Threat Database Phishing Meilipettus „E-kirjad ei jõudnud teie postkasti”.

Meilipettus „E-kirjad ei jõudnud teie postkasti”.

Teemareaga „E-kirjad ei jõudnud teie postkasti” e-kirjade põhjaliku uurimise käigus selgus, et need kirjad kujutavad endast järjekordset andmepüügikatset. Need petturlikud meilid on nutikalt koostatud, et petta nende adressaate, maskeerides end seadusliku e-posti teenusepakkujalt pärinevate teatistena.

Selle petliku nipi peamine eesmärk on meelitada pahaaimamatuid adressaate tegutsema, tavaliselt manustatud linkidel klõpsates või pahatahtlikku veebisaiti külastades. Nendele petturlikele veebilehtedele sattudes palutakse inimestel sageli avaldada tundlikku isiklikku teavet, nagu sisselogimisandmed, finantsandmed või muud konfidentsiaalsed andmed.

Võttes arvesse nende meilide taga olevat kahjulikku kavatsust ja nendega suhtlemisega seotud riske, on adressaatidel tungivalt soovitatav olla äärmiselt ettevaatlik. Oma isikliku teabe ja digitaalse turvalisuse tagamiseks on hädavajalik, et inimesed hoiduksid nende petlike meilidega mis tahes viisil suhtlemast ja jätaksid need viivitamata tähelepanuta.

Andmepüügitaktikad, nagu "e-kirjad ei jõudnud teie postkasti", võivad ohvritele avaldada tõsiseid tagajärgi

Andmepüügimeilid eeldavad meiliteenuse pakkuja identiteeti. Selles petturlikus suhtluses väidavad petturid, et mitmed adressaatide e-kirjad ei jõudnud postkasti nende postkastiga seotud väidetava ajutise probleemi tõttu. Meilide eesmärk on tekitada ekslik kiireloomulisuse tunne, et juhtida saaja tähelepanu silmatorkavale lingile, millel on silt "E-posti kohaletoimetamise taastamine". Lingi järgimine lahendab väidetavalt märgitud probleemi ja tagab oluliste sõnumite katkematu liikumise.

Kuid kogu see eeldus on täielikult välja mõeldud ja selle ainus eesmärk on suunata sihitud saaja spetsiaalsele andmepüügiveebisaidile. Need pahatahtlikud domeenid on kurikuulsad sisselogimismandaatide taotlemise poolest, mis tavaliselt koosnevad meiliaadressidest ja paroolidest.

Kogutud e-posti konto sisselogimismandaatide omandamine annab neile petturitele juurdepääsu ohvri isikliku ja tundliku teabe aardele. See ei hõlma mitte ainult e-kirju, vaid ka kontaktide loendeid ja potentsiaalselt konfidentsiaalseid dokumente. Andmeid saab seejärel kasutada mitmel ebaturvalisel eesmärgil, alates identiteedivargusest ja finantspettusest kuni kurjakuulutava väljapressimise tondini.

Lisaks saavad petturid kasutada ohustatud meilikontot käivitusplatvormina edasiste andmepüügimeilide edastamiseks ohvri kontaktidele. See salakaval taktika kasutab ära usaldust, mis on seotud tuttavast allikast pärinevate sõnumitega, levitades seeläbi pahavara või edendades erinevaid taktikaid usaldusväärse korrespondendi varjus. Veelgi enam, kui ohver kasutab samu sisselogimismandaate mitmel võrguplatvormil, võivad kogutud andmed võimaldada juurdepääsu finants- ja isikuandmetele.

Pöörake tähelepanu tüüpilistele punastele lippudele, mida leidub andmepüügi ja pettusega seotud meilides

Andmepüük ja petturlikud meilid on loodud selleks, et petta adressaate teatud toiminguid tegema, sageli kahjulike kavatsustega. Nende petlike meilide äratundmine on veebiturvalisuse säilitamiseks ülioluline. Siin on mõned tüüpilised punased lipud, mida tavaliselt leidub andmepüügi- ja petturlikes kirjades:

    • Üldised tervitused : andmepüügimeilides kasutatakse sageli üldisi tervitusi, nagu „Lugupeetud kasutaja” või „Lugupeetud klient”, selle asemel, et adressaadi poole pöörduda tema nime järgi. Õiguspärased organisatsioonid kasutavad oma kirjavahetuses tavaliselt teie nime.
    • Kahtlased e-posti aadressid : kontrollige hoolikalt saatja meiliaadressi. Olge ettevaatlik e-posti aadressidega, mis sisaldavad seadusliku domeeni valesti kirjutatud variatsioone, või kasutage tasuta meili hostimisteenuseid. Õiguspärastel organisatsioonidel on tavaliselt oma domeenipõhised e-posti aadressid.
    • Ootamatud manused või lingid : olge ettevaatlik soovimatute manuste või linkidega meilide suhtes, eriti kui need nõuavad tungivalt klõpsamist. Hõljutage kursorit linkide peal, et vaadata tegelikku URL-i, enne kui klõpsate, et näha, kas see vastab väidetavale sihtkohale.
    • Kiireloomuline või ähvardav keel : Petturid kasutavad sageli hirmutaktikat, et tekitada kiireloomulisust. Need võivad ähvardada konto sulgemise, kohtumenetluse või teenustele juurdepääsu kaotamisega. Õiguspärased organisatsioonid tavaliselt selliseid ähvardusi meilides ei kasuta.
    • Kehv grammatika ja õigekiri : andmepüügimeilid sisaldavad sageli kirjavigu, grammatilisi vigu ja kohmakat keelt. Õiguspärastel organisatsioonidel on tavaliselt hästi toimetatud suhtlus.
    • Isikuandmete taotlused : seaduslikud organisatsioonid ei küsi meili teel konkreetset teavet, nagu paroolid, sotsiaalkindlustuse numbrid või krediitkaardiandmed. Olge ettevaatlik kõigi sellist teavet nõudvate meilidega.
    • Liiga head, et olla tõsi Pakkumised : olge skeptiline e-kirjade suhtes, mis lubavad uskumatuid tehinguid, loteriivõite või ootamatuid pärandusi. Kui see kõlab liiga hästi, et olla tõsi, siis tõenäoliselt see nii on..
    • Sobimatud URL-id : veenduge, et meilis olev URL ühtiks ametliku veebisaidi domeeniga. Petturid võivad adressaatide petmiseks kasutada veidi muudetud URL-e.
    • Ootamatud parooli lähtestamise taotlused : kui saate meili, milles väidetakse, et olete taotlenud parooli lähtestamist kontole, mida te ei algatanud, võib tegemist olla andmepüügikatsega.
    • Kontaktteabe puudumine : seaduslikud organisatsioonid esitavad oma e-kirjades kontaktteabe. Kui meilil puudub viis saatja või organisatsioonini jõudmiseks, on see punane lipp.

Valvas olemine ja nende punaste lippude äratundmine on ülioluline, et kaitsta end andmepüügi ja kelmuste eest. Kui te pole kunagi kindel e-kirja legitiimsuses, on turvalisem iseseisvalt kontrollida selle autentsust ametlike kanalite kaudu, selle asemel, et meilis endas soovitud toiminguid teha.

 

Trendikas

Enim vaadatud

Laadimine...