Threat Database Phishing Απάτη ηλεκτρονικού ταχυδρομείου «Αλλαγές ασφαλείας στο...

Απάτη ηλεκτρονικού ταχυδρομείου «Αλλαγές ασφαλείας στο Webmail».

Μετά από έλεγχο, διαπιστώθηκε ότι τα μηνύματα ηλεκτρονικού ταχυδρομείου με τίτλο «Αλλαγές ασφαλείας στο Webmail» αποτελούν μέρος μιας τακτικής phishing. Τα μηνύματα ηλεκτρονικού ταχυδρομείου έχουν σχεδιαστεί για να εμφανίζονται ως ειδοποίηση από τον πάροχο υπηρεσιών email του παραλήπτη, υποδεικνύοντας ότι έχουν πραγματοποιηθεί μη εξουσιοδοτημένες αλλαγές στον λογαριασμό email του. Ωστόσο, αυτό το μήνυμα ηλεκτρονικού ταχυδρομείου είναι στην πραγματικότητα μια απόπειρα ηλεκτρονικού ψαρέματος, με στόχο να αποκτήσει τα διαπιστευτήρια σύνδεσης του παραλήπτη για να αποκτήσει πρόσβαση στον λογαριασμό ηλεκτρονικού ταχυδρομείου του.

Η γνώση αυτών των πράξεων phishing είναι ζωτικής σημασίας, καθώς μπορεί συχνά να είναι πειστικές και να φαίνονται νόμιμες. Για να μην πέσουν θύματα τέτοιων απατών, συνιστάται στους χρήστες να είναι προσεκτικοί όταν ανοίγουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστες πηγές, να επιθεωρούν προσεκτικά το περιεχόμενο email για τυχόν ύποπτους συνδέσμους ή αιτήματα για προσωπικά στοιχεία και να επαληθεύουν τη γνησιότητα τυχόν ειδοποιήσεων που λαμβάνουν από τον πάροχο υπηρεσιών email τους. Επιπλέον, συνιστάται να χρησιμοποιείτε ισχυρούς και μοναδικούς κωδικούς πρόσβασης, καθώς και έλεγχο ταυτότητας δύο παραγόντων, για να προστατεύσετε τους λογαριασμούς email από μη εξουσιοδοτημένη πρόσβαση.

Τα μηνύματα ηλεκτρονικού ταχυδρομείου «Αλλαγές στην ασφάλεια του Webmail» δεν πρέπει να είναι αξιόπιστα

Έχουν κυκλοφορήσει πολλά μηνύματα ηλεκτρονικού ταχυδρομείου με θέμα "Προσοχή: Έλεγχος ταυτότητας ηλεκτρονικού ταχυδρομείου [recipient's_email_address]" ισχυριζόμενος ότι έχουν γίνει μη εξουσιοδοτημένες αλλαγές στον λογαριασμό email του παραλήπτη. Τα μηνύματα ηλεκτρονικού ταχυδρομείου προτρέπουν τον παραλήπτη να ελέγξει τις αλλαγές για να αποφύγει τον μόνιμο αποκλεισμό του λογαριασμού του. Ωστόσο, αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου είναι πλαστά και αποτελούν μέρος μιας απάτης phishing.

Μετά από έρευνα του ιστότοπου που προωθείται από αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου, διαπιστώθηκε ότι ο ιστότοπος είναι μια συγκαλυμμένη σελίδα σύνδεσης λογαριασμού email. Εάν ο χρήστης εισαγάγει τα διαπιστευτήρια σύνδεσής του, συμπεριλαμβανομένου του email και του κωδικού πρόσβασής του, οι πληροφορίες θα καταγραφούν και θα σταλούν στους εγκληματίες του κυβερνοχώρου πίσω από την καμπάνια ανεπιθύμητης αλληλογραφίας.

