Threat Database Phishing Prijevara e-poštom 'OVHCloud suspenzija'

Prijevara e-poštom 'OVHCloud suspenzija'

Tijekom ispitivanja e-poruka 'OVHCloud Suspension', stručnjaci za kibernetičku sigurnost utvrdili su da se radi o lukavom pokušaju krađe identiteta. Prijevarne e-poruke pretvaraju se da su obavijest od pružatelja usluga u oblaku. Cilj prevaranata je prevariti korisnike računala koji ništa ne sumnjaju da pristupe poveznici koja ih vodi na lažnu stranicu na kojoj bi mogli dati svoje osobne podatke. Kao mjera opreza, preporučuje se da primatelji ignoriraju ove lažne e-poruke.

Taktike krađe identiteta poput e-pošte 'OVHCloud suspenzija' mogu imati ozbiljne posljedice

E-poruke tvrde da potječu iz OVHclouda, tvrdeći da primatelj ima poziciju primarnog kontakta za određeni naziv domene. Unutar ovih poruka, izjavljuje se da je svrha komunikacije obavijestiti primatelja o ključnim izmjenama njihovih OVHCloud proizvoda. Navodi se da se te obavijesti šalju u različitim intervalima (60, 30, 15, 7 i 3 dana) prije isteka navedenog proizvoda.

Sadržaj e-poruka potiče primatelje da odmah poduzmu radnju posjetom 'službenoj' web stranici i započinjanjem postupka obnove pomoću navedene poveznice. Ova mjera se zagovara kao sredstvo za sprječavanje suspenzije naziva domene. E-poruke dodatno naglašavaju da je dostupno više načina plaćanja, ali naglašavaju da su plaćanja kreditnom karticom poželjna za ubrzanu obradu.

Obmanjujuća komunikacija izdaje upozorenje, u kojoj se navodi da neuspjeh da se izvrši traženo plaćanje unutar sljedećih 48 sati može rezultirati trajnim ukidanjem naziva domene. Neophodno je naglasiti da je OVHcloud autentično poduzeće za računalstvo u oblaku i ni na koji način nije povezano s ovom shemom krađe identiteta.

U ovim porukama e-pošte istaknuta je hiperveza s oznakom "izbjegnite obustavu". Nakon klika na ovu poveznicu, primatelji se usmjeravaju na lažnu web stranicu za prijavu koja pomno oponaša dizajn originalne stranice, prilagođavajući svoj izgled kako bi odgovarao primateljevoj adresi e-pošte. Na primjer, ako primatelj koristi Outlook, lažna stranica maskira se kao Microsoftova stranica.

Primarna namjera lažne web stranice koju podupiru ove prijevarne e-poruke je navesti primatelje da unesu vjerodajnice za prijavu na svoj račun e-pošte. Nakon što ti prevaranti dobiju pristup vjerodajnicama, mogli bi ih iskoristiti na razne lažne načine. Oni mogu koristiti ugrožene račune za slanje dodatnih phishing e-poruka kontaktima u pokušaju izvlačenja osjetljivijih informacija ili širenja zlonamjernog softvera.

Nadalje, prevaranti bi mogli ući u osobnu i povjerljivu e-poštu, omogućujući niz opakih radnji, uključujući krađu identiteta, financijsku prijevaru ili neovlašteni pristup drugim mrežnim računima povezanima s kompromitiranom e-poštom, kao i svim računima koji dijele identične vjerodajnice za prijavu .

Obratite pažnju na tipične crvene zastavice koje označavaju e-poštu za krađu identiteta

Phishing e-poruke često pokazuju nekoliko prepoznatljivih crvenih zastavica koje mogu poslužiti kao pokazatelji njihove zlonamjerne namjere. Ovi znakovi upozorenja, kada se identificiraju, mogu osnažiti pojedince da budu oprezni i poduzmu odgovarajuće mjere kako bi se zaštitili od mogućih shema. Neke od tipičnih crvenih zastava uključuju:

  • Neuobičajena adresa pošiljatelja : Budite oprezni s e-porukama koje stižu s nepoznatih ili sumnjivih adresa pošiljatelja koje ne odgovaraju službenoj domeni organizacije za koju tvrde da je predstavljaju.
  • Generički pozdravi : phishing e-poruke često nemaju personalizaciju i obraćaju se primateljima generičkim pozdravima poput 'Dragi kupče' umjesto korištenja specifičnih imena.
  • Hitni zahtjevi : E-poruke koje stvaraju osjećaj hitnosti, zahtijevaju trenutnu akciju, često su pokušaji krađe identiteta. Prevaranti koriste hitnost kako bi izvršili pritisak na primatelje da donesu ishitrene odluke.
  • Pravopisne i gramatičke pogreške : Loša gramatika, pravopisne pogreške i nespretna upotreba jezika izdajnički su znakovi phishing e-pošte, budući da legitimne organizacije obično održavaju viši standard komunikacije.
  • Sumnjivi URL-ovi : Zadržite pokazivač miša iznad veza kako biste otkrili njihova stvarna odredišta prije klika. Ako se URL čini drugačijim od službenog web-mjesta ili sadrži pravopisne pogreške, to bi mogla biti veza za krađu identiteta.
  • Zahtjev za osobnim podacima : Legitimne organizacije rijetko traže određene podatke poput lozinki, podataka o kreditnoj kartici ili brojeva socijalnog osiguranja putem e-pošte. Budite oprezni ako e-poruka zahtijeva takve informacije.
  • Neželjeni prilozi : Budite oprezni s neočekivanim privicima e-pošte, posebno ako ne očekujete nikakve datoteke. Privici mogu sadržavati zlonamjerni softver ili viruse.
  • Neuobičajeni format e-pošte : Budite oprezni ako format e-pošte odstupa od onoga što obično primate od legitimnog pošiljatelja. Neočekivane promjene mogu signalizirati pokušaj krađe identiteta.
  • Prijetnje ili zastrašivanje : phishing e-poruke mogu pokušati zastrašiti primatelje prijetnjama o zatvaranju računa, pravnim radnjama ili negativnim posljedicama kako bi ih se manipuliralo da se povinuju.
  • Neželjene veze : Izbjegavajte klikati na veze unutar e-poruka koje niste očekivali primiti. Umjesto toga, posjetite službenu web stranicu izravno upisivanjem URL-a u preglednik.

Prepoznavanjem ovih tipičnih crvenih zastavica, pojedinci mogu poboljšati svoju sposobnost razlikovanja autentične e-pošte od pokušaja krađe identiteta, u konačnici pojačavajući svoju online sigurnost i štiteći svoje osjetljive podatke od pada u pogrešne ruke.

U trendu

Nagledanije

Učitavam...