Grėsmių duomenų bazė Sukčiavimas El. pašto slaptažodžio laikas baigiasi sukčiai

El. pašto slaptažodžio laikas baigiasi sukčiai

Išlikti budriems naršant internetiniame pasaulyje yra labai svarbu siekiant išlaikyti asmeninės informacijos saugumą. Kibernetiniai sukčiai nuolat tobulina savo taktiką, siekdami išnaudoti nieko neįtariančius vartotojus. Viena iš tokių taktikų yra el. pašto slaptažodžio pasibaigimo laikas – sukčiavimo ataka, nukreipta į asmenis, sukuriant klaidingą skubos jausmą.

Apgaulės „El. pašto slaptažodžio laikas baigiasi“ viduje

El. pašto slaptažodžio laikas baigiasi sukčiai, skirta imituoti teisėtus el. pašto paslaugų teikėjo pranešimus. Šie apgaulingi pranešimai paprastai įspėja gavėjus, kad netrukus baigsis jų el. pašto slaptažodžio galiojimo laikas ir kad jie turi veikti greitai, kad išlaikytų prieigą prie savo paskyrų. Laiškai sukurti taip, kad sukeltų paniką, raginant gavėją spustelėti nuorodą, prisidengiant savo paskyros „patvirtinimu“ arba slaptažodžio „išlaikymu“ aktyviu.

Ši apgaulinga nuoroda nukreipia į sukčiavimo svetainę, kuri atkartoja tikrojo gavėjo el. pašto teikėjo išvaizdą, nesvarbu, ar tai „Gmail“, „Outlook“ ar kita populiari paslauga. Imitacija dažnai yra pakankamai įtikinama, kad suklaidintų vartotojus įvesdami savo prisijungimo duomenis. Taip aukos perduoda savo elektroninio pašto adresus ir slaptažodžius tiesiai kibernetiniams nusikaltėliams.

Šios taktikos atsisakymo pasekmės

Gavę prisijungimo duomenis, sukčiai gali jais pasinaudoti įvairiais būdais. Prieiga prie el. pašto paskyros atveria duris į jautrius asmeninius duomenis, ryšius ir galimą įėjimą į kitas susietas paskyras. Kibernetiniai nusikaltėliai gali:

  • Naudokite pažeistą el. paštą, norėdami siųsti šlamštą, sukčiavimo bandymus arba apgaulingas nuorodas į aukos kontaktus, toliau platindami jų schemą.
  • Naudodami slaptažodžio atkūrimo parinktis vartotojai gali pasiekti prijungtas paskyras, tokias kaip socialinė žiniasklaida, bankininkystė ir kitos internetinės paslaugos.
  • Ištraukite finansinę informaciją arba asmeninę informaciją, kad pavogtumėte tapatybę.
  • Parduokite pavogtus duomenis tamsiajame žiniatinklyje, kur juos galėtų panaudoti sudėtingesniems sukčiavimui arba kitiems grėsmės veikėjams.

Kaip atpažinti tokius sukčiavimo el. laiškus

Atpažinus sukčiavimo el. laiško požymius, vartotojai netaps aukomis. El. pašto slaptažodžio laikas baigiasi sukčiai, kaip ir daugelis sukčiavimo schemų, turi keletą raudonų vėliavėlių:

  • Skubi arba grasinanti kalba : el. laiške gali būti teigiama, kad reikia nedelsiant imtis veiksmų, kad būtų išvengta paskyros sustabdymo arba prieigos praradimo.
  • Bendrieji sveikinimai : dažnai šiuose pranešimuose gavėjui neskiriamas vardas, o vartojami neaiškūs terminai, pvz., „Gerbiamas vartotojas“ arba „Gerbiamas klientas“.
  • Abejotinos nuorodos : užvedus pelės žymeklį virš nuorodos jos nespustelėjus, gali būti atskleistas tikrasis URL. Jei žiniatinklio adresas neatitinka teisėto el. pašto teikėjo arba atrodo neįprastai, greičiausiai tai yra afera.
  • Gramatikos ir formatavimo klaidos : daugelyje sukčiavimo el. laiškų yra gramatinių klaidų arba formatavimo neatitikimų, kurie būtų neįprasti oficialiuose patikimų organizacijų pranešimuose.
  • Kas atsitinka paspaudus

