Draudu datu bāze Phishing Tīmekļa pasta verifikācijas e-pasta krāpniecība

Tīmekļa pasta verifikācijas e-pasta krāpniecība

Pēc informācijas drošības pētnieku rūpīgas pārbaudes e-pasta ziņojums “Tīmekļa pasta verifikācija” ir nepārprotami identificēts kā pikšķerēšanas mēģinājums, kas īpaši izstrādāts, lai mērķētu uz spāniski runājošiem lietotājiem. Maldinošajā e-pastā tiek apgalvots, ka adresāta e-pasta konta darbība ir apturēta aizdomīgu pierakstīšanās darbību dēļ. Mēģinot atcelt šķietamo apturēšanu, nenojaušais lietotājs tiek manipulēts, izpaužot savus e-pasta pieteikšanās akreditācijas datus, tostarp paroli. Būtībā šie e-pasta ziņojumi darbojas kā ēsmas vai pievilināšanas elements pikšķerēšanas krāpniecībā, kuru mērķis ir maldināt personas sniegt sensitīvu informāciju, aizbildinoties ar viņu e-pasta konta drošības problēmu risināšanu.

Tīmekļa pasta verifikācijas krāpniecības e-pastiem nevajadzētu ticēt

Surogātpasta e-pastiem var būt tēmas rindiņa, piemēram, “Webmail | Correo — Su Correo electrónico [RECIPIENT_EMAIL] ir bloķēts. Apstiprināt su identidad para seguir recibiendo correos. Ziņojumi tiek maskēti kā paziņojums, kas attiecas uz adresāta e-pasta kontu. E-pastā tiek apgalvots, ka adresāta e-pasta konts ir bloķēts vairāku neveiksmīgu pierakstīšanās mēģinājumu dēļ, sniedzot informāciju par it kā uzlauzto ierīci. Saņēmējs tiek brīdināts, ka, ja 48 stundu laikā netiks verificēts vai aktivizēts konts, tiks apturēta konta darbība.

Ir ļoti svarīgi uzsvērt, ka šajos e-pastos ietvertā informācija ir pilnībā izdomāta un nav saistīta ne ar vienu likumīgu pakalpojumu sniedzēju.

Noklikšķinot uz e-pastā iegultās pogas Verifique Su Correo, adresāti tiek novirzīti uz pikšķerēšanas vietni, kas viltīgi izveidota, lai atgādinātu autentisku e-pasta konta pierakstīšanās lapu. Ja lietotāji nemanot ievada savus pieteikšanās akreditācijas datus šajā maldinošajā vietnē, viņi netīšām atklāj sava e-pasta konta informāciju.

Papildus e-pasta kontu kompromitēšanai kibernoziedznieki, kas slēpjas aiz šādiem pikšķerēšanas mēģinājumiem, var arī nolaupīt kontus un platformas, kas ir saistītas ar uzlauzto e-pastu. Tas paver durvis dažādām nedrošām darbībām, tostarp identitātes zādzībām sociālo mediju platformās un ziņojumapmaiņas pakalpojumos. Krāpnieki var izmantot savāktās identitātes, lai lūgtu aizdevumus vai ziedojumus no kontaktpersonām, veicinātu taktiku un izplatītu ļaunprātīgu programmatūru, kopīgojot nedrošos failus vai saites.

Turklāt kibernoziedznieki var izmantot savāktos finanšu kontus (piemēram, tiešsaistes banku, naudas pārskaitīšanas pakalpojumus, e-komercijas platformas un digitālos makus), lai iesaistītos krāpnieciskos darījumos un neautorizētos pirkumos tiešsaistē. Šīs viltotās informācijas iespējama ļaunprātīga izmantošana rada ievērojamus riskus lietotājiem, tādēļ personām ir obligāti jāievēro piesardzība, jāpārbauda negaidītu e-pasta ziņojumu autentiskums un jāatturas no mijiedarbības ar aizdomīgām saitēm vai personas informācijas sniegšanas, reaģējot uz šādu maldinošu saziņu.

Kā atpazīt pikšķerēšanu un krāpnieciskus e-pastus?

Pikšķerēšanas un krāpniecisku e-pasta ziņojumu atpazīšana ir ļoti svarīga tiešsaistes drošības uzturēšanai. Tālāk ir sniegti daži galvenie rādītāji un padomi, kas lietotājiem palīdzēs atpazīt šādus krāpnieciskus e-pasta ziņojumus.

  • Pārbaudiet sūtītāja e-pasta adresi : pārbaudiet sūtītāja e-pasta adresi. Pievērsiet uzmanību pareizrakstības kļūdām, papildu rakstzīmēm vai domēniem, kas šķiet aizdomīgi vai nepazīstami. Likumīgas organizācijas parasti izmanto oficiālus domēnus.
  • Novērtējiet steidzamību un draudus : pikšķerēšanas e-pasta ziņojumi parasti rada steidzamības sajūtu vai izmanto draudošu valodu, lai mudinātu nekavējoties rīkoties. Esiet piesardzīgs pret e-pastiem, kuros tiek pieprasītas steidzamas atbildes, īpaši, ja tie apdraud neatbilstības sekas.
  • Pārbaudiet saites pirms noklikšķināšanas : virziet kursoru virs saitēm, nenoklikšķinot, lai priekšskatītu URL. Pārbaudiet, vai URL atbilst iespējamā sūtītāja vietnei. Esiet piesardzīgs ar saīsinātiem URL, jo tie var novest pie maldinošām vietnēm.
  • Pārbaudiet, vai nav neparastu pielikumu : neatveriet pielikumus no nezināmiem vai negaidītiem avotiem. Nedrošos pielikumos var būt ļaunprātīga programmatūra vai pikšķerēšanas mēģinājumi.
  • Pārbaudiet informāciju ar sūtītāju : ja rodas šaubas, sazinieties tieši ar iespējamo sūtītāju, izmantojot pārbaudītu kontaktinformāciju. Neatbildiet uz aizdomīgo e-pastu un neizmantojiet pašā e-pastā norādīto kontaktinformāciju.
  • Meklējiet personas informācijas pieprasījumus : likumīgas organizācijas reti pieprasa sensitīvu informāciju (piemēram, paroles, kredītkartes datus) pa e-pastu. Esiet skeptiski noskaņoti pret e-pastiem, kuros lūgta šāda informācija.
  • Izmantojiet e-pasta drošības līdzekļus : iespējojiet un regulāri atjauniniet savus e-pasta drošības līdzekļus. Daudzi e-pasta pakalpojumu sniedzēji piedāvā uzlabotas filtrēšanas un drošības opcijas, lai identificētu un bloķētu pikšķerēšanas mēģinājumus.
  • Izglītojiet sevi : esiet informēts par izplatītāko pikšķerēšanas taktiku un taktiku. Regulāri atjauniniet savas zināšanas par jauniem draudiem, lai labāk atpazītu pikšķerēšanas metožu attīstību.

Saglabājot modrību un ieviešot šo praksi, lietotāji var uzlabot savu spēju atpazīt pikšķerēšanas un krāpniecības e-pasta ziņojumus un izvairīties no tiem, tādējādi aizsargājot savu personisko un finanšu informāciju.

Tendences

Visvairāk skatīts

Notiek ielāde...