Draudu datu bāze Phishing Pasta ID e-pasta krāpniecības noņemšana

Pasta ID e-pasta krāpniecības noņemšana

Pārskatot e-pasta ziņojumus “Pasta ID noņemšana”, Infosec pētnieki konstatēja, ka tie ir neuzticami ziņojumi, kas izplatīti pikšķerēšanas taktikas ietvaros. E-pasta ziņojumi darbojas kā pievilināšanas komponents shēmā, kas galu galā ir vērsta uz e-pasta konta pieteikšanās akreditācijas datiem. Vēstuļu mērķis ir to panākt, izvirzot nepatiesas pretenzijas par adresāta pasta ID noņemšanu.

Krāpnieki aiz "Pasta ID noņemšanas" e-pastiem var iegūt piekļuvi sensitīvai lietotāja informācijai

Lai gan tēmas var atšķirties, krāpnieciskos e-pastos parasti ir temata rindiņa "Svarīgs paziņojums: aizsargājiet savu kontu — pasta ID noņemšanas brīdinājums!" apgalvot, ka saņēmēja pasta ID tiks noņemts 48 stundu laikā, ja tas netiks pārbaudīts. Viņi mudina adresātu 24 stundu laikā pārbaudīt savu ID, lai aizsargātu savu e-pasta kontu. E-pasta ziņojumos adresāti tiek mudināti noklikšķināt uz pogas ziņojumā un turpināt ievadīt e-pasta paroli.

Ir ļoti svarīgi uzsvērt, ka šajos e-pasta ziņojumos sniegtā informācija ir maldinoša un tie nav saistīti ne ar vienu likumīgu pakalpojumu sniedzēju.

Šie krāpnieciskie e-pasta ziņojumi būtībā ir pikšķerēšanas mēģinājumi, kuru mērķis ir maldināt adresātus, lai tie atklātu savu e-pasta konta pieteikšanās akreditācijas datus. Šajos e-pasta ziņojumos norādītā pikšķerēšanas vietne, iespējams, tiek maskēta kā likumīga e-pasta konta pierakstīšanās lapa. Kibernoziedznieku mērķauditorija ir e-pasta konti, jo tiem ir galvenā loma dažādu tiešsaistes pakalpojumu reģistrācijā. Līdz ar to piekļuves iegūšana apdraudētam e-pasta kontam, iespējams, var izraisīt saistīto kontu un platformu zādzību.

Paplašinot iespējamās sekas, krāpnieki var izmantot nelikumīgi piesavinātas identitātes (piemēram, e-pastus, sociālo mediju profilus, ziņojumapmaiņas kontus utt.), lai lūgtu aizdevumus vai ziedojumus no kontaktpersonām, reklamētu krāpnieciskas shēmas vai izplatītu ļaunprātīgu programmatūru, izmantojot nedrošas saites vai failus.

Turklāt apdraudētie finanšu konti (piemēram, tiešsaistes banka, naudas pārvedumu pakalpojumi, e-komercijas platformas, kriptovalūtas maki utt.) var tikt izmantoti krāpnieciskiem darījumiem un neautorizētiem pirkumiem tiešsaistē. Turklāt sensitīvu vai konfidenciālu informāciju, kas tiek glabāta apdraudētās platformās, var izmantot šantāžai vai citiem negodīgiem mērķiem.

Pievērsiet uzmanību sarkanajiem karogiem, kas norāda uz taktiku vai pikšķerēšanas e-pastiem

Lietotājiem ir jābūt modriem, vai nav redzami vairāki sarkani karodziņi, kas var norādīt uz taktiku vai pikšķerēšanas e-pastu:

  • Aizdomīga sūtītāja adrese : rūpīgi pārbaudiet sūtītāja e-pasta adresi. Krāpnieki bieži izmanto e-pasta adreses, kas atdarina likumīgus uzņēmumus vai organizācijas, bet var saturēt nelielas izmaiņas vai pareizrakstības kļūdas.
  • Steidzama vai draudoša valoda : esiet piesardzīgs attiecībā uz e-pasta ziņojumiem, kas pamodina steidzamības sajūtu, vai lietojiet draudošu valodu, lai mudinātu nekavējoties rīkoties. Krāpnieki bieži izmanto baiļu taktiku, lai manipulētu ar saņēmējiem, lai viņi reaģētu pārsteidzīgi.
  • Personiskās informācijas pieprasījumi : patiesas organizācijas parasti nepieprasa sensitīvu informāciju, piemēram, paroles, sociālās apdrošināšanas numurus vai finanšu informāciju, izmantojot e-pastu. Esiet piesardzīgs pret e-pastiem, kuros tiek lūgta šāda informācija, jo tie var būt pikšķerēšanas mēģinājumi.
  • Nelūgti pielikumi vai saites : esiet piesardzīgs, saskaroties ar nevēlamiem pielikumiem vai saitēm e-pastā, īpaši no nepazīstamiem sūtītājiem. Tie var saturēt ļaunprātīgu programmatūru vai novirzīt uz pikšķerēšanas vietnēm, kas paredzētas personas informācijas zagšanai.
  • Slikta gramatika un pareizrakstība : daudzi krāpnieciski e-pasta ziņojumi nāk no cilvēkiem, kuriem angļu valoda nav dzimtā, vai no automatizētām sistēmām, un tajos var būt gramatikas kļūdas, pareizrakstības kļūdas vai neērti formulējumi. Pievērsiet uzmanību šīm lingvistiskajām norādēm, jo tās var norādīt uz e-pasta nelikumību.
  • Nelūgti balvu vai atlīdzības piedāvājumi : e-pasta ziņojumi, kuros apgalvots, ka esat laimējis balvu, loteriju vai atlīdzību bez iepriekšējas piedalīšanās vai zināšanām, ir jāizturas skeptiski. Krāpnieki bieži izmanto šādu taktiku, lai mudinātu saņēmējus izpaust personisku informāciju vai nosūtīt naudu.
  • Nelūgti maksājumu pieprasījumi : esiet piesardzīgs attiecībā uz e-pasta ziņojumiem, kuros tiek pieprasīts maksājums vai finanšu darījumi bez atbilstošas pārbaudes vai paskaidrojuma. Pirms jebkādu darbību veikšanas pārbaudiet šādu pieprasījumu autentiskumu, izmantojot oficiālus kanālus.
  • Neatbilstoši vietrāži URL : virziet peles kursoru virs visām e-pastā esošajām saitēm (nenoklikšķinot), lai priekšskatītu URL. Pārbaudiet, vai parādītais URL atbilst norādītajam galamērķim. Krāpnieki bieži izmanto maskētus URL, kas novirza uz nedrošām vietnēm.
  • Negaidītas konta izmaiņas vai brīdinājumi : ja saņemat e-pasta ziņojumu, kurā tiek paziņots par negaidītām izmaiņām jūsu kontā vai neparastām darbībām, neatkarīgi pārbaudiet informāciju, izmantojot oficiālo vietni vai klientu atbalsta kanālus. Nepiekļūstiet e-pastā norādītajām saitēm.
  • Saglabājot modrību un rūpīgi pārbaudot e-pasta ziņojumus, lai atrastu šos sarkanos karogus, lietotāji var labāk pasargāt sevi no taktikas vai pikšķerēšanas mēģinājumu upuriem.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...