Threat Database Phishing Απάτη ηλεκτρονικού ταχυδρομείου πακέτου AliExpress

Απάτη ηλεκτρονικού ταχυδρομείου πακέτου AliExpress

Μετά από ενδελεχή εξέταση, οι ειδικοί στον τομέα της κυβερνοασφάλειας προειδοποιούν τους χρήστες σχετικά με τα email του «Πακέτο AliExpress», προσδιορίζοντάς τα ως κρίσιμο στοιχείο μιας συνεχιζόμενης τακτικής phishing. Αυτά τα παραπλανητικά μηνύματα υποστηρίζουν ψευδώς ότι η αγορά AliExpress του παραλήπτη αναμένει παράδοση. Στη συνέχεια, ζητείται από τους χρήστες να κανονίσουν την υποτιθέμενη παράδοση με πρόσβαση σε έναν δόλιο ιστότοπο ηλεκτρονικού ψαρέματος. Αυτός ο μη ασφαλής ιστότοπος έχει σχεδιαστεί για τη συλλογή ευαίσθητων, προσωπικών στοιχείων ταυτοποίησης, καθώς και οικονομικών στοιχείων, με αποτέλεσμα σημαντική απειλή για την ασφάλεια και το απόρρητο των ατόμων που πέφτουν θύματα του συστήματος. Είναι σημαντικό για τους χρήστες να είναι προσεκτικοί και να επαληθεύουν την αυθεντικότητα τέτοιων μηνυμάτων ηλεκτρονικού ταχυδρομείου για να αποτρέψουν την πέψη πιθανής ταυτότητας και οικονομικής απάτης.

Η απάτη ηλεκτρονικού ταχυδρομείου του πακέτου AliExpress επιδιώκει να αποκτήσει ευαίσθητες πληροφορίες χρήστη

Αυτά τα παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου είναι πιθανό να φέρουν το θέμα "Αποστολή σε εκκρεμότητα - Πακέτο AliExpress" και να μεταμφιέζονται ως επίσημες ειδοποιήσεις παράδοσης από την AliExpress. Υποστηρίζουν ψευδώς ότι το δέμα του παραλήπτη περιμένει παράδοση. Οι απατεώνες χρησιμοποιούν μια τακτική όπου τα ανυποψίαστα θύματα ενθαρρύνονται να χρησιμοποιήσουν έναν παρεχόμενο κωδικό παρακολούθησης και να εγγραφούν σε ειδοποιήσεις push ως τρόπο προγραμματισμού της υποτιθέμενης αποστολής και αποτροπής πιθανών καθυστερήσεων.

Σε αντίθεση με τις παρουσιαζόμενες πληροφορίες, αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου είναι εξ ολοκλήρου κατασκευασμένα και στερούνται οποιασδήποτε σχέσης με τη νόμιμη διαδικτυακή πλατφόρμα λιανικής πώλησης AliExpress ή άλλες αξιόπιστες οντότητες ή υπηρεσίες. Κάνοντας κλικ στο κουμπί "ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΤΗΣ ΠΑΡΑΔΟΣΗΣ ΣΑΣ" στα μηνύματα ηλεκτρονικού ταχυδρομείου απάτης, οι χρήστες ανακατευθύνονται σε έναν πλαστό ιστότοπο αποστολής AliExpress.

Αυτή η παραπλανητική ιστοσελίδα διατηρεί το τέχνασμα παροτρύνοντας τους παραλήπτες να κάνουν διάφορες επιλογές παράδοσης, όπως την επιλογή τοποθεσίας σπιτιού ή εργασίας και τον καθορισμό εργάσιμων ημερών ή Σαββατοκύριακων. Επιπλέον, ο ιστότοπος ζητά άδεια για την εμφάνιση ανεπιθύμητων ειδοποιήσεων του προγράμματος περιήγησης. Αφού οι χρήστες κάνουν αυτές τις επιλογές και κάνουν κλικ στο κουμπί "Εισαγάγετε τα στοιχεία παράδοσης", ανακατευθύνονται σε άλλη ιστοσελίδα.

Αυτός ο νέος ιστότοπος είναι εξοπλισμένος με δυνατότητες ηλεκτρονικού ψαρέματος (phishing) και στοχεύει σε κρίσιμα στοιχεία των χρηστών, όπως ονόματα και επώνυμα, πλήρεις διευθύνσεις κατοικίας, διευθύνσεις ηλεκτρονικού ταχυδρομείου και αριθμούς τηλεφώνου. Επιπλέον, η απόπειρα phishing επεκτείνεται στη συλλογή δεδομένων πιστωτικής κάρτας, συμπεριλαμβανομένου του αριθμού κάρτας, της ημερομηνίας λήξης και του CVV.

Η απόκτηση τέτοιων προσωπικών πληροφοριών ενέχει σημαντικό κίνδυνο, επιτρέποντας στους εγκληματίες του κυβερνοχώρου να συμμετάσχουν σε κλοπή ταυτότητας και ενδεχομένως να πραγματοποιήσουν δόλιες συναλλαγές και μη εξουσιοδοτημένες ηλεκτρονικές αγορές χρησιμοποιώντας παραβιασμένες οικονομικές λεπτομέρειες. Είναι σημαντικό για τους παραλήπτες να επιδεικνύουν επαγρύπνηση, να αναγνωρίζουν την παραπλανητική φύση αυτών των μηνυμάτων ηλεκτρονικού ταχυδρομείου και να απέχουν από την παροχή οποιασδήποτε ευαίσθητης πληροφορίας για προστασία από πιθανή βλάβη.

