Threat Database Phishing Απάτη ηλεκτρονικού ταχυδρομείου «Ειδοποίηση περιορισμού...

Απάτη ηλεκτρονικού ταχυδρομείου «Ειδοποίηση περιορισμού γραμματοκιβωτίου».

Μετά από ενδελεχή εξέταση του μηνύματος ηλεκτρονικού ταχυδρομείου «Ειδοποίηση περιορισμού γραμματοκιβωτίου», διαπιστώθηκε ότι πρόκειται για ανεπιθύμητο email που χρησιμοποιείται ως μέσο για την πραγματοποίηση μιας τακτικής phishing. Αυτό το παραπλανητικό μήνυμα ηλεκτρονικού ταχυδρομείου δηλώνει ψευδώς ότι ο λογαριασμός email του παραλήπτη βρίσκεται στα πρόθυρα αναστολής λόγω ανεπαρκούς χωρητικότητας αποθήκευσης. Ο πρωταρχικός στόχος αυτής της δόλιας επικοινωνίας είναι να παρασύρει τον παραλήπτη να επισκεφτεί έναν ιστότοπο ηλεκτρονικού ψαρέματος που έχει σχεδιαστεί για να αποκτήσει τα διαπιστευτήρια σύνδεσης του λογαριασμού του email.

Η απάτη μέσω email "Ειδοποίηση περιορισμού γραμματοκιβωτίου" προσπαθεί να επιβάλει ευαίσθητες πληροφορίες από θύματα

Τα μηνύματα ηλεκτρονικού ταχυδρομείου "Ειδοποίηση περιορισμού γραμματοκιβωτίου" ενδέχεται να φέρουν γραμμή θέματος παρόμοια με "ΣΗΜΕΙΩΣΗ: Νέος αριθμός εισιτηρίου: [11 Περισσότερα] Τα εισερχόμενα μηνύματα απέτυχαν να παραδοθούν στο γραμματοκιβώτιό σας [recipient's_email_account_address]". Αυτά τα δόλια μηνύματα ηλεκτρονικού ταχυδρομείου έχουν δημιουργηθεί ειδικά με σκοπό τη διεξαγωγή ενός δόλιου συστήματος. Αυτό το παραπλανητικό μήνυμα ηλεκτρονικού ταχυδρομείου ισχυρίζεται ψευδώς ότι ο λογαριασμός email του παραλήπτη έχει ανασταλεί και περιοριστεί λόγω του αποθηκευτικού χώρου εισερχομένων που φτάνει το 97% της χωρητικότητάς του. Ως αποτέλεσμα, ο παραλήπτης φέρεται να μην μπορεί να στείλει ή να λάβει μηνύματα.

Επιπλέον, το email αναφέρει ότι υπάρχουν έντεκα εκκρεμή μηνύματα ηλεκτρονικού ταχυδρομείου που απέτυχαν να φτάσουν στα εισερχόμενα του παραλήπτη. Για να διορθωθεί αυτό το υποτιθέμενο πρόβλημα, το μήνυμα ηλεκτρονικού ταχυδρομείου καθοδηγεί τον παραλήπτη να κάνει κλικ στα κουμπιά «Ανάγνωση μηνυμάτων» ή «Έλεγχος μηνυμάτων» που παρέχονται. Θα πρέπει να γνωρίζετε ότι όλοι οι ισχυρισμοί που γίνονται στο μήνυμα ηλεκτρονικού ταχυδρομείου «Ειδοποίηση περιορισμού γραμματοκιβωτίου» είναι εντελώς αναληθή και αυτό το μήνυμα ηλεκτρονικού ταχυδρομείου δεν σχετίζεται με νόμιμους παρόχους υπηρεσιών ή αξιόπιστες οντότητες.

Μετά από πρόσθετη έρευνα, αποκαλύφθηκε ότι τα κουμπιά που εμφανίζονται σε αυτό το δόλιο email ανακατεύθυναν τον χρήστη σε έναν ιστότοπο ηλεκτρονικού ψαρέματος που μοιάζει πολύ με τη σελίδα σύνδεσης της υπηρεσίας email του Microsoft Bing. Ωστόσο, αυτός ο ιστότοπος είναι πλαστός και έχει σχεδιαστεί με σκοπό να συλλάβει τυχόν πληροφορίες που εισάγονται, όπως τη διεύθυνση email του χρήστη και τον αντίστοιχο κωδικό πρόσβασης. Με το να πέσουν θύματα αυτού του συστήματος, τα άτομα όχι μόνο κινδυνεύουν να χάσουν την πρόσβαση στα email τους αλλά εκτίθενται και σε πιθανή κλοπή δεδομένων.

