Threat Database Phishing Prijevara e-poštom s obavijestima o dolaznoj pošti

Prijevara e-poštom s obavijestima o dolaznoj pošti

Pažljivim ispitivanjem utvrđeno je da je sadržaj koji se nalazi unutar e-poruka 'Obavijest o dolaznoj pošti' nedvosmisleno rezultat lažnih aktivnosti koje su orkestrirali prevaranti s namjerom da zavare primatelje kako bi otkrili osjetljive i povjerljive informacije. Ove varljive e-poruke prevladavajuća su taktika koja se koristi u taktikama krađe identiteta, gdje akteri povezani s prijevarom pokušavaju iskoristiti pojedince u nedopuštene svrhe.

Prijevara e-poštom s obavijestima o dolaznoj pošti nastoji dobiti osjetljive informacije od žrtava

Ove phishing e-poruke koriste lukavu taktiku korištenjem varljive linije predmeta, naime 'Obavijest o neuspjeloj isporuci poruke', strateški osmišljene da usade osjećaj hitnosti i zabrinutosti među primateljima. Poruke lažno tvrde da su komunikacije povezane s obavijesti o neuspješnoj isporuci koja potječe iz 'Podsustava za dostavu pošte' primateljevog pružatelja usluge pošte.

Obmanjujući sadržaj unutar ovih poruka e-pošte pokušava uvjeriti primatelje da postoje poruke na čekanju koje čekaju isporuku u njihove pretince pristigle pošte, pripisujući kašnjenje izmišljenom problemu sustava. Kako bi popravili situaciju, primatelji se pozivaju da odmah poduzmu radnju klikom na dostavljenu poveznicu 'Otpusti u pristiglu poštu'.

U pokušaju da izgledaju pouzdano, phishing e-poruke tvrde da je veza prošla analizu i da se smatra sigurnom. Ova je tvrdnja vjerojatno osmišljena kako bi otklonila sve sumnje koje primatelji mogu imati. Međutim, ključno je prepoznati da su takve tvrdnje o sigurnosti uobičajena smicalica koju koriste e-poruke za krađu identiteta kako bi manipulirali korisnicima da stupe u interakciju sa sumnjivim sadržajem.

Klik na navodno sigurnu poveznicu preusmjerava korisnike na namjensku web stranicu za krađu identiteta koja je precizno dizajnirana da replicira izgled pružatelja usluge e-pošte povezanog s adresom e-pošte primatelja. Na primjer, ako primatelj koristi Gmail, stranica s rezultatima će oponašati sučelje za prijavu na Gmail.

Primarni cilj ove phishing stranice je nezakonito izdvajanje vjerodajnica za prijavu računa e-pošte primatelja. Nakon što prevaranti dobiju pristup tim vjerodajnicama, mogu iskoristiti ugroženi račun za mnoštvo nesigurnih aktivnosti. To može uključivati krađu osjetljivih podataka, neovlašteni pristup drugim računima povezanim s kompromitiranom e-poštom, širenje phishing prijevara ili zlonamjernog softvera žrtvinim kontaktima i potencijalne pokušaje pristupa drugim računima, kao što su profili na društvenim mrežama, platforme za internetsko bankarstvo, e- trgovački računi i razne druge online usluge.

S obzirom na višestruke rizike povezane s time da postanu žrtve takvih pokušaja krađe identiteta, primateljima se snažno savjetuje da budu posebno oprezni, suzdrže se od interakcije sa sumnjivom e-poštom i odmah prijave sve takve slučajeve nadležnim tijelima ili IT sigurnosnom osoblju radi daljnje istrage i ublažavanja.

Znakovi upozorenja da možda imate posla s lažnom e-poštom ili e-poštom za krađu identiteta

Prepoznavanje znakova upozorenja koji ukazuju na potencijalno lažnu ili phishing e-poštu ključno je za zaštitu osobnih podataka i digitalnu sigurnost. Evo uobičajenih pokazatelja da možda imate posla s lažnom ili krađom e-pošte:

    • Generički pozdravi :
    • Lažne poruke e-pošte često koriste generičke pozdrave kao što su 'Poštovani korisniče' ili 'Poštovani kupče' umjesto da vam se obraćaju imenom. Legitimne organizacije obično personaliziraju svoje komunikacije.
    • Pravopisne i gramatičke pogreške :
    • Loša gramatika, pravopisne pogreške i nespretno fraziranje uobičajeni su u lažnim e-porukama. Legitimne organizacije obično održavaju visoku razinu profesionalizma u svojim komunikacijama.
    • Zahtjevi za osobne podatke :
    • Legitimne organizacije rijetko traže osjetljive informacije poput brojeva socijalnog osiguranja, lozinki ili podataka o kreditnoj kartici putem e-pošte. Prema svim takvim zahtjevima postupajte sumnjičavo.
    • Hitnost i prijetnje :
    • Lažne e-poruke često stvaraju osjećaj hitnosti ili koriste prijetnje kako bi izvršile pritisak na primatelje da poduzmu hitnu akciju. Budite skeptični prema porukama koje zahtijevaju hitne odgovore ili prijeteće posljedice.
    • Neobični prilozi :
    • Budite oprezni s neočekivanim privicima e-pošte. Prevaranti mogu koristiti lažne privitke za isporuku zlonamjernog softvera ili virusa na vaš uređaj.
    • Nedostatak podataka za kontakt :
    • Legitimne organizacije obično daju jasne podatke za kontakt. Ako u e-pošti nedostaju te informacije ili ako je navedena samo generička adresa e-pošte, to bi mogla biti crvena zastavica.
    • Neželjena e-pošta za ponovno postavljanje lozinke :
    • Budite oprezni s neželjenim porukama e-pošte za ponovno postavljanje zaporke, osobito ako niste pokrenuli zahtjev. Prevaranti mogu koristiti ovu taktiku kako bi dobili pristup vašim računima.
    • Ponude suviše dobre da bi bile istinite :
    • E-poruke koje nude nevjerojatne ponude, nagrade ili prilike često su prijevare. Ako se ponuda čini predobra da bi bila istinita, vjerojatno i jest.

Održavanjem opreza i pažljivom provjerom e-pošte tražeći ove znakove upozorenja, korisnici osobnih računala mogu se bolje zaštititi da ne postanu žrtve taktika ili pokušaja krađe identiteta. Ako ste u nedoumici, provjerite legitimnost e-pošte izravnim kontaktom s organizacijom koristeći službene podatke za kontakt umjesto da odgovorite na e-poštu.

 

U trendu

Nagledanije

Učitavam...