Ohtude andmebaas Phishing Google Drive'i meilipettus

Google Drive'i meilipettus

Veebitaktikad on muutunud üha keerukamaks, mistõttu on oluline, et kasutajad oleksid valvsad. Eelkõige kujutavad andmepüügitaktikad endast märkimisväärset ohtu, kuna nad üritavad inimesi petta tundlikku teavet avaldama. Üks selline hiljuti päevavalgele tulnud taktika on Google Drive’i meilipettus. Selle taktika mehhanismide mõistmine ja levinud punaste lippude äratundmine aitab kasutajatel end ohvriks langemise eest kaitsta.

Google Drive'i meilipettuse mõistmine

Infoseci teadlased on neid eeldatavaid Google Drive'i e-kirju hoolikalt analüüsinud ja kinnitanud, et need on täielikult võltsitud. Need andmepüügimeilid maskeeruvad märguanneteks failide kohta, mille saaja on väidetavalt Google Drive'i kaudu saanud. Nende e-kirjade peamine eesmärk on meelitada adressaate esitama oma isikuandmeid.

Meili sisu

Petturlik meil on tavaliselt pealkirjaga "teil on fail Google Drive'i kaudu". See soovitab adressaadil failide vaatamiseks klõpsata nupul „Laadi pildid alla”. Meili kohaselt on saaja väidetavalt saanud Google Drive'i kaudu faile, kokku 915 KB nelja faili kohta, mis kustutatakse 1. augustil 2024 (kuigi kuupäev võib erineda).

Andmepüügitaktika

Meilid sisaldavad nuppe või linke pealdistega „Failide eelvaade” ja „Laadige oma failid alla”, mis suunavad kasutaja Google Drive'i sisselogimisleheks maskeeritud andmepüügiveebisaidile. Siin antakse kasutajatele juhised manuse saamiseks oma e-posti aadressi ja parooliga sisse logida. Kui need volikirjad on aga sisestatud, saadetakse need otse petturitele.

Ohvri langemise tagajärjed

Kui petturid saavad sisselogimismandaadid kätte, pääsevad nad ligi ohvri meilile, sotsiaalmeediale või muudele veebikontodele. Neid kontosid saab seejärel kasutada edasisteks andmepüügirünnakuteks, kahjulike linkide või failide saatmiseks, volitamata ostude tegemiseks või muudeks ebaturvalisteks tegevusteks.

Võimalik finants- ja identiteedivargus

Petturid võivad kogutud teavet (nt e-posti üksikasju) ka pimedas veebis müüa. See võib põhjustada veebikontode vargusi, identiteedivargust, rahalist kahju või muid tõsiseid probleeme. Selliste rikkumiste mõju võib olla laastav, mõjutades nii ohvri elu isiklikke kui ka tööalaseid aspekte.

Tavaliste punaste lippude tuvastamine

  • Ootamatud ja tundmatud saatjad : andmepüügimeilid pärinevad sageli tundmatutest või ootamatutest allikatest. Olge ettevaatlik, kui saate meili võõralt saatjalt, eriti selliselt, kes väidab, et on pärit hea mainega teenusest, nagu Google Drive.
  • Kiireloomuline ja ähvardav keel : Petturid kasutavad sageli kiireloomulist või ähvardavat keelt, et viivitamatult tegutseda. Fraasid, mis viitavad sellele, et failid kustutatakse peagi, kui midagi ette ei võeta, on loodud selleks, et tekitada kiireloomulisuse tunnet ja survestada adressaati kiirustades tegutsema.
  • Sobimatud URL-id ja lingid : hõljutage alati kursorit linkide kohal, et näha, kuhu need tegelikult viivad. Andmepüügimeilid sisaldavad sageli URL-e, mis näivad olevat õigustatud, kuid suunavad ümber kahtlastele saitidele. Sobimatud URL-id on märkimisväärne punane lipp.
  • Isikuandmete taotlused : seaduslikud ettevõtted küsivad harva e-posti teel isiklikku teavet. Kõiki e-kirju, mis nõuavad sisselogimismandaate, isikuandmeid või finantsteavet, tuleks vaadata kahtlustavalt.
  • Kehv grammatika ja õigekiri : paljud andmepüügimeilid sisaldavad märgatavaid grammatika- ja õigekirjavigu. Need vead võivad selgelt viidata sellele, et meil ei ole pärit seaduslikust allikast.
  • Tähelepanelik ja kursis olemine on võtmetähtsusega, et kaitsta end võrgutaktikate, nagu Google Drive'i meilipettuse eest. Tundes ära levinud punased lipud ja olles teadlik petturite kasutatavatest taktikatest, saavad kasutajad paremini kaitsta oma isiklikku teavet ja veebikontosid. Alati lähenege ootamatutele meilidele ettevaatlikult ja kontrollige nende autentsust enne tegutsemist.

    Trendikas

    Enim vaadatud

    Laadimine...