Threat Database Phishing הונאת דוא"ל 'אישור רכישה'

הונאת דוא"ל 'אישור רכישה'

לאחר בדיקת המייל 'אישור רכישה', נקבע כי ההודעות הופצו למשתמשים תמימים כחלק מהונאת דיוג. המייל מוצג כהודעה המאשרת רכישה ומתיימרת להכיל תיעוד רלוונטי. עם זאת, לאחר ביצוע הקישור המופיע בהודעות, המשתמשים יופנו לאתר דיוג. הדף המפוקפק תוכנן במיוחד כדי להערים על משתמשים לחשוף את פרטי הכניסה לחשבון האימייל שלהם. לכן, יש לנקוט משנה זהירות בעת התמודדות עם מיילים חשודים כאלה, ומומלץ למשתמשים להימנע ללחוץ על קישורים כלשהם או להוריד קבצים מצורפים ממקורות לא ידועים.

דוא"ל הונאה של 'אישור רכישה' מביאים משתמשים לדף דיוג

הודעות הדואר הזבל מתחילות בפנייה לנמען כ'שותף' ומתיימרות לכלול מסמך 'אישור רכישה', כביכול כפי שהתבקש. עוד נכתב במיילים כי המסמך נחתם והוטבע ונשלח בשיטה מאובטחת. לאחר מכן, המשתמשים מקבלים פרטים על המסמך המשוער ומתבקשים לאשר את הקבלה.

עם זאת, לאחר לחיצה על כפתור 'PO/27666/19', שאמור להוביל למסמך המובטח, המשתמשים מופנים במקום זאת לאתר דיוג. הדף הזדוני נועד להיראות כמו פורטל כניסה לחשבון דואר אלקטרוני. ואכן, האימיילים 'אישור רכישה' הם לא יותר מניסיון הונאה להערים על משתמשים.

כל מידע שהוזן באתר הדיוג מתועד ומועבר לרמאים שמאחורי מסע הספאם הזה. עם גישה לחשבונות האימייל החשופים, פושעי סייבר עלולים לגנוב זהויות ולהשתמש בהן כדי להפיץ הונאות או להפיץ תוכנות זדוניות. לדוגמה, חשבונות מדיה חברתית חטופים, מיילים, שליחים וחשבונות רשת חברתית אחרים יכולים לשמש כדי להערים על אנשי קשר וחברים לספק הלוואות או לשתף קבצים וקישורים לא בטוחים.

יתר על כן, חשבונות שנאספו הקשורים לפיננסים, כגון בנקאות מקוונת, מסחר אלקטרוני, העברת כספים וארנקים דיגיטליים, יכולים לשמש לביצוע עסקאות הונאה ורכישות מקוונות. לכן, חיוני לנקוט משנה זהירות בעת התמודדות עם מיילים חשודים כאלה, ומומלץ למשתמשים להימנע מלחיצה על קישורים כלשהם או להוריד קבצים מצורפים ממקורות לא ידועים.

חפש את הדגלים האדומים האופייניים של דוא"ל דיוג

הודעות דיוג הן הודעות הונאה שנראות ממקור לגיטימי ומטרות להערים על הנמען לשחרר מידע רגיש או להוריד תוכנות זדוניות. משתמשים יכולים לזהות דוא"ל דיוג על ידי שימת לב לכמה מאפיינים מרכזיים.

ראשית, הודעות דוא"ל דיוג משתמשות לעתים קרובות בשפה דחופה או מדאיגה כדי ליצור תחושת דחיפות אצל הנמען, כגון איום בסגירת חשבון או הבטחת פרס. על המשתמשים להיזהר מהודעות דוא"ל הלוחצות עליהם לנקוט בפעולה מיידית.

משתמשים יכולים גם לחפש חוסר עקביות בתוכן האימייל, כגון שגיאות כתיב, דקדוק שגוי או בעיות עיצוב. לארגונים לגיטימיים יש בדרך כלל אימיילים בעלי מראה מקצועי ללא שגיאות ועוקבים אחר סגנון עקבי.

הודעות דוא"ל דיוג כוללות לעתים קרובות קישורים או קבצים מצורפים חשודים. נמענים של הודעות כאלה צריכים להיזהר מקישורים המובילים לאתרים לא מוכרים או לבקש פרטי התחברות. זה גם חיוני להימנע מהורדת קבצים מצורפים ממקורות לא ידועים, מכיוון שהם עלולים להכיל תוכנות זדוניות.

לבסוף, המשתמשים צריכים להיות מודעים לכתובת האימייל של השולח. בדוא"ל דיוג משתמשים לרוב בכתובות דוא"ל מזויפות או מתחזות למקורות לגיטימיים על ידי שינוי קל של כתובת הדוא"ל. על המשתמשים לבדוק שוב את כתובת הדוא"ל לפני שהם מגיבים או מספקים מידע רגיש.

לסיכום, משתמשים יכולים לזהות מיילים דיוגים על ידי שימת לב לשפה שבה נעשה שימוש, בדיקת חוסר עקביות בתוכן האימייל, הימנעות מקישורים וקבצים מצורפים חשודים ואימות כתובת האימייל של השולח.

מגמות

הכי נצפה

טוען...