Draudu datu bāze Pikšķerēšana Biznesa e-pasta drošības marķieris ir novecojis e-pasta...

Biznesa e-pasta drošības marķieris ir novecojis e-pasta krāpniecība

Pieaugot sarežģītiem tiešsaistes draudiem, lietotājiem ir svarīgāk nekā jebkad agrāk būt piesardzīgiem, pārlūkojot tīmekli vai pārbaudot savus e-pastus. Viens nepareizs klikšķis uz nedrošas saites vai pielikuma var atklāt sensitīvu informāciju vai apdraudēt visu jūsu sistēmu. Pikšķerēšanas e-pasta krāpniecība, piemēram, "Drošības marķieris uzņēmumam e-pasts ir novecojis" pikšķerēšanas krāpniecība, liecina par nepieciešamību pēc pastāvīgas modrības.

Kas ir krāpniecība “Drošības marķieris uzņēmuma e-pastam ir novecojis”?

Krāpniecība “Uzņēmējdarbības e-pasta drošības marķieris ir novecojis” ir pikšķerēšanas shēma, kas izveidota, lai maldinātu lietotājus, lai tie sniegtu savus e-pasta pieteikšanās akreditācijas datus. Šajos e-pastos cietušie tiek nepatiesi informēti, ka viņu biznesa e-pasta drošības marķiera derīguma termiņš ir beidzies, un, ja tas netiks atjaunināts, viņu e-pasta konts var tikt izdzēsts no pasta serveriem. Šie ziņojumi rada steidzamības sajūtu, liekot lietotājiem ātri reaģēt bez rūpīgas apsvēršanas.

Lai piesaistītu nenojaušot adresātu uzmanību, e-pasta ziņojumos var būt ietvertas tēmas, piemēram, “Nepieciešama darbība: ir nepieciešams pasta servera marķiera atjauninājums biznesa e-pastam”. Lai gan precīzs formulējums var atšķirties, galvenais mērķis ir tas pats: pārvilināt adresātu uz viltotu pieteikšanās lapu. Ievadot akreditācijas datus krāpnieciskajā vietnē, krāpnieki iegūst tūlītēju piekļuvi lietotāja e-pasta kontam.

Kā darbojas taktika: pikšķerēšanas rokasgrāmata

Pikšķerēšanas e-pasta ziņojumi bieži tiek maskēti kā oficiāla saziņa no likumīgiem pakalpojumu sniedzējiem. Šādā gadījumā krāpnieki var izmantot pazīstamu uzņēmumu logotipus vai zīmolus, piemēram, Zoho Office Suite logotipu, lai viņu pikšķerēšanas vietne izskatītos likumīgāka.

Kad lietotāji vietnē ievada savus akreditācijas datus, krāpnieki var izmantot nozagto informāciju, lai piekļūtu saviem e-pasta kontiem. Izmantojot šo piekļuvi, kibernoziedznieki var:

Sensitīvu datu iegūšana: biznesa e-pastos bieži ir ietverta konfidenciāla vai vērtīga informācija, ko var izmantot finansiāla labuma gūšanai vai izmantot turpmākos uzbrukumos.

Kontu nolaupīšana: izmantojot piekļuvi e-pastam, krāpnieki var uzdoties par konta īpašnieku, sūtot kontaktpersonām krāpnieciskas ziņas, lūdzot finansiālu palīdzību vai izplatot ļaunprātīgas saites.

Ļaunprātīgas programmatūras izplatīšana: apdraudēti uzņēmuma e-pasta konti var tikt izmantoti, lai iefiltrētos korporatīvajos tīklos, izvietojot ļaunprātīgu programmatūru, piemēram, izspiedējprogrammatūru, spiegprogrammatūru vai Trojas zirgus.

Nopietnās sekas, ko izraisa šī taktika

Ja krāpnieki piekļūst jūsu e-pastam, sekas var būt nopietnas. Šeit ir dažas iespējamās sekas:

  • Identitātes zādzība : krāpnieki var piekļūt personas datiem no jūsu e-pasta, ļaujot viņiem uzdoties par jums citās platformās, tostarp sociālajos medijos un finanšu pakalpojumos.
  • Finansiālie zaudējumi : iegūtos e-pasta kontus, kas ir saistīti ar e-komerciju vai banku pakalpojumiem, var izmantot krāpnieciskiem darījumiem vai neautorizētiem pirkumiem.
  • Korporatīvie zaudējumi : biznesa lietotājiem apdraudēti e-pasta konti var nodrošināt vārtejas uzbrucējiem, lai piekļūtu uzņēmuma iekšējām sistēmām, izraisot datu pārkāpumus vai pat infekcijas visā tīklā.
  • Sarkanie karodziņi, lai atpazītu pikšķerēšanas e-pastu

