Veszély-adatbázis Phishing Google Drive e-mail átverés

Google Drive e-mail átverés

Az online taktikák egyre kifinomultabbakká váltak, ami döntő fontosságúvá teszi a felhasználók éberségét. Különösen az adathalász taktikák jelentenek jelentős fenyegetést, mivel megpróbálják megtéveszteni az egyéneket, hogy bizalmas információkat adjanak ki. Az egyik ilyen taktika, amely a közelmúltban napvilágra került, a Google Drive e-mail-átverése. E taktika mechanikájának megértése és a gyakori piros zászlók felismerése segíthet a felhasználóknak megvédeni magukat az áldozatul eséstől.

A Google Drive e-mail átverésének megértése

Az Infosec kutatói alaposan elemezték ezeket a feltételezett Google Drive e-maileket, és megerősítették, hogy azok teljesen hamisak. Ezek az adathalász e-mailek értesítésekként jelennek meg azokról a fájlokról, amelyeket a címzett állítólag a Google Drive-on keresztül kapott. Ezeknek az e-maileknek az elsődleges célja, hogy rávegyék a címzetteket személyes adataik megadására.

Az e-mail tartalma

A csaló e-mailek tárgya általában „van egy fájlja a Google Drive-on keresztül”. Arra kéri a címzettet, hogy kattintson a „Képek letöltése” gombra a fájlok megtekintéséhez. Az e-mail szerint a címzett állítólag fájlokat kapott a Google Drive-on keresztül, összesen 915 KB méretű négy fájlon keresztül, amelyeket 2024. augusztus 1-jén törölnek (bár a dátum változhat).

Az adathalász taktika

Az e-mailek „Fájlok előnézete” és „Fájlok letöltése” feliratú gombokat vagy linkeket tartalmaznak, amelyek átirányítják a felhasználót a Google Drive bejelentkezési oldalának álcázott adathalász webhelyre. Itt a felhasználókat arra utasítják, hogy e-mail címükkel és jelszavukkal jelentkezzenek be a melléklet letöltéséhez. A hitelesítő adatok megadása után azonban közvetlenül a csalókhoz kerülnek.

Az áldozatok esésének következményei

Amint a csalók megszerezték a bejelentkezési adatokat, hozzáférhetnek az áldozat e-mailjeihez, közösségi médiájához vagy más online fiókjaihoz. Ezek a fiókok ezután további adathalász támadásokra, káros hivatkozások vagy fájlok küldésére, jogosulatlan vásárlásokra vagy egyéb nem biztonságos tevékenységekre használhatók.

Lehetséges pénzügyi és személyazonosság-lopás

A csalók a begyűjtött információkat, például az e-mail-adatokat is eladhatják a sötét weben. Ez online fiókok ellopásához, személyazonosság-lopáshoz, pénzügyi veszteséghez vagy más súlyos problémákhoz vezethet. Az ilyen jogsértések pusztító hatásúak lehetnek, és az áldozat életének személyes és szakmai vonatkozásait egyaránt érinthetik.

A gyakori vörös zászlók azonosítása

  • Váratlan és ismeretlen feladók : Az adathalász e-mailek gyakran ismeretlen vagy váratlan forrásból származnak. Ha e-mailt kap egy furcsa feladótól, különösen attól, aki azt állítja, hogy egy jó hírű szolgáltatástól, például a Google Drive-tól származik, legyen óvatos.
  • Sürgős és fenyegető nyelv : A csalók gyakran használnak sürgős vagy fenyegető nyelvezetet, hogy azonnali intézkedést kérjenek. Azok a kifejezések, amelyek azt sugallják, hogy a fájlok hamarosan törlődnek, ha nem tesznek semmit, sürgősséget keltenek, és rákényszerítik a címzettet, hogy elhamarkodottan cselekedjen.
  • Nem egyező URL-ek és linkek : Mindig vigye az egérmutatót a linkekre, hogy megtudja, hová vezetnek. Az adathalász e-mailek gyakran törvényesnek tűnő URL-eket tartalmaznak, de gyanús webhelyekre irányítanak át. A nem egyező URL-ek jelentős piros zászlót jelentenek.
  • Személyes adatok kérése : A törvényes cégek ritkán kérnek személyes adatokat e-mailben. Minden olyan e-mailt, amely bejelentkezési adatokat, személyes adatokat vagy pénzügyi információkat kér, gyanakodva kell tekinteni.
  • Gyenge nyelvtan és helyesírás : Sok adathalász e-mail észrevehető nyelvtani és helyesírási hibákat tartalmaz. Ezek a hibák egyértelműen jelezhetik, hogy az e-mail nem legitim forrásból származik.
  • A figyelmesség és a tájékozottság kulcsfontosságú ahhoz, hogy megvédje magát az olyan online taktikáktól, mint a Google Drive e-mail-átverése. A gyakori piros zászlók felismerésével és a csalók által alkalmazott taktikák tudatában a felhasználók jobban megvédhetik személyes adataikat és online fiókjaikat. Mindig óvatosan közelítse meg a váratlan e-maileket, és ellenőrizze azok hitelességét, mielőtt intézkedik.

    Felkapott

    Legnézettebb

    Betöltés...