Θα πρέπει να σημειωθεί ότι μέσω email που έχουν παραβιαστεί, οι απατεώνες μπορούν να κλέψουν πολλές πληροφορίες. Μπορούν να χρησιμοποιήσουν τους συλλεγμένους λογαριασμούς και τις πλατφόρμες με διάφορους κακόβουλους τρόπους. Για παράδειγμα, οι εγκληματίες του κυβερνοχώρου μπορούν να αναλάβουν λογαριασμούς κοινωνικής δικτύωσης, όπως μηνύματα ηλεκτρονικού ταχυδρομείου, κοινωνική δικτύωση, μέσα κοινωνικής δικτύωσης και αγγελιοφόρους, και να ζητήσουν από τις επαφές ή τους φίλους τους δάνεια ή δωρεές. Μπορούν επίσης να χρησιμοποιήσουν αυτούς τους λογαριασμούς για να προωθήσουν απάτες και να διαδώσουν κακόβουλο λογισμικό μοιράζοντας κακόβουλα αρχεία ή συνδέσμους. Επιπλέον, οι λογαριασμοί που σχετίζονται με τα οικονομικά, όπως η ηλεκτρονική τραπεζική, το ηλεκτρονικό εμπόριο και τα πορτοφόλια κρυπτονομισμάτων, μπορούν να χρησιμοποιηθούν για την πραγματοποίηση δόλιων συναλλαγών και ηλεκτρονικών αγορών.

Δώστε προσοχή στο Telltale Sings of Unreliable emails

Υπάρχουν διάφοροι τρόποι με τους οποίους οι χρήστες μπορούν να διακρίνουν εάν ένα email είναι μέρος μιας απάτης ή μιας απόπειρας ηλεκτρονικού ψαρέματος. Πρώτον, οι χρήστες θα πρέπει να είναι πάντα προσεκτικοί σε μηνύματα ηλεκτρονικού ταχυδρομείου που ζητούν ευαίσθητες πληροφορίες ή επείγουσες ενέργειες. Οι νόμιμοι οργανισμοί συνήθως δεν ζητούν ευαίσθητες πληροφορίες μέσω email, ούτε πιέζουν τους χρήστες να λάβουν άμεσα μέτρα.

Δεύτερον, οι χρήστες θα πρέπει να επιθεωρήσουν προσεκτικά τη διεύθυνση email και τον τομέα του αποστολέα για να βεβαιωθούν ότι είναι νόμιμες. Οι απατεώνες ενδέχεται να χρησιμοποιούν διευθύνσεις ηλεκτρονικού ταχυδρομείου που είναι παρόμοιες με νόμιμες οργανώσεις, αλλά έχουν μικρές παραλλαγές, όπως ένα γράμμα που λείπει ή ένα διαφορετικό όνομα τομέα. Οι χρήστες θα πρέπει να είναι προσεκτικοί με οποιοδήποτε email που προέρχεται από μια άγνωστη ή ύποπτη διεύθυνση email.

Τρίτον, οι χρήστες θα πρέπει να εξετάσουν το περιεχόμενο του μηνύματος ηλεκτρονικού ταχυδρομείου για τυχόν γραμματικά λάθη ή ορθογραφικά λάθη. Οι απατεώνες μπορεί να χρησιμοποιούν κακώς γραμμένα μηνύματα ηλεκτρονικού ταχυδρομείου για να φαίνονται πιο πειστικά, αλλά οι νόμιμοι οργανισμοί συνήθως στέλνουν επαγγελματικά μηνύματα ηλεκτρονικού ταχυδρομείου χωρίς σφάλματα.

Τέλος, οι χρήστες θα πρέπει να είναι προσεκτικοί για τυχόν μηνύματα ηλεκτρονικού ταχυδρομείου που περιλαμβάνουν ύποπτους συνδέσμους ή συνημμένα. Οι απατεώνες μπορεί να περιλαμβάνουν συνδέσμους ή συνημμένα που μπορούν να εγκαταστήσουν κακόβουλο λογισμικό στον υπολογιστή του χρήστη ή να τους κατευθύνουν σε έναν ιστότοπο ηλεκτρονικού ψαρέματος. Οι χρήστες θα πρέπει να τοποθετήσουν το δείκτη του ποντικιού πάνω από τον σύνδεσμο για να δουν τη διεύθυνση URL και να βεβαιωθούν ότι αντιστοιχεί στον ιστότοπο του νόμιμου οργανισμού.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...