Threat Database Phishing Απάτη ηλεκτρονικού ταχυδρομείου «Κέντρο κωδικών πρόσβασης...

Απάτη ηλεκτρονικού ταχυδρομείου «Κέντρο κωδικών πρόσβασης στο Webmail».

Μετά από ενδελεχή εξέταση του email, οι ερευνητές κυβερνοασφάλειας διαπίστωσαν ότι πρόκειται για ξεκάθαρη περίπτωση phishing. Τα κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου δημιουργούνται με συγκεκριμένη πρόθεση να εξαπατήσουν τους παραλήπτες μεταμφιεσμένα ως επικοινωνία από έναν αξιόπιστο πάροχο υπηρεσιών email. Για να είμαστε πιο ακριβείς, τα μηνύματα ηλεκτρονικού ψαρέματος που διανέμονται ως μέρος αυτής της απάτης υποδύονται το Webmail. Ο κύριος στόχος των απατεώνων είναι να εξαπατήσουν ανυποψίαστα άτομα να επισκεφτούν έναν δόλιο ιστότοπο όπου θα εξαναγκαστούν να αποκαλύψουν τις προσωπικές και ευαίσθητες πληροφορίες τους.

Τα μηνύματα ηλεκτρονικού "ψαρέματος" όπως αυτά χρησιμοποιούν συχνά διάφορες τακτικές για να εξαπατήσουν τους παραλήπτες ώστε να πιστέψουν ότι είναι νόμιμα και αξιόπιστα. Μπορεί να χρησιμοποιούν επίσημα λογότυπα, μορφοποίηση και γλώσσα που μοιάζουν πολύ με εκείνα του πραγματικού παρόχου υπηρεσιών email, δημιουργώντας μια ψευδαίσθηση αυθεντικότητας. Αυτή η χειραγώγηση έχει στόχο να μειώσει την επιφυλακή των παραληπτών και να τους ενθαρρύνει να αναλάβουν δράση χωρίς υποψίες.

Τακτικές ηλεκτρονικού ψαρέματος όπως το «Κέντρο κωδικών πρόσβασης στο Webmail» θα μπορούσαν να προκαλέσουν σοβαρά ζητήματα ασφάλειας

Τα εν λόγω μηνύματα ηλεκτρονικού ψαρέματος είναι πιθανό να έχουν μια γραμμή θέματος που προτρέπει την άμεση επαλήθευση και φαίνεται ότι προέρχονται από το "Κέντρο κωδικών πρόσβασης στο Webmail". Τα παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου βεβαιώνουν ότι ο κωδικός πρόσβασης ηλεκτρονικού ταχυδρομείου του παραλήπτη έχει προγραμματιστεί για τροποποίηση και τους παρακαλούν να λάβουν μέτρα για να τον επικυρώσουν για περαιτέρω χρήση. Παρουσιάζεται περαιτέρω στους χρήστες η επιλογή διατήρησης του τρέχοντος κωδικού πρόσβασης επιλέγοντας τη λειτουργία «Διατήρηση του ίδιου κωδικού πρόσβασης».

Μέσα στο email, υπάρχει μια εξατομικευμένη δήλωση που δημιουργεί την ψευδαίσθηση ότι στάλθηκε ειδικά στον παραλήπτη. Ο βασικός στόχος αυτής της προσπάθειας phishing είναι να εξαπατήσει ανυποψίαστα άτομα να αποκτήσουν πρόσβαση σε έναν πλαστό ιστότοπο και να αποκαλύψουν άθελά τους τα προσωπικά τους στοιχεία. Κάνοντας κλικ στο κουμπί "Διατήρηση του ίδιου κωδικού πρόσβασης" οδηγεί στο άνοιγμα μιας αποκλειστικής ιστοσελίδας δόλιας σύνδεσης.

Ο παραπλανητικός ιστότοπος προτρέπει τους επισκέπτες να εισαγάγουν τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και τους κωδικούς πρόσβασης για υποτιθέμενους σκοπούς ελέγχου ταυτότητας. Ωστόσο, αυτή η ιστοσελίδα έχει δημιουργηθεί σχολαστικά από απατεώνες με τη ρητή πρόθεση να συλλάβουν και να κλέψουν τα εισαγόμενα διαπιστευτήρια σύνδεσης. Μόλις οι απατεώνες αποκτήσουν αυτά τα διαπιστευτήρια σύνδεσης, αποκτούν παράνομο και μη εξουσιοδοτημένο έλεγχο του λογαριασμού email του θύματος.

Αυτή η μη εξουσιοδοτημένη πρόσβαση παρέχει στους απατεώνες τη δυνατότητα να μελετούν, να χειρίζονται ή να διαγράφουν μηνύματα ηλεκτρονικού ταχυδρομείου εντός του παραβιασμένου λογαριασμού, θέτοντας έτσι σημαντικό κίνδυνο για το απόρρητο των ευαίσθητων πληροφοριών. Οι απατεώνες ενδέχεται να διεξάγουν εκτεταμένες αναζητήσεις στον παραβιασμένο λογαριασμό email για να εξαγάγουν πολύτιμα δεδομένα, συμπεριλαμβανομένων οικονομικών αρχείων, προσωπικών εγγράφων ή διαπιστευτηρίων σύνδεσης για άλλες διαδικτυακές πλατφόρμες.

