Threat Database Phishing „LÕPUHOIATUS” Meilipettus

„LÕPUHOIATUS” Meilipettus

LÕPUHOIATUS-nimelise meili kontrollimisel leiti, et tegemist on teatud tüüpi andmepüügitaktikaga. Rämpsposti kirjad on loodud nii, et need oleksid hoiatussõnumid seaduslikult turvatarkvarafirmalt McAfee, mis teavitab saajat nende seadmes tuvastatud ohtudest.

Selle andmepüügipettuse eesmärk on meelitada adressaati avaldama oma e-posti konto sisselogimismandaate. Seejärel saavad petturid neid mandaate kasutada erinevatel petturlikel eesmärkidel, mille hulka võivad kuuluda isikuandmete varastamine, pahavara levitamine või edasiste andmepüügirünnakute korraldamine.

Need meilid ei ole kuidagi seotud McAfee Corporationiga. Küberkurjategijad kasutavad sageli mainekate ettevõtete nimesid ja logosid, et muuta nende andmepüügipettused legitiimsemaks ja usaldusväärsemaks. Selliste meilide saajad ei tohiks nendega suhelda ja edasise kahju vältimiseks peaksid nad oma meiliteenuse pakkujale sellest rämpspostina teatama.

E-posti skeem „LÕPUHOIATUS” tugineb võltsitud hirmudele

Selle pettuse andmepüügimeilide teemariba on tavaliselt sarnane "Vabandust! Peame teie konto peatama!' Sõnum näib olevat McAfee viimane hoiatus. Võltskirjad väidavad, et saaja seade on nakatunud 735 viirusega, mis põhjustavad süsteemile kahju.

Selle täielikult väljamõeldud probleemi lahendamiseks palutakse meilis adressaatidel turvateenuste pakkumise jätkamiseks oma tellimuse olekut kinnitada ja litsentse uuendada. Kuid kõik need väited on valed ja meil ei ole seotud tegeliku McAfee Corporationi ega ühegi teise seadusliku toote või teenusepakkujaga.

Selle asemel suunatakse kasutajad sõnumis toodud lingil klõpsamisel andmepüügisaidile, mis jäljendab nende e-posti konto sisselogimislehte. Andmepüügiveebilehtedele sisestatud teave (nt kasutajanimi ja parool) muutub nende taga olevatele küberkurjategijatele kättesaadavaks. Kui petturitel on ohvrite e-posti sisselogimismandaadid olemas, võivad nad mitte ainult avalikustatud konto, vaid ka selle kaudu registreeritud sisu kaaperdada.

Lisaks saavad petturid koguda sotsiaalkontode omanike isikuandmeid, sealhulgas e-kirju, suhtlusvõrgustike kontosid ja sotsiaalmeediakontosid, ning kasutada neid oma kontaktidelt, sõpradelt ja jälgijatelt laenu või annetuste küsimiseks, pettuste reklaamimiseks ja pahavara levitamiseks. nakkavate failide ja linkide jagamine.

Otsige andmepüügimeilidega seotud tüüpilisi märke

Andmepüügimeilid võivad olla üsna veenvad, kuid on teatud märke, mis aitavad kasutajatel neid tuvastada. Need märgid võivad hõlmata ebatavalisi isikuandmete või raha päringuid, halb õigekirja ja grammatika, kahtlased lingid või manused ning kiireloomulisuse tunne või ähvardused, kui saaja ei tegutse kiiresti.

Lisaks võivad andmepüügimeilid kasutada isikupärastatud tervituste asemel üldisi tervitusi ning need võivad pärineda ootamatult või tundmatult saatjalt. Mõnel juhul võib e-kiri sisaldada logosid või brändingut, mis veidi erineb seaduslikust organisatsioonist, millelt see väidetavalt kuulub. Oluline on olla valvas ja ettevaatlik e-kirjade saamisel, eriti neid, mis küsivad isiklikku või tundlikku teavet, ning enne mis tahes toimingu tegemist kontrollida saatja ja meili legitiimsust.

Trendikas

Enim vaadatud

Laadimine...