Grėsmių duomenų bazė Sukčiavimas Verslo el. pašto saugos ženklas yra pasenęs el. pašto...

Verslo el. pašto saugos ženklas yra pasenęs el. pašto sukčiavimas

Didėjant sudėtingoms internetinėms grėsmėms, kaip niekad svarbu, kad vartotojai būtų atsargūs naršydami internete arba tikrindami el. Vienas neteisingas nesaugios nuorodos ar priedo paspaudimas gali atskleisti neskelbtiną informaciją arba pakenkti visai sistemai. Sukčiavimo el. pašto sukčiavimas, pvz., „Verslo el. pašto saugos ženklas yra pasenęs“ sukčiavimo sukčiavimo afera, rodo, kad reikia nuolat būti budriems.

Kas yra „Saugos prieigos raktas, skirtas verslo el. paštui pasenęs“ sukčiavimas?

Apgaulė „Verslo el. pašto saugos ženklas yra pasenęs“ yra sukčiavimo schema, sukurta siekiant apgauti vartotojus, kad jie pateiktų savo el. pašto prisijungimo duomenis. Šiuose el. laiškuose aukos yra klaidingai informuojamos, kad jų verslo el. pašto saugos prieigos raktas nebegalioja, o jei jis nebus atnaujintas, jų el. pašto paskyra gali būti ištrinta iš pašto serverių. Šie pranešimai sukuria skubos jausmą, verčia vartotojus greitai reaguoti be kruopštaus svarstymo.

El. laiškuose gali būti temos eilutės, pvz., „Reikalingas veiksmas: verslo el. paštui reikalingas pašto serverio prieigos rakto atnaujinimas“, kad atkreiptų nieko neįtariančių gavėjų dėmesį. Nors tiksli formuluotė gali skirtis, pagrindinis tikslas yra tas pats: pritraukti gavėją į netikrą prisijungimo puslapį. Įvedę kredencialus į apgaulingą svetainę, sukčiai iškart gauna prieigą prie vartotojo el. pašto paskyros.

Kaip veikia taktika: sukčiavimo žaidimų knyga

Sukčiavimo el. laiškai dažnai vaizduojami kaip oficialūs teisėtų paslaugų teikėjų pranešimai. Tokiu atveju sukčiai gali naudoti gerai žinomų įmonių logotipus arba prekės ženklą, pvz., Zoho Office Suite logotipą, kad sukčiavimo svetainė atrodytų teisėtesnė.

Kai vartotojai įveda savo kredencialus į svetainę, sukčiai gali panaudoti pavogtą informaciją norėdami pasiekti savo el. pašto paskyras. Turėdami šią prieigą kibernetiniai nusikaltėliai gali:

Surinkite neskelbtinus duomenis: verslo el. laiškuose dažnai yra konfidencialios arba vertingos informacijos, kurią galima išnaudoti siekiant finansinės naudos arba panaudoti tolimesnėms atakoms.

Užgrobti paskyras: turėdami prieigą prie el. pašto, sukčiai gali apsimesti paskyros savininku, siųsti apgaulingus pranešimus kontaktams, prašyti finansinės pagalbos arba platinti kenkėjiškas nuorodas.

Kenkėjiškų programų platinimas: pažeistos verslo el. pašto paskyros gali būti naudojamos siekiant įsiskverbti į įmonių tinklus, diegiant kenkėjiškas programas, pvz., išpirkos reikalaujančias, šnipinėjimo programas ar Trojos arklius.

Rimtos šios taktikos atsisakymo pasekmės

Jei sukčiai gaus prieigą prie jūsų el. pašto, pasekmės gali būti rimtos. Štai keletas galimų pasekmių:

  • Tapatybės vagystė : sukčiai gali pasiekti asmeninę informaciją iš jūsų el. pašto, todėl jie gali apsimesti jumis kitose platformose, įskaitant socialinę žiniasklaidą ir finansines paslaugas.
  • Finansiniai nuostoliai : surinktos el. pašto paskyros, susietos su el. prekyba arba banko paslaugomis, gali būti išnaudotos apgaulingoms operacijoms arba neteisėtiems pirkimams.
  • Įmonės žala : verslo vartotojams pažeistos el. pašto paskyros gali suteikti užpuolikams prieigą prie įmonės vidinių sistemų, o tai gali sukelti duomenų pažeidimus ar net viso tinklo užkrėtimus.
  • Raudonos vėliavėlės, skirtos atpažinti sukčiavimo el. laišką

