Απάτη μέσω email ειδοποίησης εισερχόμενης αλληλογραφίας
Μετά από προσεκτική εξέταση, διαπιστώθηκε ότι το περιεχόμενο που βρίσκεται στα μηνύματα ηλεκτρονικού ταχυδρομείου «Ειδοποίηση εισερχόμενης αλληλογραφίας» είναι αναμφισβήτητα το αποτέλεσμα δόλιων δραστηριοτήτων που ενορχηστρώθηκαν από απατεώνες με σκοπό να εξαπατήσουν τους παραλήπτες να αποκαλύψουν ευαίσθητες και εμπιστευτικές πληροφορίες. Αυτά τα παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου είναι διαδεδομένες τακτικές που χρησιμοποιούνται σε τακτικές phishing, όπου παράγοντες που σχετίζονται με απάτη προσπαθούν να εκμεταλλευτούν άτομα για παράνομους σκοπούς.
Η απάτη μέσω email ειδοποίησης εισερχόμενης αλληλογραφίας επιδιώκει να λάβει ευαίσθητες πληροφορίες από τα θύματα
Αυτά τα μηνύματα ηλεκτρονικού "ψαρέματος" χρησιμοποιούν μια πονηρή τακτική χρησιμοποιώντας μια παραπλανητική γραμμή θέματος, δηλαδή "Ειδοποίηση αποτυχίας παράδοσης μηνύματος", σχεδιασμένη στρατηγικά για να ενσταλάξει την αίσθηση του επείγοντος και της ανησυχίας στους παραλήπτες. Τα μηνύματα ψευδώς ισχυρίζονται ότι είναι επικοινωνίες που σχετίζονται με ειδοποίηση αποτυχίας παράδοσης που προέρχεται από το «Υποσύστημα παράδοσης αλληλογραφίας» του παρόχου υπηρεσιών αλληλογραφίας του παραλήπτη.
Το παραπλανητικό περιεχόμενο σε αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου προσπαθεί να πείσει τους παραλήπτες ότι υπάρχουν μηνύματα σε εκκρεμότητα που αναμένουν παράδοση στα εισερχόμενά τους, αποδίδοντας την καθυστέρηση σε ένα κατασκευασμένο πρόβλημα συστήματος. Για να διορθωθεί η κατάσταση, οι παραλήπτες καλούνται να λάβουν άμεσα μέτρα κάνοντας κλικ στον παρεχόμενο σύνδεσμο «Αποδέσμευση στα Εισερχόμενα».
Σε μια προσπάθεια να φανούν αξιόπιστα, τα μηνύματα ηλεκτρονικού ψαρέματος βεβαιώνουν ότι ο σύνδεσμος έχει υποβληθεί σε ανάλυση και έχει κριθεί ασφαλής. Αυτός ο ισχυρισμός πιθανότατα έχει σχεδιαστεί για να απομακρύνει τυχόν υποψίες που μπορεί να έχουν οι παραλήπτες. Ωστόσο, είναι σημαντικό να αναγνωρίσουμε ότι τέτοιοι ισχυρισμοί ασφάλειας είναι ένα συνηθισμένο τέχνασμα που χρησιμοποιείται από τα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) για τη χειραγώγηση των χρηστών ώστε να αλληλεπιδρούν με αμφίβολο περιεχόμενο.
Κάνοντας κλικ στον υποτιθέμενο ασφαλή σύνδεσμο ανακατευθύνει τους χρήστες σε έναν αποκλειστικό ιστότοπο ηλεκτρονικού ψαρέματος που έχει σχεδιαστεί σχολαστικά για να αναπαράγει την εμφάνιση του παρόχου υπηρεσιών email που σχετίζεται με τη διεύθυνση email του παραλήπτη. Για παράδειγμα, εάν ο παραλήπτης χρησιμοποιεί το Gmail, η σελίδα αποτελεσμάτων θα μιμηθεί στενά τη διεπαφή σύνδεσης του Gmail.
Ο πρωταρχικός στόχος αυτής της σελίδας phishing είναι η παράνομη εξαγωγή των διαπιστευτηρίων σύνδεσης του λογαριασμού email του παραλήπτη. Μόλις οι απατεώνες αποκτήσουν πρόσβαση σε αυτά τα διαπιστευτήρια, μπορούν να εκμεταλλευτούν τον παραβιασμένο λογαριασμό για μια μυριάδα μη ασφαλών δραστηριοτήτων. Αυτά μπορεί να περιλαμβάνουν κλοπή ευαίσθητων πληροφοριών, μη εξουσιοδοτημένη πρόσβαση σε άλλους λογαριασμούς που συνδέονται με το παραβιασμένο ηλεκτρονικό ταχυδρομείο, διάδοση απατών ηλεκτρονικού ψαρέματος ή κακόβουλου λογισμικού στις επαφές του θύματος και πιθανές προσπάθειες πρόσβασης σε άλλους λογαριασμούς, όπως προφίλ μέσων κοινωνικής δικτύωσης, πλατφόρμες ηλεκτρονικής τραπεζικής, e- εμπορικούς λογαριασμούς και διάφορες άλλες διαδικτυακές υπηρεσίες.
