Veszély-adatbázis Adathalászat „A Szolgáltatási Feltételek és az Adatvédelmi Szabályzat...

„A Szolgáltatási Feltételek és az Adatvédelmi Szabályzat módosításai” – E-mailes átverés

Rendkívül fontos, hogy mindig óvatosak legyünk az interneten való böngészés során, mivel a kiberbűnözők folyamatosan új módszereket találnak ki a gyanútlan felhasználók megtévesztésére és kihasználására. Az egyik egyre gyakoribb trükk az olyan e-mailek, amelyek hamisan állítják az e-mail-szolgáltató szolgáltatási feltételeinek és adatvédelmi irányelveinek változásait.

A csalás anatómiája

Az úgynevezett „Szolgáltatási Feltételek és Adatvédelmi Szabályzat Változásai” e-mailes átverés egy adathalász kampány, amelynek célja a felhasználók bejelentkezési adatainak és személyes adatainak megszerzése. Az e-mail szolgáltatóktól származó jogos értesítéseknek álcázva ezek a csalárd üzenetek figyelmeztetik a címzetteket a szolgáltatási feltételek és az adatvédelmi szabályzat állítólagos frissítéseire, amelyekről állításuk szerint az előző hónapban tájékoztatták őket. A fiókjaik további használatához a címzetteket arra kérik, hogy egy bizonyos határidőn belül erősítsék meg beleegyezésüket. Az e-mail szerint azokat, akik nem kívánják elfogadni a módosításokat, arra ösztönzik, hogy a megadott linken keresztül töltsék le e-mail adataikat, mielőtt elveszítik a hozzáférést.

Ez a riasztó üzenet azonban teljes mértékben kitalált. Ezek az e-mailek semmilyen legitim szolgáltatáshoz nem kapcsolódnak, és a bennük található linkek olyan adathalász oldalakra vezetnek, amelyek valódi bejelentkezési oldalakat utánoznak. Miután az áldozatok megadják hitelesítő adataikat, ezeket az információkat rögzítik és közvetlenül a csalóknak küldik.

Mi történik az ellopott fiókokkal?

Miután a támadók megszerzik a bejelentkezési adataidat, különféle rosszindulatú célokra használhatják fel az e-mail fiókodat. Az ellopott fiókok gyakran kaput nyitnak a komolyabb csalásokhoz. A csalók megpróbálhatnak hozzáférni más összekapcsolt fiókokhoz is, például közösségi média fiókokhoz, e-kereskedelmi platformokhoz, üzenetküldő alkalmazásokhoz és akár online banki szolgáltatásokhoz is.

Az e-mail címed eltérítésével visszaélhetnek a személyiségeddel, pénzt kérhetnek a kapcsolataidtól, csalásokat terjeszthetnek, sőt rosszindulatú linkeken vagy mellékleteken keresztül akár rosszindulatú programokat is terjeszthetnek. A legrosszabb esetekben pénzügyi számlákat használhatnak fel jogosulatlan vásárlásokra és tranzakciókra, míg személyes adataidat személyazonosság-lopásra is felhasználhatják.

A spamkampányok kockázatai

Az ilyen jellegű csalások a spam e-mailek széles körű terjesztésére épülnek, amelyeket gyakran használnak nemcsak adathalász rendszerek, hanem rosszindulatú programok terjesztésére is. A kiberbűnözők különféle formákban álcázzák a rosszindulatú fájlokat:

Gyakran használt fájltípusok : Ezek lehetnek Microsoft Office dokumentumok, PDF-ek, OneNote fájlok, tömörített archívumok (ZIP, RAR) és futtatható fájlok.

Aktiválási mechanizmusok : Egyes fájlok felhasználói beavatkozást igényelnek, például makrók engedélyezését Word- vagy Excel-dokumentumokban, vagy a OneNote-fájlokban beágyazott hivatkozásokra kattintást.

Egy rosszindulatú fájl megnyitása önmagában is elindíthatja a fertőzési láncot, veszélyeztetve az eszközt és az adatokat.

Főbb tippek a biztonság megőrzéséhez

Íme néhány fontos óvintézkedés, amelyek segítenek megvédeni Önt az ilyen jellegű csalásoktól:

  • Mindig ellenőrizd a váratlan e-maileket, különösen azokat, amelyek azonnali cselekvésre szólítanak fel.
  • Kerülje a nem ellenőrzött vagy gyanús forrásokból származó linkekre kattintást vagy mellékletek letöltését.
  • Ha egy e-mail állítólag egy ismert szolgáltatástól származik, látogassa meg közvetlenül a hivatalos webhelyet a cím begépelésével, ahelyett, hogy az e-mailben található linkeket használná.

Mit tegyél, ha veszélybe kerültél?

Ha gyanítja, hogy becsapták a bejelentkezési adatait:

  • Azonnal változtassa meg a potenciálisan feltört fiókok jelszavát.
  • Értesítse az érintett szolgáltatások hivatalos támogató csapatait.
  • A nagyobb biztonság érdekében, ahol csak lehetséges, engedélyezze a kétfaktoros hitelesítést.

A veszélyek összefoglalása

Íme egy rövid összefoglaló az adathalász e-mailek fő céljairól és kockázatairól:

  • Bejelentkezési adatok
  • Személyazonosításra alkalmas információk
  • Pénzügyi adatok
  • Lehetséges következmények:
  • Személyazonosság-lopás
  • Pénzügyi veszteség
  • Adatvédelmi jogsértések

A „Szolgáltatási feltételek és adatvédelmi irányelvek módosításai” e-mailes átverés emlékeztetőül szolgál arra, mennyire fontos az éberség az interneten. Ezen megtévesztő taktikák felismerésével és a jó biztonsági szokások fenntartásával megvédheti magát és érzékeny adatait.

üzenetek

A következő, „A Szolgáltatási Feltételek és az Adatvédelmi Szabályzat módosításai” – E-mailes átverés-hez kapcsolódó üzenetek találtak:

Subject: ********* Mailbox Account On Hold

********* Subscriber

We emailed you last month to let you know about changes we are making to our Terms of Service and Privacy Policy. These changes are key steps towards creating what's next for our consumers, like you, while empowering them with transparency and controls over how and when their data is used.
In order to continue to access your Mailbox after May. 26th 2025, you will need to confirm you accept the Terms of Service.

Start Now If you do not want the new Terms of Service and Privacy Policy to apply to you, you will no longer be able to access your account from May. 26th 2025. If you would like the contents of your email account, you may obtain a copy of your data by clicking here

Thank you for your time and cooperation.

Webmail Customer Service

Acceptable Use Policy |
Privacy Policy |
Help | Webmail

Felkapott

Legnézettebb

Betöltés...