Να είστε πάντα προσεκτικοί όταν αντιμετωπίζετε απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου

Ο εντοπισμός ηλεκτρονικού ψαρέματος ή δόλιων μηνυμάτων ηλεκτρονικού ταχυδρομείου είναι ζωτικής σημασίας για την προστασία του εαυτού σας από διαδικτυακές απειλές. Ακολουθούν ορισμένες κόκκινες σημαίες που πρέπει να προσέξουν οι χρήστες για να αναγνωρίσουν πιθανά μηνύματα ηλεκτρονικού ψαρέματος ή δόλιων μηνυμάτων ηλεκτρονικού ταχυδρομείου:

    • Γενικοί χαιρετισμοί ή χαιρετισμοί :
    • Τα μηνύματα ηλεκτρονικού "ψαρέματος" συχνά χρησιμοποιούν γενικούς χαιρετισμούς όπως "Αγαπητέ πελάτη" ή "Αγαπητέ χρήστη", σε αντίθεση με τους νόμιμους οργανισμούς που συνήθως εξατομικεύουν την επικοινωνία τους.
    • Μη αναμενόμενα συνημμένα ή σύνδεσμοι :
    • Να είστε προσεκτικοί με απροσδόκητα συνημμένα ή συνδέσμους, ειδικά εάν το email ζητά επείγουσα δράση. Τοποθετήστε πάντα το δείκτη του ποντικιού πάνω σε οποιουσδήποτε συνδέσμους προτού κάνετε κλικ σε αυτούς για προεπισκόπηση της διεύθυνσης URL και επαληθεύστε την πριν ανοίξετε.
    • Επείγουσα ή απειλητική γλώσσα:
    • Τα μηνύματα ηλεκτρονικού "ψαρέματος" είναι γνωστά για την απόπειρα δημιουργίας ενός αισθήματος επείγοντος ή τη χρήση απειλητικής γλώσσας για να χειραγωγήσουν τους χρήστες ώστε να λάβουν άμεσα μέτρα, όπως η αξίωση για αναστολή ενός λογαριασμού, εκτός εάν ληφθούν μέτρα.
    • Ορθογραφικά και γραμματικά λάθη :
    • Τα κακά γραμματικά και ορθογραφικά λάθη είναι κοινά στα μηνύματα ηλεκτρονικού ψαρέματος. Οι νόμιμοι οργανισμοί συνήθως διορθώνουν τις επικοινωνίες τους προσεκτικά.
    • Αιτήματα για Προσωπικές ή Οικονομικές Πληροφορίες :
    • Οι νόμιμοι οργανισμοί σπάνια βασίζονται στα email ως τρόπο λήψης ευαίσθητων πληροφοριών. Να είστε δύσπιστοι ως προς τα email που ζητούν κωδικούς πρόσβασης, στοιχεία πιστωτικής κάρτας ή άλλα προσωπικά στοιχεία.
    • Αναντιστοιχίες διευθύνσεων URL :
    • Τοποθετήστε το δείκτη του ποντικιού πάνω από συνδέσμους για να επαληθεύσετε εάν η διεύθυνση URL ταιριάζει με τον νόμιμο ιστότοπο. Τα μηνύματα ηλεκτρονικού ψαρέματος συχνά χρησιμοποιούν διευθύνσεις URL που μοιάζουν πολύ με τις πραγματικές αλλά οδηγούν σε ψεύτικους ιστότοπους.
    • Ανεπιθύμητα αιτήματα επαναφοράς κωδικού πρόσβασης :
    • Εάν λάβετε ένα ανεπιθύμητο μήνυμα ηλεκτρονικού ταχυδρομείου που ζητά επαναφορά κωδικού πρόσβασης, ειδικά για έναν λογαριασμό που δεν επιχειρήσατε να επαναφέρετε, θα μπορούσε να είναι μια απόπειρα ηλεκτρονικού ψαρέματος.
    • Δεν υπάρχουν στοιχεία επικοινωνίας :
    • Οι νόμιμοι οργανισμοί παρέχουν σαφείς πληροφορίες επικοινωνίας. Η έλλειψη στοιχείων επικοινωνίας ή ασαφείς πληροφορίες στο email είναι μια κόκκινη σημαία.
    • Προσφορές πολύ καλές για να είναι αληθινές :
    • Τα email που προσφέρουν απίστευτες προσφορές ή βραβεία είναι συχνά απάτες. Αν κάτι ακούγεται πολύ καλό για να είναι αληθινό, μάλλον είναι.

Οι χρήστες θα πρέπει να παραμείνουν σε επαγρύπνηση, να ελέγχουν ξανά ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου και να αποκαλύπτουν τις απόπειρες ηλεκτρονικού ψαρέματος στις αρμόδιες αρχές ή στον στοχευόμενο οργανισμό. Η τακτική ενημέρωση των κωδικών πρόσβασης και η χρήση ελέγχου ταυτότητας δύο παραγόντων προσθέτουν επίσης ένα επιπλέον επίπεδο ασφάλειας.

 

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...