Threat Database Phishing Απάτη ηλεκτρονικού ταχυδρομείου «Μετάβαση σε νέα έκδοση».

Απάτη ηλεκτρονικού ταχυδρομείου «Μετάβαση σε νέα έκδοση».

Μετά από μια ολοκληρωμένη εξέταση, οι ερευνητές στον τομέα της κυβερνοασφάλειας κατέληξαν στο συμπέρασμα ότι τα μηνύματα ηλεκτρονικού ταχυδρομείου «Μετάβαση σε νέα έκδοση» εξυπηρετούν έναν παραπλανητικό σκοπό, με στόχο να χειραγωγήσουν τους παραλήπτες ώστε να αποκαλύψουν τα προσωπικά τους στοιχεία. Αυτά τα email εμπίπτουν στην κατηγορία των προσπαθειών phishing και σε αυτό το συγκεκριμένο σενάριο, οι εισβολείς υποδύονται έναν πάροχο υπηρεσιών email. Στόχος τους είναι να πείσουν τους παραλήπτες να αποκαλύψουν ευαίσθητα και εμπιστευτικά δεδομένα σε μια δόλια ιστοσελίδα.

Ουσιαστικά, αυτά τα παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου αποτελούν μέρος μιας ευρύτερης καμπάνιας phishing, όπου οι εισβολείς χρησιμοποιούν τεχνικές κοινωνικής μηχανικής για να μιμηθούν μια αξιόπιστη οντότητα (σε αυτήν την περίπτωση, έναν πάροχο υπηρεσιών email). Η πρόθεση είναι να δημιουργηθεί μια ψευδής αίσθηση επείγουσας ανάγκης ή ανησυχίας μεταξύ των παραληπτών, παρακινώντας τους να αποκτήσουν πρόσβαση σε συνδέσμους ή να κατεβάσουν συνημμένα που οδηγούν σε ψεύτικους ιστότοπους που έχουν προγραμματιστεί να συλλέγουν προσωπικές πληροφορίες, όπως διαπιστευτήρια σύνδεσης, στοιχεία πιστωτικής κάρτας ή άλλα ευαίσθητα δεδομένα.

Τα συστήματα ηλεκτρονικού "ψαρέματος" όπως το "Μετάβαση σε νέα έκδοση" είναι εξαιρετικά απειλητικά

Το εν λόγω email ηλεκτρονικού ψαρέματος είναι μια ύπουλη προσπάθεια εξαπάτησης των παραληπτών μιμούμενος έναν νόμιμο πάροχο υπηρεσιών email. Αυτό το δόλιο email χρησιμοποιεί έναν συνδυασμό τακτικών επείγουσας ανάγκης και φόβου με στόχο να χειραγωγήσει τον παραλήπτη ώστε να αναλάβει δράση. Υποστηρίζει ψευδώς ότι ο παραλήπτης πρέπει να μεταβεί σε μια νέα έκδοση του διακομιστή email του για να αποτρέψει την απενεργοποίηση από τον διακομιστή του παρόχου email.

Τα μηνύματα ηλεκτρονικού ταχυδρομείου ισχυρίζονται ότι ο παραλήπτης χρησιμοποιεί αυτήν τη στιγμή έναν ξεπερασμένο διακομιστή αλληλογραφίας, δημιουργώντας μια αίσθηση ανησυχίας. Προειδοποιεί ότι εάν ο παραλήπτης δεν ενεργήσει εγκαίρως επαληθεύοντας τον λογαριασμό του και πραγματοποιώντας τη μετάβαση στον νέο διακομιστή, η υπηρεσία email του θα απενεργοποιηθεί.

