Threat Database Phishing Απάτη ηλεκτρονικού ταχυδρομείου «OVHCloud Suspension».

Απάτη ηλεκτρονικού ταχυδρομείου «OVHCloud Suspension».

Κατά την εξέταση των μηνυμάτων ηλεκτρονικού ταχυδρομείου «OVHCloud Suspension», ειδικοί στον τομέα της κυβερνοασφάλειας διαπίστωσαν ότι πρόκειται για μια πονηρή απόπειρα phishing. Τα μηνύματα ηλεκτρονικού ταχυδρομείου απάτης προσποιούνται ότι είναι μια ειδοποίηση από έναν πάροχο υπηρεσιών cloud. Ο στόχος των απατεώνων είναι να ξεγελάσουν ανυποψίαστους χρήστες υπολογιστών ώστε να έχουν πρόσβαση σε έναν σύνδεσμο που τους οδηγεί σε μια ψεύτικη σελίδα όπου ενδέχεται να δώσουν τα προσωπικά τους στοιχεία. Ως προληπτικό μέτρο, συνιστάται στους παραλήπτες να αγνοούν αυτά τα δόλια μηνύματα ηλεκτρονικού ταχυδρομείου.

Τακτικές phishing όπως το email "OVHCloud Suspension" μπορεί να έχουν σοβαρές επιπτώσεις

Τα μηνύματα ηλεκτρονικού ταχυδρομείου ισχυρίζονται ότι προέρχονται από το OVHcloud, υποστηρίζοντας ότι ο παραλήπτης κατέχει την κύρια θέση επαφής για ένα συγκεκριμένο όνομα τομέα. Μέσα σε αυτά τα μηνύματα, δηλώνεται ότι ο σκοπός πίσω από την επικοινωνία είναι να ειδοποιήσει τον παραλήπτη για κρίσιμες αλλαγές στα προϊόντα OVHCloud. Αυτές οι ειδοποιήσεις λέγεται ότι αποστέλλονται σε διάφορα διαστήματα (60, 30, 15, 7 και 3 ημέρες) πριν από τη λήξη του εν λόγω προϊόντος.

Το περιεχόμενο των μηνυμάτων ηλεκτρονικού ταχυδρομείου προτρέπει τους παραλήπτες να προβούν άμεσα σε ενέργειες επισκεπτόμενοι έναν «επίσημο» ιστότοπο και ξεκινώντας τη διαδικασία ανανέωσης χρησιμοποιώντας τον παρεχόμενο σύνδεσμο. Αυτό το μέτρο υποστηρίζεται ως μέσο για την αποτροπή της αναστολής του ονόματος τομέα. Τα μηνύματα ηλεκτρονικού ταχυδρομείου υπογραμμίζουν επιπλέον ότι υπάρχουν πολλές μέθοδοι πληρωμής, ωστόσο τονίζουν ότι οι πληρωμές με πιστωτική κάρτα προτιμώνται για ταχεία επεξεργασία.

Οι παραπλανητικές ανακοινώσεις εκδίδουν μια προειδοποιητική σημείωση, υποδεικνύοντας ότι η μη πραγματοποίηση της απαιτούμενης πληρωμής εντός των επόμενων 48 ωρών μπορεί να οδηγήσει στον οριστικό τερματισμό του ονόματος τομέα. Είναι επιτακτική ανάγκη να τονιστεί ότι η OVHcloud είναι μια αυθεντική επιχείρηση υπολογιστικού νέφους και δεν σχετίζεται με κανέναν τρόπο με αυτό το σύστημα phishing.

Σε περίοπτη θέση σε αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου εμφανίζεται ένας υπερσύνδεσμος με την ένδειξη "αποφυγή αναστολής". Κάνοντας κλικ σε αυτόν τον σύνδεσμο, οι παραλήπτες κατευθύνονται σε μια δόλια ιστοσελίδα σύνδεσης που μιμείται σχολαστικά τη σχεδίαση της γνήσιας σελίδας, προσαρμόζοντας την εμφάνισή της ώστε να ταιριάζει με τη διεύθυνση email του παραλήπτη. Για παράδειγμα, εάν ο παραλήπτης χρησιμοποιεί το Outlook, η παραπλανητική σελίδα μεταμφιέζεται ως τοποθεσία της Microsoft.

Η κύρια πρόθεση της δόλιας ιστοσελίδας που επικυρώνεται από αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου απάτης είναι να δελεάσει τους παραλήπτες να εισαγάγουν τα διαπιστευτήρια σύνδεσης του λογαριασμού email τους. Μόλις αυτοί οι απατεώνες αποκτήσουν πρόσβαση στα διαπιστευτήρια, θα μπορούσαν να τα εκμεταλλευτούν με διάφορους δόλιους τρόπους. Ενδέχεται να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για την αποστολή πρόσθετων μηνυμάτων ηλεκτρονικού ψαρέματος στις επαφές σε μια προσπάθεια εξαγωγής πιο ευαίσθητων πληροφοριών ή διάδοσης κακόβουλου λογισμικού.

Επιπλέον, οι απατεώνες θα μπορούσαν να εισέλθουν σε προσωπικά και εμπιστευτικά μηνύματα ηλεκτρονικού ταχυδρομείου, επιτρέποντας ένα φάσμα κακόβουλων ενεργειών, συμπεριλαμβανομένης της κλοπής ταυτότητας, της οικονομικής απάτης ή της μη εξουσιοδοτημένης πρόσβασης σε άλλους διαδικτυακούς λογαριασμούς που συνδέονται με το παραβιασμένο email, καθώς και σε οποιουσδήποτε λογαριασμούς μοιράζονται τα ίδια διαπιστευτήρια σύνδεσης .

