Βάση δεδομένων απειλών Phishing Αφαίρεση της απάτης email με αναγνωριστικό αλληλογραφίας

Αφαίρεση της απάτης email με αναγνωριστικό αλληλογραφίας

Αφού εξέτασαν τα μηνύματα ηλεκτρονικού ταχυδρομείου «Αφαίρεση αναγνωριστικού αλληλογραφίας», οι ερευνητές της infosec διαπίστωσαν ότι πρόκειται για αναξιόπιστα μηνύματα που διαδίδονται ως μέρος μιας τακτικής phishing. Τα email λειτουργούν ως στοιχείο δέλεαρ σε ένα σύστημα που στοχεύει τελικά τα διαπιστευτήρια σύνδεσης λογαριασμού email. Οι επιστολές στοχεύουν να το πετύχουν αυτό κάνοντας ψευδείς ισχυρισμούς σχετικά με την αφαίρεση της ταυτότητας αλληλογραφίας του παραλήπτη.

Οι απατεώνες πίσω από τα μηνύματα ηλεκτρονικού ταχυδρομείου «Αφαίρεση αναγνωριστικού αλληλογραφίας» ενδέχεται να αποκτήσουν πρόσβαση σε ευαίσθητα στοιχεία χρήστη

Αν και οι γραμμές θέματος μπορεί να διαφέρουν, τα δόλια μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως φέρουν τη γραμμή θέματος "Σημαντική ειδοποίηση: Ασφαλίστε τον λογαριασμό σας - Ειδοποίηση αφαίρεσης αναγνωριστικού αλληλογραφίας!!" ισχυριστείτε ότι το αναγνωριστικό αλληλογραφίας του παραλήπτη θα αφαιρεθεί εντός 48 ωρών εάν δεν επαληθευτεί. Προτρέπουν τον παραλήπτη να επαληθεύσει την ταυτότητά του εντός 24 ωρών για να προστατεύσει τον λογαριασμό ηλεκτρονικού ταχυδρομείου του. Τα email παροτρύνουν τους παραλήπτες να κάνουν κλικ σε ένα κουμπί μέσα στο μήνυμα και να προχωρήσουν στην εισαγωγή του κωδικού πρόσβασης του email τους.

Είναι σημαντικό να τονίσουμε ότι οι πληροφορίες που παρουσιάζονται σε αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου είναι παραπλανητικές και δεν συνδέονται με κανέναν νόμιμο πάροχο υπηρεσιών.

Αυτά τα δόλια μηνύματα ηλεκτρονικού ταχυδρομείου είναι ουσιαστικά απόπειρες ηλεκτρονικού ψαρέματος, με στόχο να εξαπατήσουν τους παραλήπτες να αποκαλύψουν τα διαπιστευτήρια σύνδεσης του λογαριασμού ηλεκτρονικού ταχυδρομείου τους. Ο ιστότοπος ηλεκτρονικού ψαρέματος που συνδέεται σε αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου πιθανότατα μεταμφιέζεται ως νόμιμη σελίδα σύνδεσης λογαριασμού ηλεκτρονικού ταχυδρομείου. Οι κυβερνοεγκληματίες στοχεύουν λογαριασμούς email λόγω του κεντρικού τους ρόλου στην εγγραφή σε διάφορες διαδικτυακές υπηρεσίες. Κατά συνέπεια, η απόκτηση πρόσβασης σε έναν παραβιασμένο λογαριασμό email μπορεί ενδεχομένως να οδηγήσει σε κλοπή συνδεδεμένων λογαριασμών και πλατφορμών.

Επεκτείνοντας τις πιθανές συνέπειες, οι απατεώνες θα μπορούσαν να εκμεταλλευτούν παραποιημένες ταυτότητες (όπως email, προφίλ μέσων κοινωνικής δικτύωσης, λογαριασμοί μηνυμάτων κ.λπ.) για να ζητήσουν δάνεια ή δωρεές από επαφές, να προωθήσουν δόλια προγράμματα ή να διαδώσουν κακόβουλο λογισμικό μέσω μη ασφαλών συνδέσμων ή αρχείων.

Επιπλέον, οι παραβιασμένοι χρηματοοικονομικοί λογαριασμοί (όπως ηλεκτρονική τραπεζική, υπηρεσίες μεταφοράς χρημάτων, πλατφόρμες ηλεκτρονικού εμπορίου, πορτοφόλια κρυπτονομισμάτων κ.λπ.) ενδέχεται να χρησιμοποιηθούν για δόλιες συναλλαγές και μη εξουσιοδοτημένες ηλεκτρονικές αγορές. Επιπλέον, ευαίσθητες ή εμπιστευτικές πληροφορίες που είναι αποθηκευμένες σε παραβιασμένες πλατφόρμες θα μπορούσαν να αξιοποιηθούν για εκβιασμό ή άλλους κακόβουλους σκοπούς.

