Threat Database Phishing “E-pasta regulārās pārbaudes” krāpniecība

“E-pasta regulārās pārbaudes” krāpniecība

Pēc rūpīgas e-pasta regulārās pārbaudes ziņojumu pārbaudes kiberdrošības pētnieki ir noskaidrojuši, ka šie e-pasta ziņojumi ir sarežģītas pikšķerēšanas shēmas būtiska sastāvdaļa. Šie maldinošie e-pasta ziņojumi ir mākslinieciski izstrādāti, lai maldinātu adresātus, nepatiesi apgalvojot, ka viņu e-pasta konti pašlaik darbojas ar novecojušām drošības konfigurācijām. Norādītais iemesls bažām ir iespējamie pakalpojumu pārtraukumi.

Galvenais šī surogātpasta izplatīšanas mērķis ir viltīgi manipulēt ar adresātiem, lai tie atklātu viņu e-pasta konta pieteikšanās akreditācijas datus. Šī nelikumīgā darbība tiek veikta, novirzot nenojaušos lietotājus uz pikšķerēšanas vietni, kas precīzi atdarina viņu e-pasta pakalpojumu sniedzēja likumīgo pierakstīšanās lapu.

Krāpniecība “E-pasta regulārā pārbaude” mēģina apkopot sensitīvu informāciju

Surogātpasta vēstule ar tēmu “[E-pasta adrese] E-pasta regulāra pārbaude” informē, ka e-pasta kontam tiek veikta regulāra apkope. Domājams, ka konta ienākošo un izejošo ziņojumu drošības iestatījumi ir novecojuši. Adresāts tiek lūgts 48 stundu laikā apstiprināt e-pasta darbību. Ja apstiprinājums vai atjauninājums netiek ieviests šajā laika posmā, e-pasta ziņojumu sūtīšanā un saņemšanā var rasties pārtraukumi.

Jāuzsver, ka visa šajos e-pastos sniegtā informācija ir pilnīgi nepatiesa un safabricēta. Turklāt ziņojumi nekādā veidā nav saistīti ar likumīgiem pakalpojumu sniedzējiem.

Pēc tam, kad lietotāji nospiež pogu “Apstiprināt jaunināšanu”, kas sniegta ar krāpšanu saistītajos ziņojumos, viņi tiks novirzīti uz speciālu pikšķerēšanas vietni, kas atdarina adresāta e-pasta pierakstīšanās lapu. Pikšķerēšanas vietnēm sniegtā informācija (piemēram, konta akreditācijas dati, privāta informācija) tiek reģistrēta un nosūtīta krāpniekiem. Tādējādi upuri, kuri tiek maldināti, var zaudēt savus e-pasta kontus.

Turklāt kibernoziedznieki var nolaupīt saturu, kas reģistrēts pa pastu. Lai precizētu iespējamo ļaunprātīgo izmantošanu, krāpnieki var apkopot sociālo kontu īpašnieku identitātes, piemēram, e-pastus, sociālos tīklus, ziņnešus, tērzēšanu utt., un lūgt kontaktpersonām un draugiem aizdevumus vai ziedojumus, reklamēt taktiku un pat izplatīt ļaunprātīgu programmatūru. kopīgojot bojātus failus vai saites. Savāktos ar finansēm saistītos kontus var izmantot, lai veiktu neautorizētus darījumus vai pirkumus tiešsaistē.

Nepalaidiet garām izplatītos sarkanos karogus, kas atrodami ar krāpšanu un pikšķerēšanu saistītos e-pastos

Ar krāpšanu un pikšķerēšanu saistītajos e-pasta ziņojumos bieži ir ietverti dažādi sarkani karodziņi, kas var palīdzēt adresātiem tos identificēt kā krāpnieciskus vai nedrošus. Šeit ir izplatīti sarkanie karogi, kuriem jāpievērš uzmanība:

    • Vispārīgi sveicieni : krāpnieki bieži izmanto vispārīgus sveicienus, piemēram, “Cienījamais lietotāj” vai “Labdien, klient”, tā vietā, lai uzrunātu adresātus pēc vārda. Likumīgas organizācijas parasti personalizē savus e-pasta ziņojumus ar adresāta vārdu.
    • Pareizrakstības vārdi un gramatikas kļūdas : daudzos ar krāpšanu saistītos e-pasta ziņojumos ir pareizrakstības kļūdas, gramatikas kļūdas un neērts valodas lietojums. Leģitīmām organizācijām parasti ir profesionāli komunikācijas standarti.
    • Steidzama vai draudoša valoda : ar krāpšanu saistītos e-pasta ziņojumos bieži tiek izmantota steidzamība vai draudi, lai adresātus piespiestu nekavējoties rīkoties. Tas var ietvert brīdinājumus par konta slēgšanu, juridiskām sekām vai finansiāliem zaudējumiem.
    • Nelūgti pielikumi vai saites : esiet piesardzīgs pret nevēlamiem pielikumiem vai saitēm, īpaši, ja e-pasta saturs nepaskaidro tā mērķi. Virziet kursoru virs saitēm (neuzklikšķinot), lai redzētu, kur tās ved.
    • Privātās vai finanšu informācijas pieprasījumi : likumīgas organizācijas reti pieprasa sensitīvu informāciju, piemēram, paroles, sociālās apdrošināšanas numurus vai kredītkartes informāciju, izmantojot e-pastu. Esiet piesardzīgs attiecībā uz jebkuru e-pasta ziņojumu, kurā tiek pieprasīti šādi dati.
    • Pārāk labi, lai būtu patiesi Piedāvājumi : ar krāpšanu saistīti e-pasta ziņojumi bieži sola neticamus piedāvājumus, balvas vai finansiālas iespējas. Ja tas šķiet pārāk labi, lai būtu patiesība, iespējams, tā arī ir.
    • Nelūgti paroles atiestatīšanas e-pasta ziņojumi : ja saņemat paroles atiestatīšanas e-pasta ziņojumu kontam, kuru neesat pieprasījis, iespējams, tas ir pikšķerēšanas mēģinājums.
    • Verificējiet, izmantojot oficiālos kanālus : ja saņemat e-pasta ziņojumu, kurā tiek pieprasīta darbība vai informācija, sazinieties ar organizāciju, izmantojot oficiālus kanālus (piemēram, tās vietni vai tālruņa numuru no tās vietnes), lai apstiprinātu e-pasta autentiskumu.

Apzinoties šos bieži sastopamos sarkanos karogus, lietotāji var labāk pasargāt sevi no shēmām un pikšķerēšanas mēģinājumiem. Vienmēr esiet piesardzīgs un pirms jebkādu darbību veikšanas pārbaudiet jebkura aizdomīga e-pasta likumību.

 

Tendences

Visvairāk skatīts

Notiek ielāde...