Threat Database Phishing „Az Ön kilátása megtelt” adathalászat

„Az Ön kilátása megtelt” adathalászat

Az „Outlook megtelt” e-mailek alapos vizsgálata után arra a következtetésre jutottunk, hogy azokat adathalász csalás részeként terjesztik. Az e-mailek hamis állításokat tartalmaznak, amelyek célja megtéveszteni a címzetteket, és elhitetni, hogy Outlook-tárhelyük elérte maximális kapacitását. Ennek az átverésnek a végső célja, hogy rávegye a felhasználókat, hogy közöljék fiókjuk bejelentkezési adatait. Létfontosságú hangsúlyozni, hogy ezek az e-mailek teljesen kitaláltak, és nem kapcsolódnak az eredeti Microsoft Outlook platformhoz vagy magához a Microsofthoz. A felhasználóknak tisztában kell lenniük azzal, hogy az e-mailek hamisak, és tartózkodniuk kell bármilyen személyes adat vagy hitelesítő adat megadásától válaszul.

Az „Az Ön kilátásai megtelt” adathalász átverés célja érzékeny információk gyűjtése

A taktika rosszindulatú e-mailjeinek tárgysora hasonló lehet: „Az Outlook-tárhely megtelt”. Megpróbálják meggyőzni a címzetteket arról, hogy Outlook-fiókjuk elérte a tárolókapacitást, ami ahhoz vezet, hogy nem tudják szinkronizálni az adatokat az eszközök között. Az e-mailek utasításokat tartalmaznak a tárhely bővítésére vagy a nem kívánt fájlok törlésére az állítólagos probléma megoldása érdekében.

Fontos megismételni, hogy az ezekben az üzenetekben megfogalmazott összes állítás teljes mértékben kitalált. További vizsgálat után, ha a „Több tárhely beszerzése” gombra kattint, az átirányítást eredményez egy kétes webhelyre. A legtöbb esetben az áldozatokat egy erre a célra létrehozott webhelyre irányítják, amely adathalász platformként működik. Az ilyen webhelyek megtévesztő kialakítása gyakran utánozza a hivatalos fiókbejelentkezési oldalakat, hogy a gyanútlan felhasználókat rávegye a bejelentkezési adatok megadására. Az ilyen adathalász webhelyeket kifejezetten a gyanútlan felhasználók által szolgáltatott információk rögzítésére és rögzítésére tervezték. A kiberbűnözők számára különösen érdekesek az e-mailes bejelentkezési adatok, mivel ezek kihasználhatók különféle egyéb online fiókok és szolgáltatások regisztrálására és elérésére.

Miután a csalók átvették az irányítást a közösségi médiában vagy az e-mail fiókokban, felhasználhatják azokat a fióktulajdonos névjegyeinek, barátainak vagy követőinek megtévesztésére. Ez magában foglalhatja kölcsönök vagy adományok kérését, csalások népszerűsítését, vagy akár rosszindulatú programok terjesztését is rosszindulatú fájlok vagy linkek megosztásával.

A feltört e-mail-címekhez kapcsolódó pénzügyi számlákat jogosulatlan tranzakciókra és online vásárlásokra is kihasználhatják, ami pénzügyi veszteségekhez vezethet. Ezenkívül a fájltárolási és -átviteli platformokon keresztül megszerzett bármely tartalom felhasználható zsarolási célokra, ami veszélyeztetheti az egyének magánéletét és biztonságát.

E kockázatok fényében a felhasználóknak óvatosnak és ébernek kell lenniük, amikor gyanús e-maileket vagy váratlan személyes adatokra vonatkozó kéréseket kezelnek. Létfontosságú minden ilyen kommunikáció hitelességének ellenőrzése, és tartózkodni attól, hogy bizalmas adatokat vagy hitelesítő adatokat osszon meg nem megbízható forrásokkal.

Legyen tisztában a csalárd e-mail üzenetekre utaló tipikus jelekkel

Az adathalász e-mailek gyakran bizonyos jeleket mutatnak, amelyek segíthetnek a felhasználóknak azonosítani őket. Íme néhány tipikus jele az adathalász e-maileknek:

  • Gyanús vagy általános üdvözlet : Az adathalász e-mailek gyakran olyan általános üdvözletet használnak, mint a „Tisztelt Ügyfelünk” vagy „Kedves Felhasználó”, ahelyett, hogy a címzettet a nevükön szólítanák meg. A jó hírű szervezetektől származó jogos e-mailek általában a nevükön szólítják meg a címzetteket.
  • Rosszul megírt tartalom : Az adathalász e-mailek gyakran tartalmaznak nyelvtani hibákat, elírásokat vagy kínos mondatszerkezeteket. Ezek a hibák az adathalász kísérlet jelei lehetnek, mivel a törvényes szervezetek általában magas szintű írási szabványokat tartanak fenn kommunikációjuk során.
  • Sürgős vagy fenyegető nyelv : Az adathalász e-mailek gyakran sürgető érzést keltenek, vagy fenyegető nyelvezetet használnak, hogy azonnali intézkedést kérjenek a címzetttől. Figyelmeztethetnek súlyos következményekre, például a fiók felfüggesztésére vagy a hozzáférés elvesztésére, ha a címzettet személyes adatok megadására vagy rosszindulatú hivatkozásokra való kattintásra manipulálják.
  • Személyes adatokra vonatkozó kérések : Az adathalász e-mailek gyakran kérnek bizalmas személyes adatokat, például jelszavakat, társadalombiztosítási számokat, hitelkártyaadatokat vagy fiók hitelesítő adatait. A törvényes szervezetek általában nem kérnek ilyen információkat e-mailben.
  • Gyanús linkek vagy mellékletek : Az adathalász e-mailek gyakran tartalmaznak gyanús vagy váratlan linkeket vagy mellékleteket. Ezek a linkek csalárd webhelyekre vezethetnek, amelyek célja személyes adatok rögzítése vagy rosszindulatú programok letöltése a címzett eszközére.
  • Nem egyező URL-ek : Az adathalász e-mailek tartalmazhatnak olyan linkeket, amelyek jogosnak tűnnek, de alaposabban megvizsgálva kissé módosított vagy hibásan írt domainneveket tartalmaznak. Ha a hivatkozás fölé viszi az egérmutatót anélkül, hogy rákattintott volna, kiderülhet a tényleges URL-cím.
  • Szokatlan kérések vagy ajánlatok : Az adathalász e-mailek szokatlan kéréseket küldhetnek, például pénzt kérhetnek vagy pénzügyi tranzakcióban való részvételre kérhetik a címzettet. Váratlan jutalmakat vagy díjakat is ajánlhatnak, hogy cselekvésre csábítsák a címzettet.

Alapvető fontosságú, hogy óvatosnak és szkeptikusnak legyünk az e-mailek áttekintése során, különösen azoknál, amelyeken egy vagy több ilyen jel látható. Ha kétségek merülnek fel, ajánlatos önállóan ellenőrizni az információkat, vagy hivatalos csatornákon keresztül közvetlenül kapcsolatba lépni a szervezettel az e-mail hitelességének megerősítése érdekében.

Felkapott

Legnézettebb

Betöltés...