Threat Database Phishing 'הדוא"ל שלך ניצל את שטח תיבת הדואר הנכנס' הונאת דוא"ל

'הדוא"ל שלך ניצל את שטח תיבת הדואר הנכנס' הונאת דוא"ל

לאחר בדיקה מעמיקה של האימיילים 'הדוא"ל שלך ניצלה את שטח תיבת הדואר הנכנס שלו', חוקרים אישרו שהודעות אלו מופצות כחלק מטקטיקה של פישינג מטעה. המטרה של הרמאים היא להונות את הנמענים לחשוף את אישורי הכניסה שלהם למייל באמצעים מטעים.

התוכן של הודעות הדואר האלקטרוני טוען באופן שקרי שחשבון האימייל של הנמען מיצה את שטח תיבת הדואר הנכנס שלו. כתוצאה מכך, משתמשים כביכול יתמודדו עם מגבלות בשימוש בחשבונות הדוא"ל שלהם, אלא אם כן הם ינקטו פעולה מיידית להרחבת קיבולת האחסון שלהם. דחיפות כוזבת זו נועדה ליצור תחושת פאניקה בקרב הנמענים, לעודד אותם לפעול ללא התחשבות ראויה.

ליפול על טקטיקות פישינג כמו 'הדוא"ל שלך ניצל את שטח תיבת הדואר הנכנס' הודעות דוא"ל עשויות להוביל לתוצאות חמורות

לאימיילים המפוקפקים המופצים כחלק מהטקטיקה הזו יש לרוב שורות נושא הדומות ל'דרישת ניהול דוא"ל'. ההודעות מודיעות לנמענים שאחסון תיבת הדואר הנכנס שלהם הוא בקיבולת של 99.5%, מה שמבקש מהם להרחיב את אחסון תיבת הדואר הנכנס שלהם כדי להמשיך להשתמש בחשבון האימייל שלהם ולקבל הודעות דוא"ל נוספות.

הרמאים מנסים להפחיד משתמשים ללחוץ על כפתור 'תקן בעיה עכשיו' המופיע בהודעות האימייל. פעולה זו תוביל את הקורבנות התמימים לאתר דיוג ייעודי המחופש לדף כניסה אותנטי לחשבון אימייל.

המטרה העיקרית של אתר הדיוג היא לשכנע את המבקרים להזין את אישורי החשבון שלהם, כולל הסיסמאות שלהם. ברגע שהרמאים משיגים את פרטי ההתחברות הרגישים הללו, הקורבנות הופכים לפגיעים לסיכונים חמורים מעבר לאובדן הגישה לחשבונות האימייל שלהם.

מכיוון שאנשים רבים משתמשים בחשבונות האימייל שלהם כדי להירשם לשירותים ופלטפורמות מקוונות שונות, פושעי סייבר יכולים למנף מידע זה כדי לגנוב זהויות ולבצע הונאות נוספות. לדוגמה, רמאים עשויים להתחזות לקורבנות במדיה חברתית, בשליחים או בחשבונות דואר אלקטרוני כדי לבקש הלוואות או תרומות מאנשי הקשר והחברים שלהם. יתר על כן, הם יכולים להשתמש בחשבונות הגנובים כדי להפיץ תוכנות זדוניות על ידי שיתוף קבצים או קישורים זדוניים.

במקרה של חשבונות הקשורים לפיננסים, כמו בנקאות מקוונת, פלטפורמות להעברת כספים, אתרי מסחר אלקטרוני או ארנקים דיגיטליים, ההשלכות עלולות להיות הרסניות עוד יותר. פושעי סייבר עלולים לבצע עסקאות הונאה או לבצע רכישות מקוונות לא מורשות באמצעות החשבונות החטופים, וכתוצאה מכך הפסדים כספיים לקורבנות.

יתר על כן, אם הרמאים יקבלו גישה לתוכן רגיש או סודי המאוחסן בחשבונות אחסון קבצים, הם עלולים להשתמש במידע זה לסחיטה או למטרות זדוניות אחרות, ולסכן את חייהם האישיים והמקצועיים של הקורבנות.

סימנים נפוצים שייתכן שאתה מתמודד עם אימייל הונאה

זיהוי הודעות דיוג או הונאה חיוני בהגנה על עצמך מפני נפילות קורבן למזימות הונאה. הנה כמה סימנים נפוצים שמשתמשים יכולים לחפש כדי לזהות הודעות דוא"ל זדוניות כאלה:

    • שולח לא מוכר : הודעות דוא"ל דיוג מגיעות לרוב מכתובות דוא"ל לא ידועות או חשודות. בדוק היטב את כתובת הדוא"ל של השולח, והיזהר אם היא אינה תואמת את כתובת הדוא"ל הרשמית של הארגון או האדם שהם מתיימרים לייצג.

    • דחיפות או איומים : הודעות דוא"ל דיוג יוצרים לעתים קרובות תחושת דחיפות או משתמשים באיומים כדי להנחות פעולה מהירה. הם עשויים לטעון כי נדרשת פעולה מיידית כדי למנוע השלכות שליליות, כגון השעיית חשבון או אובדן כספי.

    • דקדוק ואיות גרועים : הודעות דוא"ל דיוג עלולות להכיל שגיאות כתיב, שגיאות דקדוק ושימוש בשפה מביך. לארגונים לגיטימיים יש בדרך כלל תקני תקשורת מקצועיים.

    • ברכות גנריות : היזהרו ממיילים שמתחילים בברכות גנריות כמו "לקוח יקר" במקום לפנות אליך בשמך. אימיילים לגיטימיים מארגונים בעלי מוניטין משתמשים בדרך כלל בברכות מותאמות אישית.

    • כתובות URL לא תואמות : העבר את העכבר מעל קישורים כלשהם בדוא"ל מבלי ללחוץ. בדוק אם כתובת האתר בפועל תואמת את זו שמוצגת בדוא"ל. הודעות דוא"ל דיוג כוללות לעתים קרובות קישורים מטעים שמובילים לאתרים זדוניים.

    • בקשות למידע אישי : היזהר אם הודעת דוא"ל מבקשת ממך לספק מידע אישי או רגיש, כגון סיסמאות, מספרי תעודת זהות או פרטים פיננסיים. ארגונים לגיטימיים לא יבקשו מידע כזה באמצעות דואר אלקטרוני.

    • קבצים מצורפים ממקורות לא ידועים : היזהר מקבצים מצורפים במיילים ממקורות לא ידועים. קבצים מצורפים זדוניים יכולים להכיל תוכנות זדוניות שיכולות להזיק למכשיר שלך ולסכן את הנתונים שלך.

    • בקשות לא רצויות : אם אתה מקבל דוא"ל בלתי צפוי המבקש מידע רגיש או מבקש ממך לנקוט בפעולות ספציפיות, במיוחד אם זה ממוסד פיננסי או שירות שאינך משתמש בו, היזהר.

על ידי שמירה על ערנות ותשומת לב לסימנים אלו, המשתמשים יכולים להגן על עצמם מפני נפילות טרף לדיוג ודוא"ל הונאה ולשמור על האבטחה והפרטיות המקוונת שלהם. אם יש ספק לגבי האותנטיות של הודעת דוא"ל, עדיף תמיד ליצור קשר ישירות עם השולח המשוער באמצעות שיטת יצירת קשר מאומתת כדי לאמת את הלגיטימיות שלו.

מגמות

הכי נצפה

טוען...