Draudu datu bāze Pikšķerēšana E-pasta paroles laiks beidzas Krāpniecība

E-pasta paroles laiks beidzas Krāpniecība

Lai saglabātu personiskās informācijas drošību, ir ļoti svarīgi saglabāt modrību, pārvietojoties tiešsaistes pasaulē. Kiberkrāpnieki pastāvīgi pilnveido savu taktiku, lai izmantotu nenojaušos lietotājus. Viena no šādām taktikām ir krāpniecība ar e-pasta paroles laika beigām — pikšķerēšanas uzbrukuma veids, kas vērsts pret personām, radot nepatiesu steidzamības sajūtu.

Krāpniecības sadaļā “E-pasta paroles laiks beidzas”.

Krāpniecība par e-pasta paroles laika beigām ir izstrādāta, lai atdarinātu likumīgus paziņojumus no e-pasta pakalpojumu sniedzēja. Šie maldinošie ziņojumi parasti brīdina adresātus, ka viņu e-pasta paroles derīguma termiņš drīz beigsies un ka viņiem ir jārīkojas ātri, lai saglabātu piekļuvi saviem kontiem. E-pasta ziņojumi ir izstrādāti, lai izraisītu paniku, mudinot adresātu noklikšķināt uz saites, aizsedzot sava konta “pārbaudīšanu” vai paroles “saglabāšanu”.

Šī krāpnieciskā saite novirza uz pikšķerēšanas vietni, kas atkārto adresāta faktiskā e-pasta pakalpojumu sniedzēja izskatu neatkarīgi no tā, vai tas ir Gmail, Outlook vai cits populārs pakalpojums. Imitācija bieži ir pietiekami pārliecinoša, lai maldinātu lietotājus ievadīt savus pieteikšanās akreditācijas datus. Šādi rīkojoties, upuri nodod savas e-pasta adreses un paroles tieši kibernoziedzniekiem.

Šīs taktikas izvēles sekas

Kad krāpnieki ir ieguvuši pieteikšanās akreditācijas datus, viņi var tos izmantot dažādos veidos. Piekļuve e-pasta kontam paver durvis sensitīviem personas datiem, saziņai un iespējamai piekļuvei citos saistītajos kontos. Kibernoziedznieki var:

  • Izmantojiet uzlauzto e-pastu, lai nosūtītu surogātpastu, pikšķerēšanas mēģinājumus vai krāpnieciskas saites uz upura kontaktpersonām, tālāk izplatot viņu shēmu.
  • Izmantojot paroles atkopšanas opcijas, lietotāji var piekļūt saistītajiem kontiem, piemēram, sociālajiem medijiem, banku pakalpojumiem un citiem tiešsaistes pakalpojumiem.
  • Iegūstiet finanšu informāciju vai personas datus, lai veiktu identitātes zādzību.
  • Pārdodiet nozagtus datus tumšajā tīmeklī, kur tos varētu izmantot sarežģītākām krāpšanām vai citiem apdraudējumiem.

Kā identificēt šādus pikšķerēšanas e-pastus

Pikšķerēšanas e-pasta pazīmju atzīšana var palīdzēt novērst lietotāju kļūšanu par upuriem. E-pasta paroles laika izkrāpšanas krāpniecībai, tāpat kā daudzām pikšķerēšanas shēmām, ir vairāki sarkani karodziņi:

  • Steidzama vai draudoša valoda : e-pasta ziņojumā var apgalvot, ka ir nepieciešama tūlītēja rīcība, lai novērstu konta apturēšanu vai piekļuves zaudēšanu.
  • Vispārīgi sveicieni : bieži vien šajos ziņojumos adresāts netiek uzrunāts ar vārdu, bet tiek izmantoti neskaidri termini, piemēram, “Cienījamais lietotājs” vai “Cienījamais klients”.
  • Apšaubāmas saites : virzot kursoru virs saites, nenoklikšķinot uz tās, var tikt atklāts faktiskais URL. Ja tīmekļa adrese neatbilst likumīgajam e-pasta pakalpojumu sniedzējam vai izskatās neparasti, iespējams, tā ir krāpniecība.
  • Gramatikas un formatēšanas kļūdas : daudzos pikšķerēšanas e-pasta ziņojumos ir gramatikas kļūdas vai formatējuma nekonsekvences, kas būtu neparastas cienījamu organizāciju oficiālajā saziņā.
  • Kas notiek, noklikšķinot