Επιπλέον, οι προεκτάσεις αυτής της τακτικής εκτείνονται πέρα από τις άμεσες συνέπειες. Οι απατεώνες μπορούν να εκμεταλλευτούν τις κλεμμένες ταυτότητες ατόμων με παραβιασμένους λογαριασμούς κοινωνικής δικτύωσης, όπως email και διάφορες πλατφόρμες μέσων κοινωνικής δικτύωσης, για να εξαπατήσουν τις επαφές, τους φίλους ή τους οπαδούς τους ώστε να παρέχουν δάνεια ή δωρεές, να διαδίδουν τακτικές και να διανέμουν κακόβουλο λογισμικό μέσω της κοινής χρήσης μη ασφαλών αρχείων ή συνδέσμων.

Δώστε προσοχή σε ενδείξεις που μπορεί να υποδεικνύουν ένα δόλιο ή παραπλανητικό μήνυμα ηλεκτρονικού ταχυδρομείου

Τα μηνύματα ηλεκτρονικού ψαρέματος συχνά εμφανίζουν πολλά ενδεικτικά σημάδια που μπορούν να βοηθήσουν τους χρήστες να αναγνωρίσουν τη δόλια φύση τους. Ένα κοινό σημάδι είναι η παρουσία ορθογραφικών και γραμματικών λαθών σε όλο το email. Αυτά τα σφάλματα μπορεί να υποδηλώνουν έλλειψη επαγγελματισμού και προσοχής στη λεπτομέρεια, υποδηλώνοντας ότι το email δεν προέρχεται από αξιόπιστη πηγή.

Ένας άλλος δείκτης είναι η χρήση επείγουσας ή ανησυχητικής γλώσσας για να δημιουργήσει μια αίσθηση πανικού ή επείγουσας ανάγκης στον παραλήπτη. Τα μηνύματα ηλεκτρονικού ψαρέματος συχνά χρησιμοποιούν τακτικές φόβου για να προτρέψουν την άμεση δράση χωρίς προσεκτική εξέταση.

Τα μηνύματα ηλεκτρονικού ψαρέματος μπορεί επίσης να περιέχουν ύποπτες ή αναντιστοιχίες διευθύνσεων ηλεκτρονικού ταχυδρομείου. Η διεύθυνση email του αποστολέα ενδέχεται να μην ευθυγραμμίζεται με τον υποτιθέμενο οργανισμό ή να περιλαμβάνει τυχαίους αριθμούς, χαρακτήρες ή ορθογραφικά λάθη. Επιπλέον, το μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να εμφανίζει έναν γενικό χαιρετισμό αντί να απευθύνεται στον παραλήπτη ονομαστικά, υποδηλώνοντας έλλειψη εξατομίκευσης.

Οι σύνδεσμοι στα μηνύματα ηλεκτρονικού "ψαρέματος" συχνά συγκαλύπτονται για να φαίνονται νόμιμοι, αλλά οδηγούν σε μη ασφαλείς ιστότοπους. Αν τοποθετήσετε το δείκτη του ποντικιού πάνω από τον σύνδεσμο χωρίς να κάνετε κλικ, μπορείτε να αποκαλύψετε την πραγματική διεύθυνση URL, η οποία μπορεί να διαφέρει από το εμφανιζόμενο κείμενο. Ο προσεκτικός έλεγχος αυτών των συνδέσμων μπορεί να βοηθήσει στον εντοπισμό πιθανών απόπειρων phishing.

Τα αιτήματα για ευαίσθητες πληροφορίες, όπως κωδικοί πρόσβασης, αριθμοί κοινωνικής ασφάλισης ή οικονομικές λεπτομέρειες, αποτελούν εμφανή σημάδια στα μηνύματα ηλεκτρονικού ψαρέματος. Οι νόμιμοι οργανισμοί συνήθως δεν ζητούν τέτοιες πληροφορίες μέσω email και θα παρέχουν ασφαλή κανάλια για την υποβολή ευαίσθητων δεδομένων.

Τα μηνύματα ηλεκτρονικού ψαρέματος ενδέχεται επίσης να περιλαμβάνουν απροσδόκητα συνημμένα ή λήψεις. Το άνοιγμα αυτών των συνημμένων ή το κλικ σε ύποπτα αρχεία μπορεί να εισάγει κακόβουλο λογισμικό ή ιούς στη συσκευή του χρήστη.

Τέλος, τα μηνύματα ηλεκτρονικού ψαρέματος συχνά δεν διαθέτουν εξατομίκευση και συγκεκριμένες λεπτομέρειες σχετικά με τον παραλήπτη. Μπορούν να χρησιμοποιούν γενικούς χαιρετισμούς και να παρέχουν ασαφείς πληροφορίες που δεν σχετίζονται με τις ειδικές περιστάσεις του παραλήπτη.

Η αναγνώριση αυτών των σημαδιών μπορεί να δώσει στους χρήστες τη δυνατότητα να είναι προσεκτικοί και να λαμβάνουν τα κατάλληλα μέτρα για να αποφύγουν να πέσουν θύματα επιθέσεων phishing.

 

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...