Threat Database Phishing Απάτη ηλεκτρονικού ταχυδρομείου «Αποτυχία λήψης νέων...

Απάτη ηλεκτρονικού ταχυδρομείου «Αποτυχία λήψης νέων μηνυμάτων γραμματοκιβωτίου».

Έρευνα που διεξήχθη από ειδικούς του infosec επιβεβαίωσε ότι τα μηνύματα ηλεκτρονικού ταχυδρομείου «Αποτυχία λήψης νέων μηνυμάτων γραμματοκιβωτίου» διαδίδονται σε ανυποψίαστους παραλήπτες ως μέρος μιας τακτικής phishing. Αυτά τα συγκεκριμένα μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποιούν παραπλανητικές τακτικές υποστηρίζοντας ψευδώς ότι τα εισερχόμενα του παραλήπτη αντιμετωπίζουν δυσκολίες στη λήψη νέων μηνυμάτων. Ο κύριος στόχος αυτής της δόλιας επικοινωνίας είναι να παραπλανήσει τους χρήστες ώστε να πιστέψουν ότι υπάρχει πρόβλημα με το γραμματοκιβώτιό τους.

Για να επιδεινωθεί περαιτέρω η εξαπάτηση, το μήνυμα ηλεκτρονικού ταχυδρομείου προτρέπει τους παραλήπτες να αναλάβουν δράση για να επιλύσουν αυτό το ανύπαρκτο πρόβλημα. Με αυτόν τον τρόπο, ανυποψίαστοι χρήστες παρασύρονται να επισκεφτούν έναν ιστότοπο ηλεκτρονικού ψαρέματος όπου τους παροτρύνουμε να εισαγάγουν τα διαπιστευτήρια σύνδεσης του λογαριασμού email τους. Η πρόθεση πίσω από αυτό το επιβλαβές πρόγραμμα είναι να συλλάβει και να συλλέξει τις εμπιστευτικές πληροφορίες των θυμάτων.

Σχήματα ηλεκτρονικού ψαρέματος όπως το «Αποτυχία λήψης νέων μηνυμάτων γραμματοκιβωτίου» Η απάτη μέσω email μπορεί να έχει σοβαρές συνέπειες

Τα παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου έχουν τίτλο θέματος παρόμοιο με «ΕΙΔΟΠΟΙΗΣΗ ΕΣΩΤΕΡΙΚΗΣ ΑΠΟΣΤΟΛΗΣ» και προσπαθούν να πείσουν τους παραλήπτες ότι τα γραμματοκιβώτιά τους αντιμετώπισαν προβλήματα με τη λήψη εισερχόμενων μηνυμάτων από μια συγκεκριμένη ημερομηνία. Αυτά τα παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου ισχυρίζονται ότι εάν οι παραλήπτες δεν λάβουν άμεσα μέτρα για να αποδεχτούν τα μηνύματα ηλεκτρονικού ταχυδρομείου που εκκρεμούν, αυτά τα μηνύματα θα διαγραφούν οριστικά μετά από μια περίοδο 24 ωρών.

Τα εξαπατητικά μηνύματα ηλεκτρονικού ταχυδρομείου παρέχουν βολικά έναν σύνδεσμο που υποτίθεται ότι θα βοηθήσει τους χρήστες. Ωστόσο, η παρακολούθηση του συνδέσμου οδηγεί σε ανακατεύθυνση σε έναν αναξιόπιστο ιστότοπο. Στη συντριπτική πλειονότητα των απατών ηλεκτρονικού ψαρέματος, η διεύθυνση θα ανήκει σε έναν αποκλειστικό ιστότοπο ηλεκτρονικού ψαρέματος, πιθανότατα μεταμφιεσμένος ως σελίδα σύνδεσης λογαριασμού email. Σε μελλοντικές εκδόσεις, αυτό το ανεπιθύμητο email θα μπορούσε να προωθήσει έναν πλήρως λειτουργικό ιστότοπο ηλεκτρονικού ψαρέματος.

Οι ιστότοποι ηλεκτρονικού ψαρέματος έχουν σχεδιαστεί ειδικά για να καταγράφουν και να καταγράφουν τις ευαίσθητες πληροφορίες που εισάγονται από ανυποψίαστα θύματα, όπως διευθύνσεις email, σχετικούς κωδικούς πρόσβασης και άλλα προσωπικά στοιχεία. Αυτά τα καταγεγραμμένα διαπιστευτήρια μεταδίδονται στη συνέχεια σε εγκληματίες του κυβερνοχώρου, οι οποίοι μπορούν να εκμεταλλευτούν τις συλλεγόμενες πληροφορίες για μη ασφαλείς σκοπούς.

