Prijevara putem e-pošte identificiran problem s poštanskim sandučićem
Internet je prepun prijevarnih shema osmišljenih da navedu korisnike na otkrivanje osjetljivih informacija, a jedna posebno opasna taktika je prijevara e-poštom 'Identificiran problem s poštanskim sandučićem'. Ovaj phishing napad plijeni brigu korisnika o sigurnosti e-pošte tako što lažno tvrdi da je problem otkriven u njihovom poštanskom sandučiću. Poruka poziva primatelje da se odmah prijave kako bi riješili problem, ali u stvarnosti, to nije ništa drugo nego pažljivo osmišljen trik za prikupljanje vjerodajnica za prijavu.
Sadržaj
Kako taktika funkcionira
Ova lažna e-pošta osmišljena je tako da izgleda legitimno, često oponašajući stil i robnu marku poznatih pružatelja usluga e-pošte. Upozorava korisnike na navodnu pogrešku poštanskog sandučića koja bi mogla poremetiti uslugu ili čak ugroziti sigurnost. Uključena je poveznica ili gumb s oznakom "PRIJAVITE SE SADA", koji vodi žrtve do lažne phishing stranice prerušene u službeni portal e-pošte.
Nakon što korisnici unesu svoje vjerodajnice, te se informacije prikupljaju i šalju izravno kibernetičkim kriminalcima. Ti ukradeni računi e-pošte zatim se mogu koristiti za razne zlonamjerne aktivnosti, uključujući krađu identiteta, financijske prijevare i distribuciju daljnjih prijevara ili zlonamjernog softvera. U mnogim slučajevima napadači koriste ugrožene račune za ponovno postavljanje lozinki za druge povezane usluge, dobivajući širi pristup osobnim i financijskim podacima.
Zašto su računi e-pošte vrijedni prevarantima
Cyberkriminalci cijene račune e-pošte jer često služe kao pristupnici drugim internetskim uslugama. Nakon što dobiju pristup, mogu ih iskoristiti na više načina. Na primjer, mogu lažno predstavljati vlasnika računa, slati poruke kontaktima kako bi ih naveli na otkrivanje osjetljivih podataka, prijenos sredstava ili klikanje na štetne veze. Ukradeni računi također se koriste za distribuciju zlonamjernog softvera, često u obliku privitaka e-pošte ili poveznica koje vode do zaraženih web stranica.
Osim širenja prijevara, napadači mogu pretraživati prošle e-poruke kako bi otkrili financijske detalje, povjerljive poslovne podatke ili druge osobne podatke. Te se informacije zatim mogu koristiti za ucjenu, prodavati na dark webu ili iskoristiti za ciljane phishing napade protiv žrtvinog poslodavca, kolega ili klijenata.
Kako prepoznati i izbjeći phishing e-poštu
Dok neke phishing e-poruke sadrže očite pravopisne pogreške ili pogreške u formatiranju, sofisticiranije prijevare, kao što je e-poruka 'Identificiran problem u poštanskom sandučiću', mogu biti uvjerljivo dizajnirane da izgledaju legitimne. Često uključuju autentične logotipe tvrtki, profesionalno oblikovanje i alarmantan jezik koji tjera primatelje da brzo djeluju. Kako biste izbjegli nasjedanje na takve prijevare, bitno je biti skeptičan prema neželjenim porukama e-pošte koje zahtijevaju hitno djelovanje.
Umjesto da klikaju na poveznice u e-pošti, korisnici bi trebali ručno otići na službenu web stranicu svog davatelja e-pošte kako bi provjerili postoje li legitimna upozorenja. Također je ključno pažljivo ispitati adrese pošiljatelja jer prevaranti često koriste obmanjujuće adrese koje su vrlo slične legitimnim domenama. Još jedna odgovarajuća zaštita je omogućavanje višestruke provjere autentičnosti (MFA), koja uvodi dodatni sloj sigurnosti čak i ako su vjerodajnice za prijavu ukradene.
Što učiniti ako ste unijeli svoje vjerodajnice
Ako ste greškom unijeli podatke za prijavu putem e-pošte na web-mjestu za krađu identiteta, potrebna je brza akcija. Odmah promijenite ugroženu lozinku i ažurirajte sve račune koji koriste iste vjerodajnice. Omogućavanje MFA-a na vašem računu e-pošte može spriječiti neovlašteni pristup dok će pokretanje sigurnosnog skeniranja na vašem uređaju pomoći u otkrivanju potencijalnih infekcija zlonamjernim softverom. Osim toga, prijava prijevare vašem davatelju usluga e-pošte i nadležnim tijelima za kibernetičku sigurnost može spriječiti druge da postanu žrtve.
Završne misli
Prijevara putem e-pošte 'Mailbox Issue Identified' jasan je primjer kako phishing napadi manipuliraju strahovima korisnika kako bi prikupili osjetljive informacije. Budući da kibernetički kriminalci postaju sve sofisticiraniji, bitni su informirani i oprezni. Provjerom neočekivanih poruka, izbjegavanjem sumnjivih veza i jačanjem sigurnosti računa, korisnici se mogu zaštititi od toga da postanu sljedeća žrtva ovih prijevarnih shema.