Για να εντείνει την πίεση στον παραλήπτη, το email καθορίζει μια προθεσμία, δηλώνοντας ότι αυτή η απενεργοποίηση θα πραγματοποιηθεί ακριβώς 24 ώρες από μια καθορισμένη ημερομηνία και ώρα. Σε μια προσπάθεια να δημιουργηθεί μια ψευδαίσθηση επιλογής, το μήνυμα ηλεκτρονικού ταχυδρομείου παρουσιάζει δύο επιλογές με δυνατότητα κλικ: «Μετάβαση ΣΕ ΝΕΟ ΔΙΑΚΟΜΙΣΤΗ» και «ΧΡΗΣΗ ΠΑΛΑΙΟΥ ΔΙΑΚΟΜΙΣΤΗ».

Ωστόσο, αυτοί οι σύνδεσμοι στο μήνυμα ηλεκτρονικού ταχυδρομείου είναι μια πρόσοψη, που οδηγεί ανυποψίαστους παραλήπτες σε έναν ιστότοπο ηλεκτρονικού ψαρέματος που υποδύεται την αυθεντική σελίδα σύνδεσης στο Webmail. Ο πρωταρχικός στόχος αυτού του δόλιου ιστότοπου είναι να παρασύρει τους επισκέπτες να εισαγάγουν τα διαπιστευτήρια σύνδεσης του λογαριασμού email τους.

Συνήθως, οι φορείς που σχετίζονται με απάτη χρησιμοποιούν συλλεγμένα διαπιστευτήρια σύνδεσης για διάφορους παράνομους σκοπούς. Αυτά μπορεί να περιλαμβάνουν κλοπή ταυτότητας, αναζήτηση οικονομικών πληροφοριών, συμπεριλαμβανομένων τραπεζικών κινήσεων ή αρχείων πληρωμών, αποστολή μηνυμάτων ηλεκτρονικού "ψαρέματος" στις επαφές του θύματος για επέκταση του σχεδίου του, διανομή κακόβουλου λογισμικού στις επαφές του θύματος και άλλα.

Επιπλέον, οι απατεώνες συχνά επαναχρησιμοποιούν τα αποκτηθέντα διαπιστευτήρια σύνδεσης για να επιχειρήσουν πρόσβαση σε άλλους διαδικτυακούς λογαριασμούς που ενδέχεται να μοιράζονται τον ίδιο συνδυασμό ονόματος χρήστη και κωδικού πρόσβασης. Σε ορισμένες οδυνηρές περιπτώσεις, αυτά τα άτομα μπορεί να καταφύγουν σε εκβιασμό απειλώντας να αποκαλύψουν ευαίσθητο ή ενοχλητικό περιεχόμενο από τον λογαριασμό email του θύματος, εκτός εάν καταβληθούν λύτρα.

Δεδομένων των πιθανών κινδύνων βλάβης και ασφάλειας που σχετίζονται με τα μηνύματα ηλεκτρονικού ψαρέματος αυτού του είδους, είναι υψίστης σημασίας για τους παραλήπτες να είναι προσεκτικοί, να επαληθεύουν τη νομιμότητα τέτοιων μηνυμάτων και να αποφεύγουν να κάνουν κλικ σε ύποπτους συνδέσμους ή να παρέχουν προσωπικές πληροφορίες σε μη επαληθευμένες πηγές. Η χρησιμοποίηση ισχυρών μέτρων κυβερνοασφάλειας και η ενημέρωση σχετικά με κοινές τακτικές phishing μπορεί να ενισχύσει σημαντικά την προστασία έναντι αυτών των απατηλών συστημάτων.

Να δίνετε πάντα προσοχή στα τυπικά σημάδια των μηνυμάτων ηλεκτρονικού ταχυδρομείου που σχετίζονται με απάτη και ηλεκτρονικού "ψαρέματος"

Είναι ζωτικής σημασίας να δίνουμε ιδιαίτερη προσοχή στα τυπικά σημάδια των σχημάτων και των ηλεκτρονικών μηνυμάτων ηλεκτρονικού ψαρέματος για να προστατευόμαστε από το να πέσουμε θύματα αυτών των απατηλών συστημάτων. Ακολουθούν ορισμένοι βασικοί δείκτες που πρέπει να προσέξετε:

Γενικοί χαιρετισμοί : Τα δόλια μηνύματα ηλεκτρονικού ταχυδρομείου συχνά χρησιμοποιούν γενικούς χαιρετισμούς όπως "Αγαπητέ χρήστη" ή "Γεια σας πελάτη" αντί να σας απευθύνουν το όνομά σας. Οι νόμιμοι οργανισμοί συνήθως εξατομικεύουν τα email τους με το όνομά σας.

