„Tekintse át ezeket az üzeneteket” e-mail átverés
A „Tekintse át ezeket az üzeneteket” e-mailek alapos vizsgálatát követően a kiberbiztonsági szakértők egy veszélyes adathalász rendszer részeként azonosították őket. A megtévesztő üzenetek hamisan azt állítják, hogy a címzettnek érvényesítenie kell fiókját az állítólagos függőben lévő e-mailek megvizsgálásához. Rendkívül fontos hangsúlyozni, hogy ebben a csalárd közleményben bemutatott összes részlet teljes mértékben kitalált. Az elsődleges cél az, hogy megtévessze a címzettet, hogy felfedje bejelentkezési adatait egy adathalász webhelyen.
Az olyan adathalász e-mailek, mint a „Tekintse át ezeket az üzeneteket”, veszélyeztethetik a kulcsfontosságú felhasználói adatokat
A spam e-mail a „Kézbesíthetetlen: Bejövő üzenetei várnak a műveletre” címmel valótlanul azt állítják, hogy két üzenetet visszatartanak, és várják a címzett felülvizsgálatát. Állítólag ezek a függőben lévő e-mailek azonnali figyelmet igényelnek 24 órás időkereten belül, ami az e-mail fiók ellenőrzésével érhető el a "Biztonsági központban" található hivatkozáson keresztül. A megtévesztő kommunikáció egy lépéssel tovább megy az állítólagos, de nem létező üzenetek részletezésével.
Létfontosságú hangsúlyozni, hogy ebben a megtévesztő e-mailben megfogalmazott állítások alaptalanok, és nem áll kapcsolatban semmilyen törvényes szolgáltatóval. A csaló üzenetben található beágyazott gombok átirányításként szolgálnak egy adathalász webhelyre, amelyet aprólékosan úgy terveztek, hogy utánozzon egy hiteles e-mail fiók bejelentkezési oldalát. Az ezen a csaló webhelyen megadott bejelentkezési adatok rögzítésre kerülnek, és elküldésre kerülnek a csalással kapcsolatos szereplőknek.
Az ilyen taktikák áldozatul esésének következményei túlmutatnak az e-mail fiókok kompromisszumán. A kiberbűnözők kihasználhatják ezt a lehetőséget az áldozathoz kapcsolódó különféle fiókok és platformok eltérítésére. Ez magában foglalja a közösségi alapú fiókokat, például e-maileket, közösségi oldalakat, közösségi média platformokat és üzenetküldő szolgáltatásokat. Ezt követően a csalók felhasználhatják ezeket a feltört fiókokat, hogy kölcsönöket vagy adományokat kérjenek a kapcsolatoktól, csalásokat népszerűsítsenek, és rosszindulatú programokat terjeszthessenek nem biztonságos hivatkozások és fájlok megosztása révén.
Ezenkívül a feltört platformokon tárolt bizalmas vagy kompromittáló tartalmakat zsarolásra vagy más káros célokra is felhasználhatják. A pénzügyi vonatkozású számlák, például az online banki szolgáltatások, az e-kereskedelem és a kriptopénztárcák feltörése csalárd tranzakciókhoz és jogosulatlan online vásárlásokhoz vezethet. Ezen adathalászati taktikák sokrétűsége aláhúzza az éberség és a tudatosság fontosságát a lehetséges kockázatok csökkentése és az érzékeny információk védelme érdekében.
Fontos figyelmeztető jelek, amelyek csaló vagy adathalász e-mailre utalhatnak
A figyelmeztető jelek felismerése kulcsfontosságú a csaló vagy adathalász e-mailek azonosításában. Íme, fontos mutatók, amelyeket figyelembe kell venni:
- A feladó e-mail címe :
Gondosan ellenőrizze a feladó e-mail címét. A csalók gyakran használnak olyan e-mail címeket, amelyek hasonlítanak a legális címekre, de előfordulhatnak enyhe eltérések vagy elírások.
- Kéretlen e-mailek :
Legyen óvatos a kéretlen e-mailekkel, különösen azokkal, amelyek sürgős intézkedést sürgetnek. A törvényes szervezetek nem kérnek érzékeny információkat e-mailben.
- Általános üdvözlet :
Az adathalász e-mailekről ismert, hogy általános üdvözletet használnak, mint például a „Tisztelt Ügyfelünk”, ahelyett, hogy név szerint szólítanák meg Önt. A legitim szervezetek általában személyre szabják kommunikációjukat.
- Helyesírási és nyelvtani hibák :
A rossz nyelvhelyesség, a helyesírási hibák és a kínos nyelvezet gyakoriak a csaló e-mailekben. A legitim szervezetek kommunikációjuk során jellemzően szakmai színvonalat tartanak fenn.
- Irreális fenyegetések vagy ígéretek :
A csaló e-mailek irreálisnak tűnő fenyegetéseket vagy ígéreteket tartalmazhatnak. Például az azonnali számlazárással való fenyegetés vagy a nagy összegű ígéretek piros zászlók.
- Személyes adatokra vonatkozó kérések :
A törvényes szervezetek általában nem kérnek érzékeny információkat, például jelszavakat, hitelkártyaadatokat vagy társadalombiztosítási számokat e-mailben. Legyen gyanakvó az ilyen kérésekkel szemben.
- Váratlan mellékletek :
Legyen óvatos a váratlan e-mail mellékletekkel, különösen az ismeretlen feladóktól. A csalással kapcsolatos mellékletek rosszindulatú programokat tartalmazhatnak.
- Túl szép, hogy igaz legyen :
A hihetetlen ajánlatokat vagy lehetőségeket ígérő e-mailek, amelyek túl szépnek tűnnek ahhoz, hogy igazak legyenek, gyakran adathalász kísérletek. Gyakorolj szkepticizmust ilyen esetekben.
- Hiányzó e-mailek :
A törvényes szervezetek elérhetőségeket adnak meg. Ha egy e-mail nem tartalmaz egyértelmű elérhetőségi adatokat, vagy ellenőrizhető kapcsolati adatok nélkül irányítja Önt egy webhelyre, akkor ez egy séma lehet.
Az éberség és az óvatos hozzáállás segíthet az egyéneknek abban, hogy elkerüljék az adathalász taktika áldozatául esését, valamint megvédjék személyes és érzékeny adataikat. Ha kétségei vannak, tanácsos más módon ellenőrizni az e-mail hitelességét, mielőtt bármilyen lépést tenne.