Bejövő levelekről értesítő e-mail átverés
Gondos vizsgálat során megállapították, hogy a „Beérkező levelek értesítése” e-mailekben található tartalom egyértelműen csalók által szervezett csaló tevékenységek eredménye, amelyek célja a címzettek megtévesztése érzékeny és bizalmas információk közzétételére. Ezek a megtévesztő e-mailek az adathalász taktikák elterjedt taktikái, ahol a csalással kapcsolatos szereplők megkísérlik az egyéneket tiltott célokra kihasználni.
A bejövő levelekről értesítő e-mail átverés érzékeny információk megszerzésére törekszik az áldozatoktól
Ezek az adathalász e-mailek ravasz taktikát alkalmaznak egy megtévesztő tárgysor, nevezetesen „Üzenethiba kézbesítési értesítés” használatával, amelyet stratégiailag úgy alakítottak ki, hogy sürgősséget és aggodalmat keltsen a címzettekben. Az üzenetek hamisan azt állítják, hogy a címzett levelezési szolgáltatójának „Levelezési alrendszeréből” származó hibakézbesítési értesítéssel kapcsolatos kommunikáció.
Az ezekben az e-mailekben található megtévesztő tartalom megpróbálja meggyőzni a címzetteket arról, hogy függőben lévő üzenetek várják a kézbesítést a beérkező leveleikben, és a késést egy koholt rendszerhibának tulajdonítják. A helyzet megoldása érdekében a címzetteket arra kérjük, hogy azonnal intézkedjenek a megadott „Kiadás a beérkezett üzenetek mappába” hivatkozásra kattintva.
Annak érdekében, hogy megbízhatónak tűnjenek, az adathalász e-mailek azt állítják, hogy a link elemzésen esett át, és biztonságosnak minősült. Ez az állítás valószínűleg arra szolgál, hogy eloszlassa a címzettek esetleges gyanúit. Alapvető fontosságú azonban annak felismerése, hogy a biztonságra vonatkozó ilyen állítások az adathalász e-mailek gyakori trükkje, amellyel a felhasználókat kétes tartalommal való interakcióra manipulálják.
Az állítólag biztonságos linkre kattintva a felhasználók egy adathalász webhelyre irányítják át a felhasználókat, amelyet aprólékosan úgy alakítottak ki, hogy a címzett e-mail-címéhez társított e-mail szolgáltató megjelenését reprodukálja. Ha például a címzett a Gmailt használja, az eredményoldal szorosan utánozza a Gmail bejelentkezési felületét.
Ennek az adathalász oldalnak az elsődleges célja a címzett e-mail-fiókjának bejelentkezési adatainak illegális kibontása. Amint a csalók hozzáférnek ezekhez a hitelesítő adatokhoz, számtalan nem biztonságos tevékenységre használhatják ki a feltört fiókot. Ezek közé tartozhat az érzékeny adatok ellopása, a feltört e-mailhez kapcsolódó más fiókokhoz való jogosulatlan hozzáférés, az adathalász csalások vagy rosszindulatú programok terjesztése az áldozat kapcsolattartói számára, valamint más fiókokhoz, például közösségimédia-profilokhoz, online banki platformokhoz, e-mailekhez való hozzáférési kísérletek. kereskedelmi fiókok és különféle egyéb online szolgáltatások.
Tekintettel az ilyen adathalász kísérletek áldozatává válásával járó sokrétű kockázatokra, a címzetteknek erősen ajánlott fokozott éberség, tartózkodjanak a gyanús e-mailekkel való interakciótól, és minden ilyen esetet haladéktalanul jelentsenek az illetékes hatóságoknak vagy az informatikai biztonsági személyzetnek további vizsgálat és enyhítés céljából.
Figyelmeztető jelek, amelyek arra utalnak, hogy csaló vagy adathalász e-mailekkel van dolga
Az esetlegesen csalárd vagy adathalász e-mailekre utaló figyelmeztető jelek felismerése elengedhetetlen a személyes adatok és a digitális biztonság megőrzéséhez. Íme a gyakori jelek, amelyek arra utalnak, hogy csaló vagy adathalász e-mailekkel van dolgod:
-
- Általános üdvözlet :
-
- A csaló e-mailek gyakran általános üdvözletet használnak, például „Tisztelt Felhasználó” vagy „Tisztelt Ügyfelünk” ahelyett, hogy név szerint szólítanák meg Önt. A legitim szervezetek jellemzően személyre szabják kommunikációjukat.
-
- Helyesírási és nyelvtani hibák :
-
- A rossz nyelvhelyesség, a helyesírási hibák és a kínos megfogalmazások gyakoriak a csaló e-mailekben. A legitim szervezetek kommunikációjuk során jellemzően magas szintű professzionalizmust tartanak fenn.
-
- Személyes adatokra vonatkozó kérések :
-
- A törvényes szervezetek ritkán kérnek érzékeny információkat, például társadalombiztosítási számokat, jelszavakat vagy hitelkártyaadatokat e-mailben. Minden ilyen kérést gyanakodva kezeljen.
-
- Sürgősség és fenyegetések :
-
- A csaló e-mailek gyakran sürgető érzést keltenek, vagy fenyegetésekkel kényszerítik a címzetteket az azonnali cselekvésre. Legyen szkeptikus a sürgős választ igénylő vagy következményekkel fenyegető üzenetekkel kapcsolatban.
-
- Szokatlan mellékletek :
-
- Legyen óvatos a váratlan e-mail mellékletekkel. A csalók csalárd mellékleteket használhatnak arra, hogy rosszindulatú programokat vagy vírusokat juttatjanak el az Ön eszközére.
-
- Elérhetőségi adatok hiánya :
-
- A törvényes szervezetek általában egyértelmű elérhetőségeket adnak meg. Ha az e-mailből hiányzik ez az információ, vagy csak általános e-mail-címet ad meg, akkor piros zászló lehet.
-
- Kéretlen jelszó-visszaállítási e-mailek :
-
- Legyen óvatos a kéretlen jelszó-visszaállítási e-mailekkel, különösen akkor, ha nem Ön kezdeményezte a kérést. A csalók használhatják ezt a taktikát, hogy hozzáférjenek fiókjaihoz.
-
- Túl szép, hogy igaz legyen Ajánlatok :
-
- A hihetetlen ajánlatokat, nyereményeket vagy lehetőségeket kínáló e-mailek gyakran sémák. Ha egy ajánlat túl jónak tűnik ahhoz, hogy igaz legyen, valószínűleg az.
Ha éber marad, és gondosan megvizsgálja az e-maileket ezekre a figyelmeztető jelekre keresve, a PC-felhasználók jobban megvédhetik magukat attól, hogy taktikák vagy adathalász kísérletek áldozataivá váljanak. Ha kétségei vannak, ellenőrizze az e-mail legitimitását úgy, hogy az e-mail megválaszolása helyett közvetlenül lépjen kapcsolatba a szervezettel a hivatalos elérhetőségi adatok használatával.