Baza prijetnji Krađa identiteta Sigurnosni token za poslovnu e-poštu je zastarjela...

Sigurnosni token za poslovnu e-poštu je zastarjela prijevara putem e-pošte

S porastom sofisticiranih online prijetnji, važnije je nego ikad da korisnici budu oprezni kada pretražuju web ili provjeravaju svoju e-poštu. Jedan pogrešan klik na nesigurnu vezu ili privitak mogao bi otkriti osjetljive informacije ili ugroziti cijeli vaš sustav. Prijevare s phishing e-poštom, poput prijevare s phishingom 'Sigurnosni token za poslovnu e-poštu je zastario', primjer su potrebe za stalnim oprezom.

Što je prijevara 'Sigurnosni token za poslovnu e-poštu je zastarjela'?

Prijevara 'Sigurnosni token za poslovnu e-poštu je zastarjela' shema je krađe identiteta stvorena da prevari korisnike da daju svoje vjerodajnice za prijavu putem e-pošte. U tim porukama e-pošte žrtve su lažno obaviještene da je sigurnosni token njihove poslovne e-pošte istekao, a ako se ne ažurira, njihov račun e-pošte mogao bi biti izbrisan s poslužitelja e-pošte. Ove poruke stvaraju osjećaj hitnosti, varajući korisnike da brzo reagiraju bez pažljivog razmatranja.

E-poruke mogu sadržavati retke predmeta kao što je 'Potrebna radnja: potrebno je ažuriranje tokena poslužitelja pošte za poslovnu e-poštu' kako bi se privukla pozornost primatelja koji ništa ne sumnjaju. Iako se točna formulacija može razlikovati, temeljni cilj je isti: namamiti primatelja na lažnu stranicu za prijavu. Nakon unosa vjerodajnica na lažnu stranicu, prevaranti dobivaju trenutni pristup korisničkom računu e-pošte.

Kako funkcionira taktika: priručnik za krađu identiteta

E-pošta za krađu identiteta često se maskira u službenu komunikaciju legitimnih pružatelja usluga. U tom slučaju prevaranti mogu koristiti logotipe ili robne marke poznatih tvrtki, kao što je logotip Zoho Office Suitea, kako bi njihova stranica za krađu identiteta izgledala legitimnije.

Nakon što korisnici unesu svoje vjerodajnice na stranicu, prevaranti mogu upotrijebiti ukradene informacije za pristup svojim računima e-pošte. Ovim pristupom kibernetički kriminalci mogu:

Sakupite osjetljive podatke: Poslovna e-pošta često sadrži povjerljive ili vrijedne informacije koje se mogu iskoristiti za financijsku dobit ili koristiti u daljnjim napadima.

Otimanje računa: s pristupom e-pošti, prevaranti se mogu lažno predstavljati kao vlasnik računa, slati lažne poruke kontaktima, tražiti financijsku pomoć ili širiti zlonamjerne veze.

Distribucija zlonamjernog softvera: Ugroženi poslovni računi e-pošte mogu se koristiti za infiltraciju u korporativne mreže, postavljanje zlonamjernog softvera kao što je ransomware, spyware ili trojanci.

Ozbiljne posljedice nasjedanja na ovu taktiku

Ako prevaranti dobiju pristup vašoj e-pošti, posljedice mogu biti ozbiljne. Evo nekoliko mogućih posljedica:

  • Krađa identiteta : prevaranti mogu pristupiti osobnim podacima iz vaše e-pošte, što im omogućuje da vas lažno predstavljaju na drugim platformama, uključujući društvene medije i financijske usluge.
  • Financijski gubitak : Pokupljeni računi e-pošte koji se povezuju s e-trgovinom ili bankarskim uslugama mogu se iskoristiti za lažne transakcije ili neovlaštene kupnje.
  • Korporativna šteta : Za poslovne korisnike, kompromitirani računi e-pošte mogli bi napadačima pružiti prolaz za pristup internim sustavima tvrtke, što dovodi do povrede podataka ili čak infekcije cijele mreže.
  • Crvene zastavice za prepoznavanje phishing e-pošte

