E-pasta drošības paziņojumu krāpniecība
Rūpīgi izpētot ziņojumus “E-pasta drošības paziņojums”, kiberdrošības eksperti tos ir galīgi atzinuši par pikšķerēšanas krāpniecības daļu. Šīs krāpnieciskās shēmas parasti tiek izstrādātas ar mērķi maldināt saņēmējus atklāt konfidenciālu un sensitīvu informāciju. Maldinošie e-pasta ziņojumi tiek maskēti kā paziņojumi no cienījama e-pasta pakalpojumu sniedzēja un satur hipersaiti, kas novirza adresātus uz krāpniecisku pikšķerēšanas vietni.
“E-pasta drošības paziņojumu” krāpniecības ziņojumiem nevajadzētu būt uzticamiem
Pikšķerēšanas e-pastiem tiek izmantota tēmas rindiņa, kas liek domāt, ka tie ir būtiski drošības paziņojumi. Viņi nepatiesi apgalvo, ka saņēmēja kontam, iespējams, ir piekļūts no nepazīstamas ierīces vai vietas, norādot iespējamo vainīgā IP adresi. Lai uzlabotu ilūziju par steidzamību, šie e-pasta ziņojumi aicina adresātus nekavējoties rīkoties, lai aizsargātu savus kontus, izmantojot norādīto saiti.
Šajos maldinošajos e-pasta ziņojumos izklāstītās sekas ietver draudus nenovēršamai e-pasta konta slēgšanai un visu saistīto datu neatgriezenisku zaudēšanu, ja stingrajā 48 stundu laikā netiks veiktas ieteiktās darbības. E-pasta ziņojumos ir norādīta saziņas e-pasta adrese un tiek apgalvots, ka tie nāk no "Administratora servera".
Šī saziņa ir pilnībā maldinoša, veidojot pikšķerēšanas pasākumu pamatelementu, kura mērķis ir maldināt adresātus, lai tie izpaustu sensitīvu informāciju. Noklikšķinot uz sniegtās saites, kas apzīmēta kā “APMEKLĒT: TIEŠSAISTĒ, LAI VERIFICĒTU JAUNO PLATFORMU”, personas tiek novirzītas uz viltotu pieteikšanās lapu.
Šajā krāpnieciskajā tīmekļa vietnē personas tiek spiestas iesniegt savus pieteikšanās akreditācijas datus (e-pasta adresi un paroli), aizbildinoties ar it kā “verifikācijas” procesu. Šī darbība netīšām piešķir krāpniekiem piekļuvi sniegtajai informācijai, ko viņi pēc tam var izmantot dažādos ļaunprātīgos veidos.
Kad krāpnieki ir bruņojušies ar apdraudēto e-pasta kontu, to parasti izmanto, lai nosūtītu pikšķerēšanas e-pasta ziņojumus upura kontaktpersonām, cenšoties iegūt sensitīvu informāciju vai rosināt turpmākus kiberuzbrukumus. Turklāt krāpnieki bieži iesaistās identitātes zādzībās, piekļūstot personas informācijai apdraudētajā e-pasta kontā.
Papildus šai taktikai krāpnieki var paplašināt savu sasniedzamību līdz citiem upura tiešsaistes kontiem, meklējot piekļuvi sensitīvai informācijai un veicot krāpnieciskas darbības vairākās platformās. Kopumā viltotu e-pasta kontu pieteikšanās akreditācijas datu ļaunprātīga izmantošana rada būtiskus riskus gan personām, gan viņu plašākajiem tiešsaistes tīkliem.
Esiet modrs, sazinoties ar negaidītiem e-pasta pieprasījumiem
Krāpniecības vai pikšķerēšanas e-pasta atpazīšana ir ļoti svarīga, lai pasargātu sevi no tiešsaistes draudiem. Šeit ir dažas tipiskas brīdinājuma zīmes, kurām jāpievērš uzmanība:
- Vispārēji apsveikumi : likumīgas organizācijas parasti personalizē savus e-pasta ziņojumus ar jūsu vārdu. Ja e-pasta ziņojums sākas ar vispārīgu sveicienu, piemēram, “Cienījamais klient” vai “Cienījamais lietotāj”, esiet piesardzīgs.
- Neparasta sūtītāja e-pasta adrese : rūpīgi pārbaudiet sūtītāja e-pasta adresi. Krāpnieki ir bēdīgi slaveni, izmantojot e-pasta adreses, kas atdarina likumīgas adreses, bet var saturēt nelielas pareizrakstības kļūdas vai papildu rakstzīmes.
- Pareizrakstības un gramatikas kļūdas : daudzos pikšķerēšanas e-pastos ir pareizrakstības un gramatikas kļūdas. Likumīgās organizācijas parasti rūpīgi pārlasa savus paziņojumus.
- Steidzama valoda un draudi : pikšķerēšanas e-pasta ziņojumi bieži rada steidzamības sajūtu, apgalvojot, ka ir nepieciešama tūlītēja rīcība. Esiet skeptiski noskaņots pret ziņojumiem, kas draud ar bēdīgām sekām, ja nerīkosities ātri.
- Negaidīti pielikumi vai saites : neatveriet pielikumus vai neklikšķiniet uz saitēm nevēlamos e-pastos. Likumīgas organizācijas parasti nesūta nevēlamus pielikumus un nepieprasa sensitīvu informāciju pa e-pastu.
- Neatbilstoši URL : virziet kursoru virs saitēm, lai priekšskatītu faktisko URL. Krāpnieki var izmantot maldinošas saites, kas šķiet likumīgas, bet ved uz pikšķerēšanas vietnēm.
- Personiskās informācijas pieprasījumi : likumīgas organizācijas reti pieprasa sensitīvu informāciju pa e-pastu. Esiet aizdomīgs par e-pasta ziņojumiem, kuros tiek lūgts ievadīt paroles, kredītkaršu numurus vai sociālās apdrošināšanas numurus.
- Piedāvājumi, kas ir pārāk labi, lai būtu patiesi : e-pasta ziņojumi, kuros sola nereālas atlīdzības, balvas vai iespējas, var mēģināt jūs ievilināt krāpniecībā.
- Nelūgti paroles atiestatīšanas e-pasta ziņojumi : ja saņemat paroles atiestatīšanas e-pasta ziņojumu kontam, kuru neesat pieprasījis, iespējams, tas ir pikšķerēšanas mēģinājums.
Vienmēr ievērojiet piesardzību un pārbaudiet e-pasta ziņojumu autentiskumu, it īpaši, ja jums ir šaubas. Ja rodas šaubas, sazinieties ar organizāciju tieši, izmantojot pārbaudītu kontaktinformāciju, nevis atbildot uz e-pastu.