Έχετε το νου σας για τις τυπικές κόκκινες σημαίες που υποδεικνύουν ένα email ηλεκτρονικού ψαρέματος

Τα μηνύματα ηλεκτρονικού ψαρέματος συχνά εμφανίζουν πολλές αναγνωρίσιμες κόκκινες σημαίες που μπορούν να χρησιμεύσουν ως δείκτες της κακόβουλης πρόθεσής τους. Αυτά τα προειδοποιητικά σημάδια, όταν εντοπιστούν, μπορούν να εξουσιοδοτήσουν τα άτομα να κάνουν προσοχή και να λάβουν τα κατάλληλα μέτρα για να προστατευτούν από πιθανά προγράμματα. Μερικές από τις τυπικές κόκκινες σημαίες περιλαμβάνουν:

  • Ασυνήθιστη διεύθυνση αποστολέα : Να είστε προσεκτικοί με τα μηνύματα ηλεκτρονικού ταχυδρομείου που φτάνουν από άγνωστες ή ύποπτες διευθύνσεις αποστολέων που δεν ταιριάζουν με τον επίσημο τομέα του οργανισμού που ισχυρίζονται ότι εκπροσωπούν.
  • Γενικοί χαιρετισμοί : Τα μηνύματα ηλεκτρονικού "ψαρέματος" συχνά δεν έχουν εξατομίκευση και απευθύνονται στους παραλήπτες με γενικούς χαιρετισμούς όπως "Αγαπητέ πελάτη" αντί να χρησιμοποιούν συγκεκριμένα ονόματα.
  • Επείγοντα αιτήματα : Τα μηνύματα ηλεκτρονικού ταχυδρομείου που δημιουργούν την αίσθηση του επείγοντος και απαιτούν άμεση δράση, είναι συχνά απόπειρες ηλεκτρονικού ψαρέματος. Οι απατεώνες χρησιμοποιούν το επείγον για να πιέσουν τους αποδέκτες να πάρουν βιαστικές αποφάσεις.
  • Ορθογραφικά λάθη και γραμματικά λάθη : Η κακή γραμματική, τα ορθογραφικά λάθη και η άβολη χρήση της γλώσσας είναι ενδεικτικά σημάδια ηλεκτρονικού ψαρέματος, καθώς οι νόμιμοι οργανισμοί διατηρούν συνήθως υψηλότερο επίπεδο επικοινωνίας.
  • Ύποπτες διευθύνσεις URL : Τοποθετήστε το δείκτη του ποντικιού πάνω από συνδέσμους για να αποκαλύψετε τους πραγματικούς προορισμούς τους πριν κάνετε κλικ. Εάν η διεύθυνση URL φαίνεται διαφορετική από τον επίσημο ιστότοπο ή περιέχει ορθογραφικά λάθη, θα μπορούσε να είναι σύνδεσμος phishing.
  • Αίτημα για Προσωπικές Πληροφορίες : Οι νόμιμοι οργανισμοί σπάνια ζητούν συγκεκριμένες πληροφορίες όπως κωδικούς πρόσβασης, στοιχεία πιστωτικών καρτών ή αριθμούς κοινωνικής ασφάλισης μέσω email. Να είστε προσεκτικοί εάν ένα email ζητήσει τέτοιες πληροφορίες.
  • Ανεπιθύμητα συνημμένα : Να είστε προσεκτικοί με απροσδόκητα συνημμένα email, ειδικά εάν δεν περιμένετε αρχεία. Τα συνημμένα μπορεί να περιέχουν κακόβουλο λογισμικό ή ιούς.
  • Ασυνήθιστη μορφή email : Να είστε προσεκτικοί εάν η μορφή email αποκλίνει από αυτό που συνήθως λαμβάνετε από έναν νόμιμο αποστολέα. Απροσδόκητες αλλαγές ενδέχεται να σηματοδοτούν μια προσπάθεια ηλεκτρονικού ψαρέματος.
  • Απειλές ή εκφοβισμός : Τα μηνύματα ηλεκτρονικού "ψαρέματος" ενδέχεται να επιχειρήσουν να εκφοβίσουν τους παραλήπτες κάνοντας απειλές για κλείσιμο λογαριασμών, νομικές ενέργειες ή αρνητικές συνέπειες για τη χειραγώγηση της συμμόρφωσής τους.
  • Ανεπιθύμητοι σύνδεσμοι : Αποφύγετε να κάνετε κλικ σε συνδέσμους εντός μηνυμάτων ηλεκτρονικού ταχυδρομείου που δεν περιμένατε να λάβετε. Αντίθετα, επισκεφτείτε τον επίσημο ιστότοπο απευθείας πληκτρολογώντας τη διεύθυνση URL στο πρόγραμμα περιήγησής σας.

Αναγνωρίζοντας αυτές τις τυπικές κόκκινες σημαίες, τα άτομα μπορούν να βελτιώσουν την ικανότητά τους να κάνουν διαφοροποίηση μεταξύ γνήσιων email και προσπαθειών phishing, ενισχύοντας τελικά την ασφάλειά τους στο διαδίκτυο και προστατεύοντας τις ευαίσθητες πληροφορίες τους από το να πέσουν σε λάθος χέρια.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...