Δώστε προσοχή στις κόκκινες σημαίες που υποδεικνύουν μια τακτική ή μηνύματα ηλεκτρονικού ψαρέματος

Οι χρήστες θα πρέπει να είναι προσεκτικοί για πολλές κόκκινες σημαίες που μπορεί να υποδεικνύουν μια τακτική ή ηλεκτρονικό ψάρεμα:

  • Ύποπτη διεύθυνση αποστολέα : Ελέγξτε προσεκτικά τη διεύθυνση email του αποστολέα. Οι απατεώνες χρησιμοποιούν συχνά διευθύνσεις email που μιμούνται νόμιμες εταιρείες ή οργανισμούς, αλλά μπορεί να περιέχουν μικρές παραλλαγές ή ορθογραφικά λάθη.
  • Επείγουσα ή Απειλητική Γλώσσα : Να είστε προσεκτικοί με τα μηνύματα ηλεκτρονικού ταχυδρομείου που ξυπνούν την αίσθηση του επείγοντος ή χρησιμοποιούν απειλητική γλώσσα για να προτρέψουν την άμεση δράση. Οι απατεώνες χρησιμοποιούν συχνά τακτικές φόβου για να χειραγωγήσουν τους παραλήπτες ώστε να απαντήσουν βιαστικά.
  • Αιτήματα για Προσωπικές Πληροφορίες : Οι γνήσιοι οργανισμοί συνήθως δεν απαιτούν ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης, αριθμούς κοινωνικής ασφάλισης ή οικονομικές λεπτομέρειες μέσω email. Να είστε προσεκτικοί με τα μηνύματα ηλεκτρονικού ταχυδρομείου που ζητούν τέτοιες πληροφορίες, καθώς μπορεί να είναι απόπειρες ηλεκτρονικού ψαρέματος.
  • Μη ζητηθέντα συνημμένα ή σύνδεσμοι : Να είστε προσεκτικοί όταν αντιμετωπίζετε ανεπιθύμητα συνημμένα ή συνδέσμους σε μηνύματα ηλεκτρονικού ταχυδρομείου, ειδικά από άγνωστους αποστολείς. Αυτά θα μπορούσαν να περιέχουν κακόβουλο λογισμικό ή να οδηγήσουν σε ιστότοπους ηλεκτρονικού ψαρέματος που έχουν σχεδιαστεί για την κλοπή προσωπικών πληροφοριών.
  • Κακή γραμματική και ορθογραφία : Πολλά δόλια μηνύματα ηλεκτρονικού ταχυδρομείου προέρχονται από μη μητρικά ομιλητές της αγγλικής γλώσσας ή αυτοματοποιημένα συστήματα και μπορεί να περιέχουν γραμματικά λάθη, ορθογραφικά λάθη ή άβολα φράσεις. Δώστε προσοχή σε αυτές τις γλωσσικές ενδείξεις, καθώς μπορεί να υποδηλώνουν την παρανομία του email.
  • Αυτόκλητες Προσφορές Βραβείων ή Επιβράβευσης : Τα μηνύματα ηλεκτρονικού ταχυδρομείου που υποστηρίζουν ότι έχετε κερδίσει ένα βραβείο, μια λοταρία ή μια ανταμοιβή χωρίς προηγούμενη συμμετοχή ή γνώση θα πρέπει να αντιμετωπίζονται με σκεπτικισμό. Αυτές είναι συχνά τακτικές που χρησιμοποιούνται από απατεώνες για να δελεάσουν τους παραλήπτες να αποκαλύψουν προσωπικές πληροφορίες ή να στείλουν χρήματα.
  • Ανεπιθύμητες αιτήσεις για πληρωμή : Να είστε προσεκτικοί με μηνύματα ηλεκτρονικού ταχυδρομείου που ζητούν πληρωμή ή οικονομικές συναλλαγές χωρίς κατάλληλη επαλήθευση ή εξήγηση. Επαληθεύστε τη γνησιότητα τέτοιων αιτημάτων μέσω επίσημων καναλιών πριν προβείτε σε οποιαδήποτε ενέργεια.
  • Μη αντιστοιχισμένες διευθύνσεις URL : Μετακινήστε το ποντίκι σας πάνω από τυχόν συνδέσμους στο email (χωρίς να κάνετε κλικ) για να κάνετε προεπισκόπηση της διεύθυνσης URL. Βεβαιωθείτε ότι η εμφανιζόμενη διεύθυνση URL ταιριάζει με τον υποτιθέμενο προορισμό. Οι απατεώνες χρησιμοποιούν συχνά καλυμμένες διευθύνσεις URL που ανακατευθύνουν σε μη ασφαλείς ιστότοπους.
  • Απροσδόκητες αλλαγές λογαριασμού ή ειδοποιήσεις : Εάν λάβετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου που σας ειδοποιεί για απροσδόκητες αλλαγές στο λογαριασμό σας ή ασυνήθιστη δραστηριότητα, επαληθεύστε ανεξάρτητα τις πληροφορίες μέσω του επίσημου ιστότοπου ή των καναλιών υποστήριξης πελατών. Μην έχετε πρόσβαση σε συνδέσμους που παρέχονται στο email.
  • Παραμένοντας σε εγρήγορση και ελέγχοντας τα μηνύματα ηλεκτρονικού ταχυδρομείου για αυτές τις κόκκινες σημαίες, οι χρήστες μπορούν να προστατεύονται καλύτερα από το να πέσουν θύματα τακτικών ή απόπειρες phishing.

    Τάσεις

    Περισσότερες εμφανίσεις

    Φόρτωση...