Baza prijetnji Phishing DocuSign - Completed Document Email Scam

DocuSign - Completed Document Email Scam

Nakon temeljitog ispitivanja od strane istraživača informacijske sigurnosti, zaključeno je da e-poruke 'DocuSign - Completed Document' nisu vjerodostojne i da kruže kao dio online taktike. Ove poruke e-pošte obavještavaju primatelje o završetku procesa potpisivanja dokumenta. Međutim, prava namjera iza ovih poruka e-pošte je navesti korisnike da posjete web mjesto za krađu identiteta. Ovo web mjesto ima za cilj prevariti korisnike kako bi otkrili svoje vjerodajnice za prijavu na račun e-pošte, što predstavlja značajnu prijetnju njihovoj online sigurnosti i privatnosti.

DocuSign - Prijevara putem e-pošte s dovršenim dokumentom može ugroziti osjetljive korisničke podatke

Spam e-pošta, često naslovljena 'Administrator je podijelio DocuSign Transfer Document- [recipient's_email_address]' (iako točan naziv može varirati), lažno tvrdi da je dokument dovršen putem DocuSigna, usluge elektroničkog potpisivanja. Nakon klika na gumb 'POGLEDAJTE DOVRŠENI DOKUMENT' koji se nalazi u e-poruci, primatelji se preusmjeravaju na web mjesto za krađu identiteta prerušeno u Microsoft SharePoint platformu za upravljanje dokumentima i pohranu.

Ključno je naglasiti da su informacije predstavljene u ovim e-porukama u potpunosti izmišljene i da poruke nemaju nikakve veze s DocuSignom, SharePointom ili bilo kojom drugom legitimnom službom ili organizacijom.

Stranica za krađu identiteta koju promiče ova spam kampanja obmanjuje korisnike izjavom da za pristup datotekama moraju dati svoju e-poštu i odgovarajuću lozinku. Sve informacije unesene na ovu lažnu web-stranicu zatim se hvataju i šalju kibernetičkim kriminalcima. Žrtve ove prijevare suočene su s više od samog rizika od gubitka računa. Budući da se e-pošta često koristi za registraciju raznih internetskih usluga, prevaranti mogu dobiti pristup povezanim računima i platformama.

Da razradimo potencijalne posljedice, kibernetički kriminalci mogu iskoristiti prikupljene identitete za uključivanje u lažne aktivnosti, kao što su traženje zajmova ili donacija od kontakata, podržavanje prijevara ili širenje zlonamjernog softvera putem lažnih privitaka ili veza.

Nadalje, svaki osjetljiv ili povjerljiv sadržaj pohranjen na platformama za pohranu podataka mogao bi se iskoristiti za ucjenu ili druge nedopuštene svrhe. Ugroženi računi povezani s financijama, poput onih koji se koriste za internetsko bankarstvo, prijenos novca, e-trgovinu ili novčanike s kriptovalutama, mogu se iskoristiti za omogućavanje lažnih transakcija ili neovlaštenih kupnji na mreži.

Vitalni znakovi koji mogu ukazivati na taktiku ili poruku e-pošte za krađu identiteta

Prepoznavanje znakova taktike ili phishing e-pošte ključno je za zaštitu osobnih podataka i sprječavanje potencijalnih cyber prijetnji. Evo nekoliko važnih pokazatelja na koje treba obratiti pozornost:

  • Sumnjiva adresa pošiljatelja: pažljivo provjerite adresu e-pošte pošiljatelja. Poznato je da prevaranti koriste adrese e-pošte koje oponašaju legitimne organizacije ili pojedince, ali mogu sadržavati male varijacije ili pravopisne pogreške.
  • Hitnost ili prijetnje : Čuvajte se e-poruka koje stvaraju osjećaj hitnosti ili prenose prijetnje, kao što su upozorenja o obustavi računa, pravnom postupku ili hitnim zahtjevima za osobnim ili financijskim podacima.
  • Zahtjev za osobnim podacima : Legitimne organizacije obično ne traže osjetljive podatke poput lozinki, brojeva socijalnog osiguranja ili financijskih podataka putem e-pošte. Budite oprezni s e-porukama koje traže takve podatke, osobito ako tvrde da služe za provjeru ili sigurnosne svrhe.
  • Loš pravopis i gramatika : Lažne poruke e-pošte često sadrže pravopisne i gramatičke pogreške. Legitimne organizacije obično održavaju standarde profesionalne komunikacije, stoga budite oprezni ako primijetite značajne jezične pogreške.
  • Neželjeni prilozi ili poveznice : Izbjegavajte otvaranje privitaka ili klikanje na poveznice u neželjenim porukama e-pošte, osobito ako dolaze od nepoznatih ili sumnjivih pošiljatelja. Ovi prilozi ili poveznice mogu sadržavati zlonamjerni softver ili voditi do web stranica za krađu identiteta namijenjenih prikupljanju osobnih podataka.
  • Neuobičajeni zahtjevi ili ponude : Budite oprezni s e-porukama koje nude neočekivane nagrade, nagrade ili prilike koje se čine predobrima da bi bile istinite. Slično tome, budite oprezni sa zahtjevima za pomoć pri prijenosu sredstava, raspodjeli novca ili sudjelovanju u sumnjivim aktivnostima.
  • URL-ovi koji se ne podudaraju : Zadržite pokazivač miša iznad veza u e-porukama (bez klikanja) da biste provjerili URL. Ako odredište veze ne odgovara navodnom pošiljatelju ili kontekstu e-pošte, to bi mogao biti pokušaj krađe identiteta.
  • Provjerite s pošiljateljem : ako niste sigurni u autentičnost e-pošte, izravno kontaktirajte navodnog pošiljatelja pomoću provjerenih podataka za kontakt. Provjerite je li e-pošta legitimna prije poduzimanja bilo kakve radnje.

Održavanjem opreza i prepoznavanjem ovih znakova pojedinci mogu izbjeći da postanu žrtve taktika krađe identiteta i drugih prijetnji na mreži.

U trendu

Nagledanije

Učitavam...