Threat Database Phishing הונאת 'הודעת השעיה'

הונאת 'הודעת השעיה'

מומחי אבטחת סייבר זיהו מסע דיוג שמטרתו לאסוף את פרטי חשבון הדוא"ל של המשתמשים. המתקפה מופצת באמצעות הודעות דואר זבל בטענה שחשבון הדוא"ל של המשתמש סומן להשעיה. שם האימייל המזויף מכיל את החשבון של הנמען ואחריו 'נדרש אימות'.

לאחר פתיחת האימייל, תוצג למשתמשים התראה בעלת מראה רשמי, המתחזה לתקשורת ממרכז התמיכה של ספק הדוא"ל הספציפי. נוסח ההודעה יטען כי החשבון יושעה, עקב הפרת תנאים והגבלות. ככל הנראה, הדרך היחידה של המשתמש לשמור על הדוא"ל שלו ולהימנע מאובדן גישה היא לאמת אותו על ידי לחיצה על כפתור 'אמת חשבון' המסופק בנוחות.

כפי שקורה ברוב תוכניות הדיוג, לחיצה על הכפתור שנמצא בדוא"ל תעביר את המשתמש התמים לאתר בעל מבנה מיוחד. פורטל ההתחזות יופיע חזותית דומה לספק שירותי הדוא"ל של הקורבן. הדף יהווה פורטל כניסה ויבקש מהמשתמשים לספק את אישורי חשבון הדוא"ל שלהם. במציאות, כל הנתונים שהוזנו ייגרדו ויהפכו לזמינים לרמאים.

באמצעות האישורים שנפגעו, אנשים אלה יכולים לקבל שליטה על האימייל של המשתמש ולאחר מכן להמשיך לנצל אותו, כחלק מפעילויות הונאה שונות - הפצת מידע מוטעה או איומי תוכנה זדוניות, העברת הודעות לאנשי הקשר של הקורבן ולבקש מהם כסף או פשוט מכירת החשבון לכל צד שלישי מעוניין.

מגמות

הכי נצפה

טוען...