    Atpažinti įspėjamuosius sukčiavimo el. laiškų ženklus yra vienas geriausių būdų apsisaugoti. Štai keletas įprastų raudonų vėliavų, į kurias reikia atkreipti dėmesį:

    • Skuba arba grėsmės: sukčiavimo el. laiškai dažnai sukelia skubos jausmą, gresia neigiamomis pasekmėmis, pvz., paskyros ištrynimu, jei nebus imtasi skubių veiksmų.
    • Nepažįstami siuntėjai: visada tikrinkite siuntėjo el. pašto adresą. Sukčiai dažnai naudoja adresus, kurie atrodo panašūs į teisėtus domenus, tačiau turi subtilių skirtumų.
    • Bendrieji sveikinimai: sukčiavimo el. laiškuose dažnai naudojami bendri sveikinimai, pvz., „Gerb. naudotojau“, užuot kreipiantis į jus vardu.
    • Abejotinos nuorodos: užveskite pelės žymeklį ant bet kurių el. laiške esančių nuorodų nespustelėdami, kad patikrintumėte, kur jos veda. Sukčiai gali užmaskuoti kenkėjiškus URL, kad atrodytų teisėti.
    • Nepažįstamos užklausos: saugokitės el. laiškų, kuriuose prašoma pateikti neskelbtiną informaciją, pvz., prisijungimo duomenis arba išsamią mokėjimo informaciją, ypač jei tai užklausa, kurios nesitikėjote.
    • Rašybos ir gramatikos klaidos: nors daugelyje sukčiavimo el. laiškų yra akivaizdžių klaidų, sudėtingesni sukčiavimo bandymai gali būti gramatiškai teisingi, tačiau vis tiek gali būti nepatogūs arba šiek tiek pažeidžiami.
    • Suklastotas prekės ženklas: sukčiavimo el. laiškuose gali būti oficialiai atrodančių logotipų arba prekės ženklo elementų iš patikimų įmonių. Tačiau prastos kokybės vaizdai arba pasenę logotipai gali reikšti, kad el. laiškas nėra tikras.

    Ką daryti, jei buvote nukreiptas

    Jei jau tapote sukčiavimo „Verslo el. pašto saugos ženklas yra pasenęs“ auka, galite atlikti veiksmus, kad sumažintumėte žalą:

    • Pakeiskite slaptažodžius : nedelsdami atnaujinkite visų pažeistų paskyrų slaptažodžius, pradedant el. paštu ir visomis susietomis paslaugomis.
    • Įgalinti dviejų veiksnių autentifikavimą (2FA) : pridėjus papildomą saugos sluoksnį, pvz., 2FA, galima išvengti neteisėtos prieigos, net jei slaptažodis pažeistas.
    • Kreipkitės į savo paslaugų teikėjus : jei turite motyvą manyti, kad jūsų el. paštas buvo pažeistas, kreipkitės pagalbos į el. pašto teikėjo palaikymo komandą.
    • Jauniklio paskyros dėl įtartinos veiklos : atidžiai stebėkite savo finansines sąskaitas, verslo paslaugas ir el. pašto veiklą, kad anksti pastebėtumėte bet kokius neteisėtus veiksmus.

    Afera „Verslo el. pašto saugos ženklas yra pasenęs“ yra tik vienas iš daugelio sudėtingų sukčiavimo bandymų, kuriuos kibernetiniai nusikaltėliai naudoja slaptai informacijai pavogti, pavyzdys. Būdami atsargūs, atpažindami raudonas sukčių el. laiškų vėliavėles ir prireikus imdamiesi skubių veiksmų, galite išvengti šios apgaulingos taktikos. Atminkite, kad budrumas yra pirmoji gynybos linija nuo sukčiavimo el. laiškų.

    Žinutės

    Rasti šie pranešimai, susiję su Verslo el. pašto saugos ženklas yra pasenęs el. pašto sukčiavimas:

    Subject: Action Needed: Mail Server token update required for Business Email



    Security token for business email ******** is outdated
    This affects the performance of your mail outlook and MX-Host.


    You are required to update the security token for ******** or risk automatic mail reset of your mailbox. An automatic reset would delete the email user ******** from the mail servers.


    To avoid resetting, kindly update your mail security token
    Affected User: ********


    UPDATE SECURITY TOKEN UPDATE SERVERS


    Issues found in the application completion system will no longer be investigated or corrected.


    Unsubscribe From This List | Manage Email Preferences

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...