Threat Database Phishing RingCentral 이메일 사기

RingCentral 이메일 사기

수천 개의 미끼 이메일을 유포하는 새로운 캠페인이 감지되었습니다. 사기성 메시지는 클라우드 기반 통신 서비스를 제공하는 회사 인 RingCentral에서 온 것처럼 보이도록 설계되었습니다. 사기꾼은 합법적 인 회사의 이름을 사용하여 의심하지 않는 사용자가 피싱 HTML 파일을 열도록 유도합니다. 파일에 입력 된 모든 정보는 사기꾼이 제어하는 원격 서버에 패키징되어 업로드됩니다.

미끼 이메일에는 일반적으로 306-045-0672에서 수신되는 읽을 수없는 음성 메일 '의 변형 인 제목이나 제목이 있습니다. 이메일 본문에서이 사람들은 사용자가 새 음성 메시지를 받았다고 주장합니다. 그들은 심지어 보낸 사람, 날짜, 길이 등과 같은 가짜 세부 정보를 제공합니다. 존재하지 않는 메시지를 듣기 위해 사용자는 첨부 파일을 다운로드하여 열도록 안내합니다. 그러나 HTML 파일을 열기 전에 HTML 파일은 사용자에게 이메일 계정과 비밀번호를 제공하도록 요청합니다. 우리가 말했듯이 피싱 파일은 사용자 자격 증명을 수집하여 사기꾼에게 전달합니다.

수집 된 정보를 악용 할 수있는 다양한 방법이 있습니다. RingCentral 이메일 사기를 저지른 사람들은 이미 노출 된 이메일 주소에 연결된 사용자와 관련된 다른 계정을 탈취하려고 할 수 있습니다. 탈취 된 소셜 미디어, 메시징, 네트워킹 및 기타 계정은 다른 사기를 확산 시키거나 맬웨어 위협을 전달하기 위해 악용 될 수 있습니다. 사기꾼이 금융 관련 세부 정보에 액세스 할 수 있다면 다양한 온라인 거래 나 구매를 시도 할 수 있습니다.

사용자는 예상치 못한 다소 의심스러운 이메일 메시지를 처리 할 때 항상주의를 기울여야합니다. 특히 이메일이 파일을 다운로드하거나 확인되지 않은 URL을 클릭하도록 유도하려는 경우.

트렌드

가장 많이 본

로드 중...