Τα άτομα που πέφτουν θύματα τακτικών όπως τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου «Αποτυχία λήψης νέων μηνυμάτων γραμματοκιβωτίου» αντιμετωπίζουν σημαντικούς κινδύνους πέρα από την πιθανή απώλεια των λογαριασμών ηλεκτρονικού ταχυδρομείου τους. Οι απατεώνες πίσω από αυτές τις καμπάνιες ενδέχεται να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση και έλεγχο σε διάφορες διαδικτυακές πλατφόρμες και υπηρεσίες που συνδέονται με τους παραβιασμένους λογαριασμούς email. Για παράδειγμα, οι παραβιασμένοι λογαριασμοί που σχετίζονται με τα οικονομικά, συμπεριλαμβανομένων των διαδικτυακών τραπεζικών συναλλαγών, των πλατφορμών ηλεκτρονικού εμπορίου και των πορτοφολιών κρυπτονομισμάτων, μπορούν να αξιοποιηθούν από εγκληματίες για να πραγματοποιήσουν μη εξουσιοδοτημένες συναλλαγές ή να πραγματοποιήσουν ηλεκτρονικές αγορές χωρίς τη συγκατάθεση των θυμάτων.

Να είστε προσεκτικοί όταν αντιμετωπίζετε απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου

Τα μηνύματα ηλεκτρονικού ψαρέματος συχνά εμφανίζουν ορισμένους δείκτες που μπορούν να βοηθήσουν τους χρήστες να τα αναγνωρίσουν. Δίνοντας μεγάλη προσοχή σε αυτά τα σημάδια, τα άτομα μπορούν να ενισχύσουν την ικανότητά τους να αναγνωρίζουν και να αποφεύγουν να πέσουν θύματα απόπειρες phishing.

Πρώτον, τα μηνύματα ηλεκτρονικού ψαρέματος συχνά χρησιμοποιούν επείγοντα χαρακτήρα ή δημιουργούν μια αίσθηση πανικού, πιέζοντας τους παραλήπτες να αναλάβουν άμεση δράση. Ενδέχεται να ισχυριστούν ότι υπάρχει ένα επείγον ζήτημα με τον λογαριασμό του παραλήπτη ή ότι η πρόσβασή τους θα τερματιστεί εάν δεν απαντήσουν άμεσα. Αυτή η προσπάθεια να δημιουργηθεί μια αίσθηση επείγοντος είναι μια συνηθισμένη τακτική που χρησιμοποιείται από απατεώνες για να προκαλέσουν παρορμητικές αντιδράσεις.

Δεύτερον, τα μηνύματα ηλεκτρονικού ψαρέματος συχνά περιέχουν γραμματικά και ορθογραφικά λάθη. Αυτά τα λάθη μπορεί να είναι διακριτικά ή κραυγαλέα, αλλά συχνά είναι ενδεικτικά ενός κακώς κατασκευασμένου email. Οι νόμιμοι οργανισμοί έχουν συνήθως διεξοδικές διαδικασίες διόρθωσης, καθιστώντας τέτοια σφάλματα ασυνήθιστα στις επίσημες επικοινωνίες τους.

Ένα άλλο σημάδι ενός ηλεκτρονικού "ψαρέματος" είναι η παρουσία γενικών χαιρετισμών αντί για εξατομικευμένους χαιρετισμούς Οι απατεώνες συχνά απευθύνουν τους παραλήπτες ως "Αγαπητέ πελάτη" ή "Εκτιμημένο χρήστη" αντί να χρησιμοποιούν τα πραγματικά τους ονόματα. Αυτή η έλλειψη εξατομίκευσης είναι μια κόκκινη σημαία, καθώς οι νόμιμοι οργανισμοί συνήθως απευθύνονται σε άτομα με τα ονόματά τους στις επίσημες ανακοινώσεις τους.

Τα μηνύματα ηλεκτρονικού "ψαρέματος" συχνά περιλαμβάνουν ύποπτες ή άγνωστες διευθύνσεις ηλεκτρονικού ταχυδρομείου στο πεδίο "Από". Ενώ οι απατεώνες μπορεί να επιχειρήσουν να συγκαλύψουν τις διευθύνσεις ηλεκτρονικού ταχυδρομείου τους για να φαίνονται νόμιμες, ο προσεκτικός έλεγχος μπορεί να αποκαλύψει ασυνέπειες ή παραλλαγές που υποδεικνύουν μια δόλια πηγή.

Επιπλέον, τα μηνύματα ηλεκτρονικού ψαρέματος συχνά ζητούν ευαίσθητες πληροφορίες, συμπεριλαμβανομένων αριθμών λογαριασμών, κωδικών πρόσβασης και αριθμών κοινωνικής ασφάλισης. Οι νόμιμοι οργανισμοί συνήθως δεν ζητούν τέτοιες πληροφορίες μέσω email και διαθέτουν ασφαλή κανάλια για τη συλλογή εμπιστευτικών δεδομένων.

Μια άλλη ένδειξη ηλεκτρονικού ταχυδρομείου ηλεκτρονικού ψαρέματος είναι η συμπερίληψη ύποπτων συνημμένων ή συνδέσμων. Οι phishers μπορεί να προσπαθήσουν να εξαπατήσουν τους παραλήπτες να κάνουν κλικ σε μη ασφαλείς συνδέσμους ή να κάνουν λήψη μολυσμένων συνημμένων, γεγονός που μπορεί να οδηγήσει σε μολύνσεις από κακόβουλο λογισμικό ή σε περαιτέρω παραβίαση προσωπικών πληροφοριών.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...