Threat Database Phishing „Munkamenet-érvényesítési hiba” átverés

„Munkamenet-érvényesítési hiba” átverés

A „Session Validation Error” átverés az adathalászat egyik formája, amely megpróbálja megtéveszteni a címzetteket, hogy adják meg személyes adataikat és jelszavaikat. Az átverés során e-mailt küldenek, amelyben azt állítják, hogy hiba történt a címzett postafiókjában. Amikor a felhasználók megpróbálják orvosolni a feltételezett problémát, átirányítják őket egy hamis webhelyre, amely a címzett e-mail fiókjának bejelentkezési oldalát utánozza. A webhely összegyűjti a felhasználó adatait, lehetővé téve a csalók számára, hogy hozzáférjenek és csalást kövessenek el.

„Munkamenet-érvényesítési hiba” csalás forgatókönyve

A csalogató e-mailek tárgysora hasonló a „Mailbox Error Notification”-hez, és azt állítják, hogy egy munkamenet-ellenőrzési hiba miatt a címzett e-mailjeiből 20 e-mail üzenetet nem sikerült letölteni. A csalók megpróbálják meggyőzni a felhasználókat, hogy kattintson a kényelmesen bemutatott „Hitelesítés javítása. Hiba” gombot a felmerülő probléma kijavításához. A link azonban egy adathalász webhelyre viszi a felhasználókat, amelyek az áldozat szokásos e-mail fiókjának bejelentkezési portáljának kinézetét utánozzák. A rosszindulatú webhely célja a látogatók által megadott fiók hitelesítő adatainak rögzítése.

Ezen információk birtokában a kiberbűnözők különféle rosszindulatú tevékenységeket hajthatnak végre, beleértve a személyazonosság-lopást, a spam/csalás terjesztését, a rosszindulatú programok terjesztését, valamint a jogosulatlan tranzakciókat és az online vásárlásokat. Mindezek a tevékenységek súlyos következményekkel járhatnak azokra az áldozatokra, akiknek a számláit ellopták. Ezért a felhasználóknak mindig ügyelniük kell arra, hogy ismeretlen vagy gyanús forrásból származó hivatkozásokat nyissanak meg.

A nagyobb biztonság érdekében a felhasználóknak fontolóra kell venniük a kéttényezős hitelesítés engedélyezését fiókjaikon. Ez további védelmi réteget ad a fiókhoz, és megnehezíti a bűnözők számára az illetéktelen hozzáférést. Ezenkívül a felhasználóknak fontolóra kell venniük egy biztonságos jelszókezelő használatát, amely többtényezős hitelesítési funkciót kínál.

Felkapott

Legnézettebb

Betöltés...