    Pikšķerēšanas e-pasta brīdinājuma zīmju atpazīšana ir viens no labākajiem veidiem, kā sevi aizsargāt. Šeit ir daži izplatīti sarkanie karogi, kas jāievēro:

    • Steidzamība vai draudi: pikšķerēšanas e-pasta ziņojumi bieži rada steidzamības sajūtu, apdraudot negatīvas sekas, piemēram, konta dzēšanu, ja netiek veiktas tūlītējas darbības.
    • Nepazīstami sūtītāji: vienmēr pārbaudiet sūtītāja e-pasta adresi. Krāpnieki bieži izmanto adreses, kas šķiet līdzīgas likumīgiem domēniem, taču satur nelielas atšķirības.
    • Vispārīgi sveicieni: pikšķerēšanas e-pasta ziņojumos bieži tiek izmantoti vispārīgi sveicieni, piemēram, “Cienījamais lietotāj”, tā vietā, lai jūs uzrunātu vārdā.
    • Apšaubāmas saites: pārvietojiet peles kursoru virs jebkādām saitēm e-pastā, neklikšķinot, lai pārbaudītu, kur tās ved. Krāpnieki var maskēt ļaunprātīgus URL, lai tie izskatītos likumīgi.
    • Nepazīstami pieprasījumi: uzmanieties no e-pasta ziņojumiem, kuros tiek prasīta sensitīva informācija, piemēram, pieteikšanās akreditācijas dati vai maksājumu informācija, it īpaši, ja tas ir pieprasījums, kuru negaidījāt.
    • Pareizrakstības un gramatikas kļūdas: lai gan daudzos krāpnieciskos e-pasta ziņojumos ir acīmredzamas kļūdas, sarežģītāki pikšķerēšanas mēģinājumi var būt gramatiski pareizi, taču tajos joprojām ir neērti formulējumi vai nedaudz neatbilstoši zīmolam.
    • Viltus zīmols: pikšķerēšanas e-pasta ziņojumos var būt iekļauti oficiāla izskata logotipi vai zīmola elementi no uzticamiem uzņēmumiem. Tomēr zemas kvalitātes attēli vai novecojuši logotipi var norādīt, ka e-pasta ziņojums nav īsts.

    Ko darīt, ja esat bijis mērķtiecīgs

    Ja esat jau kļuvis par upuri krāpniecībai “Drošības marķieris uzņēmumam e-pasts ir novecojis”, varat veikt tālāk norādītās darbības, lai mazinātu kaitējumu.

    • Mainiet savas paroles : nekavējoties atjauniniet paroles visiem uzlauztajiem kontiem, sākot ar savu e-pastu un visiem saistītajiem pakalpojumiem.
    • Iespējot divu faktoru autentifikāciju (2FA) : papildu drošības slāņa, piemēram, 2FA, pievienošana palīdz novērst nesankcionētu piekļuvi pat tad, ja jūsu parole ir apdraudēta.
    • Sazinieties ar pakalpojumu sniedzējiem : ja jums ir iemesls domāt, ka jūsu e-pasts ir uzlauzts, sazinieties ar e-pasta pakalpojumu sniedzēja atbalsta komandu, lai saņemtu palīdzību.
    • Cāļu konti aizdomīgu darbību gadījumā : uzmanīgi sekojiet līdzi saviem finanšu kontiem, biznesa pakalpojumiem un e-pasta darbībām, lai savlaicīgi atklātu visas neatļautas darbības.

    Krāpniecība “Uzņēmējdarbības e-pasta drošības marķieris ir novecojis” ir tikai viens no daudziem sarežģītiem pikšķerēšanas mēģinājumiem, ko kibernoziedznieki izmanto, lai nozagtu sensitīvu informāciju. Saglabājot piesardzību, atpazīstot krāpniecisko e-pastu sarkanos karogus un, ja nepieciešams, rīkojoties ātri, var izvairīties no šīs maldinošās taktikas upuriem. Atcerieties, ka modrība ir pirmā aizsardzības līnija pret pikšķerēšanas e-pastiem.

    Ziņojumi

    Tika atrasti šādi ar Biznesa e-pasta drošības marķieris ir novecojis e-pasta krāpniecība saistīti ziņojumi:

    Subject: Action Needed: Mail Server token update required for Business Email



    Security token for business email ******** is outdated
    This affects the performance of your mail outlook and MX-Host.


    You are required to update the security token for ******** or risk automatic mail reset of your mailbox. An automatic reset would delete the email user ******** from the mail servers.


    To avoid resetting, kindly update your mail security token
    Affected User: ********


    UPDATE SECURITY TOKEN UPDATE SERVERS


    Issues found in the application completion system will no longer be investigated or corrected.


    Unsubscribe From This List | Manage Email Preferences

    Tendences

    Visvairāk skatīts

    Notiek ielāde...