Οι πληροφορίες που αποκτώνται μέσω αυτής της κακόβουλης δραστηριότητας θα μπορούσαν στη συνέχεια να αξιοποιηθούν από τους ίδιους τους απατεώνες ή να πωληθούν, με αποτέλεσμα πρόσθετους κινδύνους για το απόρρητο και την ασφάλεια. Σε περίπτωση που το θύμα χρησιμοποιεί πανομοιότυπα διαπιστευτήρια σύνδεσης για πολλούς διαδικτυακούς λογαριασμούς, οι απατεώνες ενδέχεται να εκμεταλλευτούν αυτήν την ευπάθεια για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση και σε αυτούς τους λογαριασμούς, επιδεινώνοντας έτσι την έκταση της ζημίας που προκλήθηκε.

Δώστε προσοχή στα τυπικά σημάδια που βρίσκονται σε σχήματα και μηνύματα ηλεκτρονικού ψαρέματος

Η αναγνώριση σχημάτων ή ηλεκτρονικών μηνυμάτων ηλεκτρονικού ψαρέματος απαιτεί από τους χρήστες να είναι προσεκτικοί και προσεκτικοί. Εξετάζοντας προσεκτικά τα μηνύματα ηλεκτρονικού ταχυδρομείου, οι χρήστες μπορούν να εντοπίσουν πολλά σημάδια που υποδηλώνουν πιθανή απάτη. Αυτά τα σημάδια περιλαμβάνουν:

    • Διεύθυνση email αποστολέα : Δώστε προσοχή στη διεύθυνση email του αποστολέα. Οι απατεώνες χρησιμοποιούν συχνά διευθύνσεις ηλεκτρονικού ταχυδρομείου που μιμούνται νόμιμες οργανώσεις, αλλά περιέχουν μικρές παραλλαγές ή ορθογραφικά λάθη. Αναζητήστε τυχόν ανωμαλίες ή ασυνέπειες που μπορεί να υποδηλώνουν δόλια πηγή.
    • Κακή γραμματική και ορθογραφία : Πολλά μηνύματα ηλεκτρονικού ταχυδρομείου απάτης εμφανίζουν κακή γραμματική, ορθογραφικά λάθη και άβολες δομές προτάσεων. Αυτά τα σφάλματα μπορεί να αποτελούν ένδειξη ότι το email δεν προέρχεται από αξιόπιστη πηγή.
    • Επείγουσα ή απειλητική γλώσσα : Οι απατεώνες συχνά δημιουργούν μια αίσθηση επείγοντος ή χρησιμοποιούν απειλητική γλώσσα για να πιέσουν τους παραλήπτες να αναλάβουν άμεση δράση. Μπορεί να ισχυριστούν ότι η αποτυχία να ενεργήσουν γρήγορα θα οδηγήσει σε τρομερές συνέπειες. Να είστε προσεκτικοί με τα email που επιχειρούν να ενσταλάξουν φόβο ή επείγουσα ανάγκη.
    • Αιτήματα για προσωπικά στοιχεία : Οι νόμιμοι οργανισμοί συνήθως δεν ζητούν προσωπικά στοιχεία ή διαπιστευτήρια σύνδεσης μέσω email. Να είστε προσεκτικοί με τα email που ζητούν ευαίσθητα δεδομένα, όπως στοιχεία πιστωτικών καρτών, κωδικούς πρόσβασης ή αριθμούς κοινωνικής ασφάλισης. Οι αξιόπιστοι οργανισμοί έχουν συνήθως ασφαλή κανάλια για τη συλλογή τέτοιων πληροφοριών.
    • Ύποπτα συνημμένα ή σύνδεσμοι : Αποφύγετε να κάνετε κλικ σε ύποπτα συνημμένα ή συνδέσμους μέσα στα μηνύματα ηλεκτρονικού ταχυδρομείου, ειδικά εάν προέρχονται από άγνωστες ή αναξιόπιστες πηγές. Αυτά τα συνημμένα ή οι σύνδεσμοι ενδέχεται να περιέχουν κακόβουλο λογισμικό ή να ανακατευθύνουν σε κακόβουλους ιστότοπους.
    • Απροσδόκητα ή ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου : Να είστε προσεκτικοί με μηνύματα ηλεκτρονικού ταχυδρομείου που φτάνουν απροσδόκητα ή από άγνωστους αποστολείς. Οι απατεώνες στέλνουν συχνά αυτόκλητα email σε άτομα που δεν έχουν προηγούμενη σχέση μαζί τους.

Δίνοντας προσοχή σε αυτά τα σημάδια, οι χρήστες μπορούν να βελτιώσουν την ικανότητά τους να αναγνωρίζουν προγράμματα ή μηνύματα ηλεκτρονικού ψαρέματος και να προστατεύονται από το να πέσουν θύματα απατηλών προγραμμάτων.

 

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...