    Spustelėjus šiuose el. laiškuose esančius mygtukus Išsaugoti slaptažodį ar panašius mygtukus, vartotojai patenka į suklastotas svetaines, kurios kruopščiai sukurtos taip, kad imituotų tikrąjį el. pašto teikėjo prisijungimo puslapį. Šiose svetainėse vartotojai raginami įvesti savo prisijungimo duomenis, nesąmoningai suteikiant prieigą prie savo paskyrų.

    Kai kuriais atvejais šios svetainės gali būti ne tik kredencialų vagystės. Jie gali bandyti įdiegti kenkėjiškas programas į naudotojo įrenginį automatiškai atsisiunčiant arba naudojant scenarijus. Kenkėjiška programa gali būti įterpta į nuorodas arba failus ir gali būti įdiegta, kai naudotojas sąveikauja su turiniu.

    Platesnė sukčiavimo ir kenkėjiškų programų rizika

    Žala, kurią sukelia tokia taktika kaip el. pašto slaptažodžio pasibaigimo laikas, neapsiriboja atskiromis el. pašto paskyromis. Kai vartotojai netyčia įdiegia kenkėjišką programinę įrangą naudodami el. pašto nuorodas ar priedus, jie rizikuoja:

    • Įrenginio pažeidimas : kenkėjiška programa gali įsiskverbti į sistemas, stebėti naudotojų veiklą ir rinkti duomenis neaptikta.
    • Išpirkos reikalaujančios programinės įrangos atakos : kai kuri kenkėjiška programinė įranga gali užšifruoti failus ir reikalauti išpirkos už iššifravimą.
    • Šnipinėjimo programos ir klavišų registratoriai : šios grėsmės gali užfiksuoti kiekvieną klavišo paspaudimą arba ekrano veiklą, registruodamos slaptą informaciją, pvz., slaptažodžius ir kredito kortelės informaciją.

    Kibernetiniai nusikaltėliai žino, kad elektroninio pašto paskyros valdymas gali būti žingsnis į platesnę prieigą prie aukos skaitmeninio gyvenimo. Todėl budrumas kartu su gerais kibernetinio saugumo įpročiais yra būtinas norint išlaikyti apsaugą.

    Kaip apsisaugoti nuo tokios taktikos

    Norėdami apsisaugoti nuo sukčiavimo taktikos, pvz., El. pašto slaptažodžio laikas baigiasi, vartotojai turėtų:

    • Visada patikrinkite el. pašto šaltinius: patikrinkite, ar siuntėjo adresu nėra neatitikimų ar neįprastų domenų.
    • Venkite spustelėti nepageidaujamas nuorodas: jei abejojate, apsilankykite svetainėje tiesiai įvesdami URL naršyklėje, o ne naudodami įterptąsias nuorodas.
    • Naudoti kelių faktorių autentifikavimą (MFA): tai prideda kitą saugos lygmenį reikalaudama atlikti antrinį patvirtinimo veiksmą.
    • Nuolat atnaujinkite programinę įrangą: reguliarūs naujinimai užtikrina, kad būtų taikomi saugos pataisymai ir sumažinamas pažeidžiamumas.
    • Būdami budrūs ir taikydami šias saugos priemones, vartotojai gali žymiai sumažinti riziką tapti taktikos ir kitų internetinių grėsmių aukomis.

      Žinutės

      Rasti šie pranešimai, susiję su El. pašto slaptažodžio laikas baigiasi sukčiai:

      Subject: Email password reset notification for ********

      Password Image

      Email Password Time Running Out

      Your email ******** password is soon expiring. Following expiration, access to your email account or reading emails will be unavailable until your systems administrator extends your password expiry date. To conveniently protect your email password, use the button below to verify your email account.

      Keep My Password

      Notification from the email service provider's hosting server at ********
      Replies to this automated notice are not monitored

      Tendencijos

      Labiausiai žiūrima

      Įkeliama...