    Noklikšķinot uz pogas Saglabāt manu paroli vai līdzīgas pogas šajos e-pasta ziņojumos, lietotāji nonāk viltotās vietnēs, kas ir rūpīgi izstrādātas, lai atdarinātu viņu e-pasta pakalpojumu sniedzēja faktisko pieteikšanās lapu. Šajās vietnēs lietotājiem tiek piedāvāts ievadīt savus pieteikšanās akreditācijas datus, neapzināti piešķirot piekļuvi saviem kontiem.

    Dažos gadījumos šīs vietnes var būt ne tikai akreditācijas datu zādzības. Viņi var mēģināt ievietot ļaunprātīgu programmatūru lietotāja ierīcē, izmantojot automātiskas lejupielādes vai skriptus. Ļaunprātīga programmatūra var tikt iegulta saitēs vai failos, un tā var tikt izvietota, tiklīdz lietotājs mijiedarbojas ar saturu.

    Plašāki pikšķerēšanas un ļaunprātīgas programmatūras riski

    Kaitējums, ko rada tādas taktikas kā e-pasta paroles laika beigām, pārsniedz atsevišķus e-pasta kontus. Ja lietotāji netīšām instalē ļaunprātīgu programmatūru, izmantojot e-pasta saites vai pielikumus, viņi riskē:

    • Ierīces apdraudējums : ļaunprātīga programmatūra var iefiltrēties sistēmās, pārraudzīt lietotāju darbības un vākt datus bez atklāšanas.
    • Izpirkuma programmatūras uzbrukumi : dažas ļaunprātīgas programmatūras var šifrēt failus un pieprasīt izpirkuma maksu par atšifrēšanu.
    • Spiegprogrammatūra un taustiņu bloķētāji : šie draudi var tvert katru taustiņu vai ekrāna darbību, reģistrējot sensitīvu informāciju, piemēram, paroles un kredītkartes informāciju.

    Kibernoziedznieki zina, ka kontroles iegūšana pār e-pasta kontu var būt atspēriena punkts plašākai piekļuvei upura digitālajai dzīvei. Tāpēc modrība apvienojumā ar labiem kiberdrošības ieradumiem ir būtiska, lai saglabātu aizsardzību.

    Kā pasargāties no šādas taktikas

    Lai aizsargātos pret pikšķerēšanas taktiku, piemēram, e-pasta paroles laika beigām, lietotājiem:

    • Vienmēr pārbaudiet e-pasta avotus: pārbaudiet, vai sūtītāja adresē nav pretrunu vai neparastu domēnu.
    • Neklikšķiniet uz nevēlamām saitēm: ja rodas šaubas, apmeklējiet vietni tieši, pārlūkprogrammā ierakstot URL, nevis izmantojot iegultās saites.
    • Izmantojiet daudzfaktoru autentifikāciju (MFA): tas pievieno vēl vienu drošības līmeni, pieprasot sekundāro verifikācijas darbību.
    • Atjauniniet programmatūru: regulāri atjauninājumi nodrošina drošības ielāpu lietošanu, samazinot ievainojamības.
    • Praktizējot modrību un piemērojot šos drošības pasākumus, lietotāji var ievērojami samazināt risku kļūt par taktikas un citu tiešsaistes draudu upuriem.

      Ziņojumi

      Tika atrasti šādi ar E-pasta paroles laiks beidzas Krāpniecība saistīti ziņojumi:

      Subject: Email password reset notification for ********

      Password Image

      Email Password Time Running Out

      Your email ******** password is soon expiring. Following expiration, access to your email account or reading emails will be unavailable until your systems administrator extends your password expiry date. To conveniently protect your email password, use the button below to verify your email account.

      Keep My Password

      Notification from the email service provider's hosting server at ********
      Replies to this automated notice are not monitored

      Tendences

      Visvairāk skatīts

      Notiek ielāde...