Baza prijetnji Phishing OneDrive - Prijevara putem e-pošte primili ste neke datoteke

OneDrive - Prijevara putem e-pošte primili ste neke datoteke

Analizirajući e-poruke OneDrive - You Received Some Files, stručnjaci za kibernetičku sigurnost utvrdili su da te e-poruke pokazuju lažne karakteristike. Primarni cilj ovih poruka je nedopušteno dobivanje osobnih podataka primatelja. E-poruke su vješto prerušene u obavijesti od Microsofta, posebno se odnose na datoteke primljene putem OneDrivea. Naime, ove lažne e-poruke sadrže hipervezu koja usmjerava korisnike na lažnu web stranicu. Ova vrsta nesigurne aktivnosti obično se identificira kao krađa identiteta, gdje cyber napadači nastoje prevariti pojedince da otkriju osjetljive informacije.

Prijevara putem e-pošte OneDrive - primili ste neke datoteke mogla bi ugroziti važne korisničke pojedinosti

Prijevarne e-poruke o kojima je riječ imaju predmet koji glasi "Podsjetnici - Datoteke putem OneDrivea". Tijelo e-pošte obavještava primatelje da su navodno primili datoteke, popraćene popisom privitaka s navedenim nazivima i veličinama datoteka. E-poruka naglašava određeni datum isteka, stvarajući osjećaj hitnosti.

Istaknuta značajka ovih obmanjujućih e-poruka je gumb s pozivom na akciju koji poziva primatelje da "preuzmu privitke". Nakon klika na ovaj gumb, pojedinci se preusmjeravaju na krivotvorenu OneDrive web stranicu. Obmanjujuća stranica traži od posjetitelja da potvrde svoj identitet unosom vjerodajnica za prijavu na svoj račun e-pošte, navodno radi pristupa PDF datotekama za koje se tvrdi.

Ključno je shvatiti da je ovo traženje podataka za prijavu dio taktike krađe identiteta čiji je cilj prevariti korisnike da nesvjesno otkriju osjetljive osobne podatke. Nakon što kibernetički kriminalci ukradu vjerodajnice za prijavu na račun e-pošte phishingom ili drugim nedopuštenim metodama, dobivaju pristup mnoštvu informacija.

Jedno uobičajeno iskorištavanje ovih informacija uključuje pristup žrtvinoj pristigloj pošti radi prikupljanja dodatnih osjetljivih podataka, uključujući financijske podatke, osobnu korespondenciju ili vjerodajnice za prijavu na druge online račune. Štoviše, kompromitirani računi e-pošte mogu se koristiti za pokretanje neželjenih kampanja ili distribuciju zlonamjernog softvera široj publici.

Prevaranti također mogu iskoristiti ukradene vjerodajnice za prijavu na račun e-pošte kako bi kompromitirali druge račune povezane s istom adresom e-pošte ili koristili identične podatke za prijavu. To se odnosi na račune društvenih medija, portale za internetsko bankarstvo, platforme za e-trgovinu i druge internetske usluge, izlažući žrtve nizu potencijalnih sigurnosnih prijetnji.

Dosljedno budite oprezni kada imate posla s neočekivanim e-porukama

Prepoznavanje lažnih i phishing e-poruka ključno je za održavanje internetske sigurnosti. Evo nekoliko ključnih pokazatelja i savjeta koji će pomoći korisnicima da prepoznaju takve e-poruke:

  • Provjerite adresu e-pošte pošiljatelja : Pažljivo pregledajte adresu e-pošte pošiljatelja. Legitimne organizacije obično imaju službene nazive domena, dok prevaranti mogu koristiti male varijacije ili pravopisne pogreške.
  • Provjerite sadržaj e-pošte : Budite oprezni s neočekivanim e-porukama s hitnim ili alarmantnim sadržajem. Prevaranti često stvaraju osjećaj hitnosti kako bi potaknuli brze akcije.
  • Pregledajte pravopis i gramatiku : loši pravopis i gramatika mogu biti pokazatelji sheme. Legitimne organizacije obično imaju profesionalnu komunikaciju.
  • Provjerite neuobičajene URL-ove : Zadržite pokazivač miša iznad veza u e-porukama da biste pregledali stvarni URL prije klika. Potvrdite da poveznica vodi do službene web stranice navodnog pošiljatelja, a ne lažnog sličnog.
  • Pregledajte privitke : Izbjegavajte otvaranje privitaka u neočekivanim porukama e-pošte, osobito ako vas navode da omogućite makronaredbe. Legitimne organizacije obično unaprijed komuniciraju o prilozima.
  • Provjerite zahtjeve za osobnim podacima : budite skeptični prema e-porukama koje traže osjetljive podatke poput lozinki ili financijskih podataka. Legitimne organizacije obično ne traže takve informacije putem e-pošte.
  • Koristite sigurnosni softver : Održavajte svoj anti-malware softver ažuriranim. Ovi jednostavni alati mogu pomoći u otkrivanju i blokiranju pokušaja krađe identiteta.

Održavajući oprez i slijedeći ove smjernice, korisnici mogu smanjiti opasnost da postanu žrtve krađe identiteta i prijevarnih e-poruka. Redovito informiranje o uobičajenim taktikama koje prevaranti koriste također je bitno za održavanje visoke sigurnosti na internetu.

U trendu

Nagledanije

Učitavam...