Grėsmių duomenų bazė Phishing Pašto ID el. pašto sukčiavimo pašalinimas

Pašto ID el. pašto sukčiavimo pašalinimas

Peržiūrėję el. laiškus „Pašto ID pašalinimas“, „Infosec“ tyrėjai nustatė, kad tai nepatikimi pranešimai, platinami kaip sukčiavimo taktikos dalis. El. laiškai veikia kaip viliojimo komponentas schemoje, kuri galiausiai nukreipta į el. pašto paskyros prisijungimo duomenis. Laiškais siekiama tai pasiekti pateikiant melagingus teiginius dėl gavėjo pašto ID pašalinimo.

Pašto ID pašalinimo sukčiai gali gauti prieigą prie jautrios vartotojo informacijos

Nors temos eilutės gali skirtis, apgaulinguose el. laiškuose paprastai yra temos eilutė „Svarbus pranešimas: Apsaugokite paskyrą – Pašto ID pašalinimo įspėjimas!“ teigti, kad gavėjo pašto ID bus pašalintas per 48 valandas, jei nebus patvirtintas. Jie ragina gavėją patvirtinti savo ID per 24 valandas, kad apsaugotų savo el. pašto paskyrą. El. laiškuose gavėjai raginami spustelėti pranešime esantį mygtuką ir toliau įvesti savo el. pašto slaptažodį.

Labai svarbu pabrėžti, kad šiuose el. laiškuose pateikta informacija yra apgaulinga ir jie nėra susiję su jokiais teisėtais paslaugų teikėjais.

Šie apgaulingi el. laiškai iš esmės yra sukčiavimo bandymai, kuriais siekiama apgauti gavėjus, kad jie atskleistų savo el. pašto paskyros prisijungimo duomenis. Šiuose el. laiškuose nurodyta sukčiavimo svetainė greičiausiai slepiasi kaip teisėtas el. pašto paskyros prisijungimo puslapis. Kibernetiniai nusikaltėliai taikosi į el. pašto paskyras dėl jų pagrindinio vaidmens registruojantis įvairioms internetinėms paslaugoms. Todėl gavus prieigą prie pažeistos el. pašto paskyros, gali būti pavogtos susietos paskyros ir platformos.

Išplėsdami galimas pasekmes, sukčiai gali išnaudoti neteisėtai pasisavintas tapatybes (pvz., el. laiškus, socialinių tinklų profilius, susirašinėjimo paskyras ir kt.), kad prašytų paskolų ar aukų iš kontaktinių asmenų, reklamuotų nesąžiningas schemas arba platintų kenkėjiškas programas per nesaugias nuorodas ar failus.

Be to, pažeistos finansinės sąskaitos (pvz., internetinė bankininkystė, pinigų pervedimo paslaugos, elektroninės prekybos platformos, kriptovaliutų piniginės ir kt.) gali būti išnaudojamos apgaulingoms operacijoms ir neteisėtiems pirkiniams internetu. Be to, neskelbtina ar konfidenciali informacija, saugoma pažeistose platformose, gali būti panaudota šantažui ar kitiems nešvankiems tikslams.

Atkreipkite dėmesį į raudonas vėliavėles, rodančias taktiką arba sukčiavimo el. laiškus

Naudotojai turėtų būti budrūs dėl kelių raudonų vėliavėlių, kurios gali rodyti taktiką arba sukčiavimo el. laišką:

  • Įtartinas siuntėjo adresas : atidžiai patikrinkite siuntėjo el. pašto adresą. Sukčiai dažnai naudoja el. pašto adresus, kurie imituoja teisėtas įmones ar organizacijas, tačiau juose gali būti nedidelių variantų arba rašybos klaidų.
  • Skubi arba grėsminga kalba : būkite atsargūs el. laiškuose, kurie žadina skubos jausmą arba vartoja grasinančius žodžius, kad paskatintumėte nedelsiant imtis veiksmų. Sukčiai dažnai naudoja baimės taktiką, kad manipuliuotų gavėjais, kad jie reaguotų skubotai.
  • Asmeninės informacijos užklausos : tikros organizacijos paprastai nereikalauja slaptos informacijos, pvz., slaptažodžių, socialinio draudimo numerių ar finansinės informacijos el. paštu. Būkite atsargūs dėl el. laiškų, kuriuose prašoma tokios informacijos, nes tai gali būti sukčiavimo bandymai.
  • Neprašyti priedai arba nuorodos : būkite atsargūs, kai el. laiškuose susiduriate su nepageidaujamais priedais ar nuorodomis, ypač iš nepažįstamų siuntėjų. Juose gali būti kenkėjiškų programų arba jie gali būti nukreipti į sukčiavimo svetaines, skirtas asmeninei informacijai pavogti.
  • Prasta gramatika ir rašyba : daugelis apgaulingų el. laiškų gaunami iš nekalbančiųjų anglų kalbos arba automatinių sistemų, juose gali būti gramatinių klaidų, rašybos klaidų ar nepatogių frazių. Atkreipkite dėmesį į šiuos kalbinius ženklus, nes jie gali rodyti el. laiško neteisėtumą.
  • Neprašyti prizų ar apdovanojimų pasiūlymai : el. laiškus, kuriuose teigiama, kad laimėjote prizą, loteriją ar atlygį be išankstinio dalyvavimo ar žinių, reikėtų vertinti skeptiškai. Tai dažnai sukčiai naudoja taktiką, norėdami suvilioti gavėjus atskleisti asmeninę informaciją arba siųsti pinigus.
  • Nepageidaujami mokėjimo prašymai : būkite atsargūs el. laiškuose, kuriuose prašoma mokėjimo ar finansinių operacijų be tinkamo patvirtinimo ar paaiškinimo. Prieš imdamiesi kokių nors veiksmų oficialiais kanalais patikrinkite tokių užklausų autentiškumą.
  • Neatitinkantys URL : užveskite pelės žymeklį ant bet kurios el. laiško nuorodos (nespustelėdami), kad peržiūrėtumėte URL. Patikrinkite, ar rodomas URL atitinka tariamą paskirties vietą. Sukčiai dažnai naudoja paslėptus URL, kurie nukreipia į nesaugias svetaines.
  • Netikėti paskyros pakeitimai arba įspėjimai : jei gaunate el. laišką, pranešantį apie netikėtus paskyros pakeitimus arba neįprastą veiklą, savarankiškai patikrinkite informaciją oficialioje svetainėje arba klientų aptarnavimo kanalais. Nesiekite jokių el. laiške pateiktų nuorodų.
  • Išlikdami budrūs ir tikrindami, ar el. laiškuose nėra šių raudonų vėliavėlių, vartotojai gali geriau apsisaugoti, kad netaptų taktikos ar sukčiavimo bandymų aukomis.

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...