisser kan brugerne undgå at blive ofre for denne og lignende e-mail-svindel.