Draudu datu bāze Phishing E-pasta piegādes paziņojumu portāla krāpniecība

E-pasta piegādes paziņojumu portāla krāpniecība

Kiberdrošības pētnieki ir izsekojuši un identificējuši pikšķerēšanas krāpniecību, kas pazīstama kā e-pasta piegādes paziņojumu portāla krāpniecība. Šī krāpnieciskā shēma mēģina maldināt adresātus, lai tie atklātu savus pieteikšanās akreditācijas datus, izliekoties par likumīgu e-pasta paziņojumu. Tālāk ir sniegts padziļināts ieskats šīs pikšķerēšanas krāpniecības mehānismos un to, kā lietotāji var sevi aizsargāt.

E-pasta piegādes paziņojumu portāla krāpniecība atklāta

Krāpniecība sākas ar surogātpasta e-pastu, kurā tiek apgalvots, ka adresātam ir vairāki bloķēti e-pasta ziņojumi. Temata rindiņā parasti ir rakstīts: “Jūsu e-pasta kontā ir 7 bloķēti ienākošie e-pasta ziņojumi [EMAIL ADDRESS] Labot tūlīt”, lai gan formulējums var nedaudz atšķirties. E-pastā tiek apgalvots, ka septiņi ziņojumi tika atzīmēti kā "nezināmi" un netika iekļauti adresāta iesūtnē. Saņēmējiem tiek uzdots pārskatīt šos iedomātos ziņojumus un izlemt, ko ar tiem darīt.

Maldinošs saturs

Ir ļoti svarīgi atzīmēt, ka visa šajos e-pastos sniegtā informācija ir nepatiesa. Nav bloķētu ziņojumu, un paziņojums nav saistīts ne ar vienu likumīgu pakalpojumu sniedzēju vai entītiju. Šī e-pasta vienīgais mērķis ir ievilināt adresātus pikšķerēšanas slazdā.

Pikšķerēšanas slazds

Kad adresāti e-pastā noklikšķina uz pogas Pārskatīt ziņojumu, tie tiek novirzīti uz ļaunprātīgu pikšķerēšanas vietni, kas ir maskēta kā e-pasta konta pierakstīšanās lapa. Šī lapa aicina lietotājus pieteikties, lai izvairītos no konta deaktivizēšanas. Visi šajā krāpnieciskajā lapā ievadītie akreditācijas dati tiek fiksēti un nosūtīti tieši krāpniekiem.

Savākto akreditācijas datu ļaunprātīga izmantošana

Kad krāpnieki iegūst e-pasta paroles, viņi var izmantot uzlauztos kontus vairākos veidos.

  • Šantāža un nedrošas darbības : sensitīvu informāciju no e-pastiem var izmantot šantāžai vai citiem krāpnieciskiem nolūkiem.
  • Konta nolaupīšana : piekļuve e-pasta kontam var kalpot kā vārteja citu saistīto kontu un platformu nolaupīšanai.
  • Identitātes zādzība : kibernoziedznieki var uzdoties par kontu īpašniekiem dažādās platformās, pieprasot aizdevumus vai ziedojumus, atbalstot krāpniecību un izplatot ļaunprātīgu programmatūru.
  • Krāpnieciski darījumi : iekasētos ar finansēm saistītos kontus var izmantot neautorizētiem darījumiem un pirkumiem, radot ievērojamus finansiālus zaudējumus.

Sarkano karogu atpazīšana

Lai nekļūtu par upuriem tādai taktikai kā e-pasta piegādes paziņojumu portāls, lietotājiem jāņem vērā šādi sarkanie karodziņi:

  • Negaidīti paziņojumi : uzmanieties no nevēlamiem e-pastiem, kuros tiek apgalvots, ka ziņojumi ir bloķēti vai jūsu kontā jāveic steidzamas darbības.
  • Standarta sveicieni : pikšķerēšanas e-pastos bieži tiek izmantoti vispārīgi sveicieni, piemēram, “Cienījamais lietotāj”, nevis adresāts tiek uzrunāts vārdā.
  • Steidzamība un draudi : krāpnieki bieži rada steidzamības sajūtu, brīdinot par konta deaktivizēšanu vai citām smagām sekām, ja netiek veiktas tūlītējas darbības.
  • Aizdomīgas saites: virziet kursoru virs saitēm, lai pirms noklikšķināšanas pārbaudītu to faktisko galamērķi. Leģitīmos e-pastos parasti ir saites, kas atbilst oficiālās vietnes domēnam.
  • Slikta gramatika un pareizrakstība : daudzos pikšķerēšanas e-pastos ir gramatikas kļūdas un pareizrakstības kļūdas, kas ir retāk sastopamas saziņā no likumīgiem uzņēmumiem.

Ko darīt, ja tas ir apdraudēts

Ja jums ir aizdomas, ka esat atklājis savus pieteikšanās akreditācijas datus krāpniekiem, nekavējoties veiciet šādas darbības:

  • Mainīt paroles : atjauniniet visu potenciāli apdraudēto kontu paroles.
  • Sazinieties ar atbalsta dienestu : sazinieties ar ietekmēto pakalpojumu oficiālajiem atbalsta kanāliem, lai saņemtu palīdzību un papildu norādījumus.
  • Iespējot divu faktoru autentifikāciju : pastipriniet sava konta drošību, iespējot divu faktoru autentifikāciju, ja tāda ir pieejama.

E-pasta piegādes paziņojumu portāla krāpniecība ir sarežģīta pikšķerēšanas shēma, kas paredzēta pieteikšanās akreditācijas datu vākšanai un apdraudētu kontu izmantošanai. Atpazīstot pikšķerēšanas e-pasta ziņojumus un ātri rīkojoties, ja tie tiek apdraudēti, lietotāji var pasargāt sevi no nopietnām privātuma problēmām, finansiāliem zaudējumiem un identitātes zādzībām. Esiet piesardzīgs un vienmēr pārbaudiet neparedzētu e-pasta paziņojumu autentiskumu.

Tendences

Visvairāk skatīts

Notiek ielāde...