    Prepoznavanje znakova upozorenja e-pošte za krađu identiteta jedan je od najboljih načina da se zaštitite. Evo nekih uobičajenih crvenih zastava na koje treba obratiti pozornost:

    • Hitnost ili prijetnje: phishing e-poruke često stvaraju osjećaj hitnosti, prijeteći negativnim posljedicama poput brisanja računa ako se ne poduzme hitna radnja.
    • Nepoznati pošiljatelji: uvijek provjerite adresu e-pošte pošiljatelja. Prevaranti često koriste adrese koje izgledaju slične legitimnim domenama, ali sadrže suptilne razlike.
    • Generički pozdravi: phishing e-poruke često koriste generičke pozdrave kao što je "Dragi korisniče" umjesto da vam se obraćaju imenom.
    • Sumnjive veze: Pomaknite miš preko bilo koje veze u e-poruci bez klika da provjerite kamo vode. Prevaranti mogu prikriti zlonamjerne URL-ove kako bi izgledali legitimni.
    • Nepoznati zahtjevi: budite oprezni s e-porukama koje traže osjetljive podatke, poput vjerodajnica za prijavu ili podataka o plaćanju, osobito ako se radi o zahtjevu koji niste očekivali.
    • Pogreške u pravopisu i gramatici: Dok mnoge prijevarne e-poruke sadrže očite pogreške, sofisticiraniji pokušaji krađe identiteta mogu biti gramatički ispravni, ali i dalje pokazuju nezgrapno izražavanje ili pomalo neprikladno za brendiranje.
    • Lažna robna marka: phishing e-pošta može sadržavati logotipe službenog izgleda ili elemente robne marke provjerenih tvrtki. Međutim, slike niske kvalitete ili zastarjeli logotipi mogu značiti da e-poruka nije originalna.

    Što učiniti ako ste bili meta

    Ako ste već postali žrtva prijevare "Sigurnosni token za poslovnu e-poštu je zastario", postoje radnje koje možete poduzeti kako biste ublažili štetu:

    • Promijenite svoje lozinke : Odmah ažurirajte lozinke za sve ugrožene račune, počevši od svoje e-pošte i svih povezanih usluga.
    • Omogućite autentifikaciju u dva faktora (2FA) : Dodavanje dodatnog sloja sigurnosti, kao što je 2FA, pomaže u sprječavanju neovlaštenog pristupa čak i ako je vaša lozinka ugrožena.
    • Obratite se svojim pružateljima usluga : Ako imate razloga misliti da je vaša e-pošta ugrožena, kontaktirajte tim za podršku svog pružatelja usluga e-pošte za pomoć.
    • Mjesečni računi za sumnjive aktivnosti : Pažljivo pratite svoje financijske račune, poslovne usluge i aktivnost e-pošte kako biste rano uhvatili sve neovlaštene radnje.

    Prijevara 'Sigurnosni token za poslovnu e-poštu je zastario' samo je jedan primjer mnogih sofisticiranih pokušaja krađe identiteta koje kibernetički kriminalci koriste za krađu osjetljivih informacija. Ako ostanete oprezni, prepoznajete crvene zastavice prijevarne e-pošte i poduzimate brze mjere kada je to potrebno, možete izbjeći da postanete žrtva ovih prijevarnih taktika. Zapamtite, oprez je prva linija obrane od phishing e-poruka.

    Poruke

    Pronađene su sljedeće poruke povezane s Sigurnosni token za poslovnu e-poštu je zastarjela prijevara putem e-pošte:

    Subject: Action Needed: Mail Server token update required for Business Email



    Security token for business email ******** is outdated
    This affects the performance of your mail outlook and MX-Host.


    You are required to update the security token for ******** or risk automatic mail reset of your mailbox. An automatic reset would delete the email user ******** from the mail servers.


    To avoid resetting, kindly update your mail security token
    Affected User: ********


    UPDATE SECURITY TOKEN UPDATE SERVERS


    Issues found in the application completion system will no longer be investigated or corrected.


    Unsubscribe From This List | Manage Email Preferences

    U trendu

    Nagledanije

    Učitavam...