Επείγουσα γλώσσα : Τα μηνύματα ηλεκτρονικού ψαρέματος συχνά δημιουργούν μια αίσθηση επείγοντος, προτρέποντάς σας να λάβετε άμεση δράση. Μπορεί να ισχυριστούν ότι ο λογαριασμός σας έχει παραβιαστεί και πρέπει να ενεργήσετε γρήγορα για να αποφύγετε συνέπειες.

Ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου : Να είστε πολύ προσεκτικοί όταν χειρίζεστε μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή πηγές στις οποίες δεν έχετε εγγραφεί. Οι απατεώνες στέλνουν συχνά αυτόκλητα μηνύματα.

Ανορθόγραφες λέξεις και κακή γραμματική : Τα δόλια μηνύματα ηλεκτρονικού ταχυδρομείου συχνά περιέχουν ορθογραφικά λάθη, γραμματικά λάθη ή άβολη γλώσσα. Οι νόμιμοι οργανισμοί συνήθως διορθώνουν τις επικοινωνίες τους.

Αιτήματα για Προσωπικές Πληροφορίες : Οι νόμιμοι οργανισμοί δεν θα απαιτούν ευαίσθητες πληροφορίες όπως κωδικούς πρόσβασης, αριθμούς κοινωνικής ασφάλισης ή στοιχεία πιστωτικών καρτών μέσω email. Να είστε δύσπιστοι σε τέτοια αιτήματα.

Απειλές ή εξαναγκασμός : Τα μηνύματα ηλεκτρονικού ψαρέματος ενδέχεται να απειλήσουν νομικές ενέργειες, αναστολή λογαριασμού ή άλλες συνέπειες, εάν δεν συμμορφωθείτε με τις απαιτήσεις τους. Οι νόμιμοι οργανισμοί δεν χρησιμοποιούν τέτοιες τακτικές.

Προσφορές πολύ καλές για να είναι αληθινές : Να είστε προσεκτικοί με τα μηνύματα ηλεκτρονικού ταχυδρομείου που υπόσχονται εξωπραγματικά υψηλές ανταμοιβές, βραβεία ή ευκαιρίες. Αν φαίνεται πολύ καλό για να είναι αληθινό, μάλλον είναι.

Συνημμένα ή ύποπτες λήψεις : Μην ανοίγετε συνημμένα email και μην κάνετε λήψη αρχείων από μη επαληθευμένες πηγές. Θα μπορούσαν να περιέχουν κακόβουλο λογισμικό.

Εμπιστευτείτε το ένστικτό σας : Εάν ένα μήνυμα ηλεκτρονικού ταχυδρομείου είναι ύποπτο ή εγείρει αμφιβολίες, εμπιστευτείτε το ένστικτό σας. Είναι καλύτερα να είστε προσεκτικοί παρά να πέφτετε σε ένα σχέδιο.

Η παραμονή σε επαγρύπνηση και η πρακτική εκκαθάριση μέσω email μπορεί να βοηθήσει πολύ στην προστασία σας από απάτες και απόπειρες ηλεκτρονικού ψαρέματος. Επαληθεύετε πάντα την αυθεντικότητα των μηνυμάτων ηλεκτρονικού ταχυδρομείου προτού προβείτε σε οποιαδήποτε ενέργεια και αναφέρετε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου στον πάροχο ηλεκτρονικού ταχυδρομείου σας ή στις αρμόδιες αρχές εάν χρειάζεται.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...