Δεδομένων των πολύπλευρων κινδύνων που σχετίζονται με την πτώση τέτοιων προσπαθειών phishing, συνιστάται στους παραλήπτες να επιδεικνύουν αυξημένη επαγρύπνηση, να απέχουν από την αλληλεπίδραση με ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου και να αναφέρουν τυχόν τέτοια περιστατικά αμέσως στις αρμόδιες αρχές ή στο προσωπικό ασφάλειας πληροφορικής για περαιτέρω έρευνα και μετριασμό.
Προειδοποιητικά σημάδια ότι μπορεί να αντιμετωπίζετε ένα δόλιο ή ηλεκτρονικό μήνυμα ηλεκτρονικού ψαρέματος
Η αναγνώριση προειδοποιητικών πινακίδων που υποδεικνύουν ένα πιθανό δόλιο ή ηλεκτρονικό "ψάρεμα" είναι ζωτικής σημασίας για τη διαφύλαξη των προσωπικών πληροφοριών και της ψηφιακής ασφάλειας. Ακολουθούν κοινές ενδείξεις ότι μπορεί να αντιμετωπίζετε ένα δόλιο ή ηλεκτρονικό "ψάρεμα":
-
- Γενικοί χαιρετισμοί :
-
- Τα δόλια μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποιούν συχνά γενικούς χαιρετισμούς όπως «Αγαπητέ χρήστη» ή «Αγαπητέ πελάτη» αντί να σας απευθύνουν το όνομά σας. Οι νόμιμοι οργανισμοί συνήθως εξατομικεύουν τις επικοινωνίες τους.
-
- Ορθογραφικά και γραμματικά λάθη :
-
- Η κακή γραμματική, τα ορθογραφικά λάθη και η άβολη φρασεολογία είναι κοινά στα δόλια email. Οι νόμιμοι οργανισμοί διατηρούν συνήθως υψηλό επίπεδο επαγγελματισμού στις επικοινωνίες τους.
-
- Αιτήματα για Προσωπικές Πληροφορίες :
-
- Οι νόμιμοι οργανισμοί σπάνια ζητούν ευαίσθητες πληροφορίες όπως αριθμούς κοινωνικής ασφάλισης, κωδικούς πρόσβασης ή στοιχεία πιστωτικών καρτών μέσω email. Αντιμετωπίστε οποιαδήποτε τέτοια αιτήματα με καχυποψία.
-
- Επείγον και Απειλές :
-
- Τα δόλια μηνύματα ηλεκτρονικού ταχυδρομείου συχνά δημιουργούν μια αίσθηση επείγοντος ή χρησιμοποιούν απειλές για να πιέσουν τους παραλήπτες να λάβουν άμεσα μέτρα. Να είστε δύσπιστοι ως προς τα μηνύματα που απαιτούν επείγουσες απαντήσεις ή απειλητικές συνέπειες.
-
- Ασυνήθιστα συνημμένα :
-
- Να είστε προσεκτικοί με απροσδόκητα συνημμένα email. Οι απατεώνες ενδέχεται να χρησιμοποιήσουν δόλια συνημμένα για να παραδώσουν κακόβουλο λογισμικό ή ιούς στη συσκευή σας.
-
- Έλλειψη στοιχείων επικοινωνίας :
-
- Οι νόμιμοι οργανισμοί παρέχουν συνήθως σαφή στοιχεία επικοινωνίας. Εάν το μήνυμα ηλεκτρονικού ταχυδρομείου δεν έχει αυτές τις πληροφορίες ή παρέχει μόνο μια γενική διεύθυνση ηλεκτρονικού ταχυδρομείου, θα μπορούσε να είναι μια κόκκινη σημαία.
-
- Ανεπιθύμητα email επαναφοράς κωδικού πρόσβασης :
-
- Να είστε προσεκτικοί με τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου επαναφοράς κωδικού πρόσβασης, ειδικά εάν δεν υποβάλατε εσείς το αίτημα. Οι απατεώνες ενδέχεται να χρησιμοποιήσουν αυτήν την τακτική για να αποκτήσουν πρόσβαση στους λογαριασμούς σας.
-
- Προσφορές πολύ καλές για να είναι αληθινές :
-
- Τα email που προσφέρουν απίστευτες προσφορές, βραβεία ή ευκαιρίες είναι συχνά σχέδια. Εάν μια προσφορά φαίνεται πολύ καλή για να είναι αληθινή, μάλλον είναι.
Παραμένοντας σε εγρήγορση και εξετάζοντας προσεκτικά τα μηνύματα ηλεκτρονικού ταχυδρομείου για αυτά τα προειδοποιητικά σημάδια, οι χρήστες υπολογιστών μπορούν να προστατεύονται καλύτερα από το να πέσουν θύματα τακτικών ή απόπειρες phishing. Σε περίπτωση αμφιβολίας, επαληθεύστε τη νομιμότητα του μηνύματος ηλεκτρονικού ταχυδρομείου επικοινωνώντας απευθείας με τον οργανισμό χρησιμοποιώντας τα επίσημα στοιχεία επικοινωνίας αντί να απαντήσετε στο μήνυμα ηλεκτρονικού ταχυδρομείου.