Verslo el. pašto saugos ženklas yra pasenęs el. pašto sukčiavimas
Didėjant sudėtingoms internetinėms grėsmėms, kaip niekad svarbu, kad vartotojai būtų atsargūs naršydami internete arba tikrindami el. Vienas neteisingas nesaugios nuorodos ar priedo paspaudimas gali atskleisti neskelbtiną informaciją arba pakenkti visai sistemai. Sukčiavimo el. pašto sukčiavimas, pvz., „Verslo el. pašto saugos ženklas yra pasenęs“ sukčiavimo sukčiavimo afera, rodo, kad reikia nuolat būti budriems.
Turinys
Kas yra „Saugos prieigos raktas, skirtas verslo el. paštui pasenęs“ sukčiavimas?
Apgaulė „Verslo el. pašto saugos ženklas yra pasenęs“ yra sukčiavimo schema, sukurta siekiant apgauti vartotojus, kad jie pateiktų savo el. pašto prisijungimo duomenis. Šiuose el. laiškuose aukos yra klaidingai informuojamos, kad jų verslo el. pašto saugos prieigos raktas nebegalioja, o jei jis nebus atnaujintas, jų el. pašto paskyra gali būti ištrinta iš pašto serverių. Šie pranešimai sukuria skubos jausmą, verčia vartotojus greitai reaguoti be kruopštaus svarstymo.
El. laiškuose gali būti temos eilutės, pvz., „Reikalingas veiksmas: verslo el. paštui reikalingas pašto serverio prieigos rakto atnaujinimas“, kad atkreiptų nieko neįtariančių gavėjų dėmesį. Nors tiksli formuluotė gali skirtis, pagrindinis tikslas yra tas pats: pritraukti gavėją į netikrą prisijungimo puslapį. Įvedę kredencialus į apgaulingą svetainę, sukčiai iškart gauna prieigą prie vartotojo el. pašto paskyros.
Kaip veikia taktika: sukčiavimo žaidimų knyga
Sukčiavimo el. laiškai dažnai vaizduojami kaip oficialūs teisėtų paslaugų teikėjų pranešimai. Tokiu atveju sukčiai gali naudoti gerai žinomų įmonių logotipus arba prekės ženklą, pvz., Zoho Office Suite logotipą, kad sukčiavimo svetainė atrodytų teisėtesnė.
Kai vartotojai įveda savo kredencialus į svetainę, sukčiai gali panaudoti pavogtą informaciją norėdami pasiekti savo el. pašto paskyras. Turėdami šią prieigą kibernetiniai nusikaltėliai gali:
Surinkite neskelbtinus duomenis: verslo el. laiškuose dažnai yra konfidencialios arba vertingos informacijos, kurią galima išnaudoti siekiant finansinės naudos arba panaudoti tolimesnėms atakoms.
Užgrobti paskyras: turėdami prieigą prie el. pašto, sukčiai gali apsimesti paskyros savininku, siųsti apgaulingus pranešimus kontaktams, prašyti finansinės pagalbos arba platinti kenkėjiškas nuorodas.
Kenkėjiškų programų platinimas: pažeistos verslo el. pašto paskyros gali būti naudojamos siekiant įsiskverbti į įmonių tinklus, diegiant kenkėjiškas programas, pvz., išpirkos reikalaujančias, šnipinėjimo programas ar Trojos arklius.
Rimtos šios taktikos atsisakymo pasekmės
Jei sukčiai gaus prieigą prie jūsų el. pašto, pasekmės gali būti rimtos. Štai keletas galimų pasekmių:
Raudonos vėliavėlės, skirtos atpažinti sukčiavimo el. laišką
Atpažinti įspėjamuosius sukčiavimo el. laiškų ženklus yra vienas geriausių būdų apsisaugoti. Štai keletas įprastų raudonų vėliavų, į kurias reikia atkreipti dėmesį:
- Skuba arba grėsmės: sukčiavimo el. laiškai dažnai sukelia skubos jausmą, gresia neigiamomis pasekmėmis, pvz., paskyros ištrynimu, jei nebus imtasi skubių veiksmų.
- Nepažįstami siuntėjai: visada tikrinkite siuntėjo el. pašto adresą. Sukčiai dažnai naudoja adresus, kurie atrodo panašūs į teisėtus domenus, tačiau turi subtilių skirtumų.
- Bendrieji sveikinimai: sukčiavimo el. laiškuose dažnai naudojami bendri sveikinimai, pvz., „Gerb. naudotojau“, užuot kreipiantis į jus vardu.
- Abejotinos nuorodos: užveskite pelės žymeklį ant bet kurių el. laiške esančių nuorodų nespustelėdami, kad patikrintumėte, kur jos veda. Sukčiai gali užmaskuoti kenkėjiškus URL, kad atrodytų teisėti.
- Nepažįstamos užklausos: saugokitės el. laiškų, kuriuose prašoma pateikti neskelbtiną informaciją, pvz., prisijungimo duomenis arba išsamią mokėjimo informaciją, ypač jei tai užklausa, kurios nesitikėjote.
- Rašybos ir gramatikos klaidos: nors daugelyje sukčiavimo el. laiškų yra akivaizdžių klaidų, sudėtingesni sukčiavimo bandymai gali būti gramatiškai teisingi, tačiau vis tiek gali būti nepatogūs arba šiek tiek pažeidžiami.
- Suklastotas prekės ženklas: sukčiavimo el. laiškuose gali būti oficialiai atrodančių logotipų arba prekės ženklo elementų iš patikimų įmonių. Tačiau prastos kokybės vaizdai arba pasenę logotipai gali reikšti, kad el. laiškas nėra tikras.
Ką daryti, jei buvote nukreiptas
Jei jau tapote sukčiavimo „Verslo el. pašto saugos ženklas yra pasenęs“ auka, galite atlikti veiksmus, kad sumažintumėte žalą:
- Pakeiskite slaptažodžius : nedelsdami atnaujinkite visų pažeistų paskyrų slaptažodžius, pradedant el. paštu ir visomis susietomis paslaugomis.
- Įgalinti dviejų veiksnių autentifikavimą (2FA) : pridėjus papildomą saugos sluoksnį, pvz., 2FA, galima išvengti neteisėtos prieigos, net jei slaptažodis pažeistas.
- Kreipkitės į savo paslaugų teikėjus : jei turite motyvą manyti, kad jūsų el. paštas buvo pažeistas, kreipkitės pagalbos į el. pašto teikėjo palaikymo komandą.
- Jauniklio paskyros dėl įtartinos veiklos : atidžiai stebėkite savo finansines sąskaitas, verslo paslaugas ir el. pašto veiklą, kad anksti pastebėtumėte bet kokius neteisėtus veiksmus.
Afera „Verslo el. pašto saugos ženklas yra pasenęs“ yra tik vienas iš daugelio sudėtingų sukčiavimo bandymų, kuriuos kibernetiniai nusikaltėliai naudoja slaptai informacijai pavogti, pavyzdys. Būdami atsargūs, atpažindami raudonas sukčių el. laiškų vėliavėles ir prireikus imdamiesi skubių veiksmų, galite išvengti šios apgaulingos taktikos. Atminkite, kad budrumas yra pirmoji gynybos linija nuo sukčiavimo el. laiškų.