Pangkalan Data Ancaman Phishing E-mel Perlu Dibayar Untuk Penipuan Pembaharuan

E-mel Perlu Dibayar Untuk Penipuan Pembaharuan

Setelah pemeriksaan menyeluruh terhadap e-mel 'E-mel Perlu Diperbaharui', penyelidik keselamatan siber secara pasti telah memastikan kekurangan kebolehpercayaan mereka. E-mel penipuan ini dikenal pasti secara khusus sebagai komponen taktik pancingan data. Mereka biasanya mendakwa bahawa akaun e-mel penerima menghampiri had kapasiti storan dan memerlukan peningkatan. Objektif utama kempen spam yang mengelirukan ini adalah untuk menipu mangsa yang tidak curiga supaya mendedahkan bukti kelayakan log masuk mereka dengan mengarahkan mereka ke tapak web pancingan data yang direka untuk meniru halaman log masuk penyedia perkhidmatan e-mel yang sah.

E-mel Diperlukan untuk Pembaharuan Penipuan Bertujuan untuk menjejaskan Butiran Pengguna Sensitif

E-mel spam, yang dikenal pasti oleh subjek '[Alamat E-mel] Sila sahkan untuk meneruskan,' menyampaikan mesej kepada penerima mengenai keperluan yang dikatakan untuk memperbaharui akaun e-mel mereka. Didakwa, storan akaun e-mel menghampiri had kapasitinya, dengan 2.46 GB daripada 2.5 GB telah digunakan, mengakibatkan ketidakupayaan untuk menghantar atau menerima e-mel.

Adalah penting untuk menekankan bahawa pernyataan ini adalah palsu sepenuhnya dan tidak mempunyai kaitan dengan mana-mana penyedia perkhidmatan atau entiti yang sah.

Setelah mengakses pautan yang diberikan dalam e-mel, penerima diarahkan ke tapak web pancingan data yang menyamar sebagai halaman log masuk. Sebarang bukti kelayakan log masuk yang dimasukkan ke dalam laman web penipuan ini ditangkap dan dihantar kepada penipu.

Ancaman yang ditimbulkan oleh taktik ini melangkaui potensi kehilangan satu akaun e-mel. E-mel selalunya berfungsi sebagai pintu masuk ke pelbagai platform dan perkhidmatan dalam talian yang lain. Akibatnya, jika penjenayah siber mendapat akses tanpa kebenaran ke akaun e-mel, mereka mungkin mengeksploitasinya untuk menjejaskan akaun dan platform yang dipautkan.

Potensi penyalahgunaan akaun e-mel yang dirampas adalah meluas. Penipu boleh menganggap identiti pemilik akaun merentas pelbagai platform seperti e-mel, tapak rangkaian sosial, aplikasi pemesejan dan banyak lagi. Mereka mungkin memanfaatkan identiti palsu ini untuk meminta pinjaman atau derma daripada kenalan, menyokong skim penipuan atau mengedar perisian hasad dengan berkongsi fail atau pautan penipuan.

Tambahan pula, akaun berkaitan kewangan yang terjejas, termasuk akaun e-dagang, perbankan dalam talian, perkhidmatan pemindahan wang dan dompet digital, boleh dieksploitasi untuk membuat transaksi tanpa kebenaran dan penipuan pembelian dalam talian.

Berhati-hati Apabila Menghadapi E-mel Tidak Dijangka

Mengenal pasti e-mel penipuan dan pancingan data adalah penting untuk mengekalkan keselamatan dalam talian. Berikut ialah beberapa tanda amaran yang harus diperhatikan oleh pengguna:

  • Alamat E-mel Pengirim: Periksa alamat e-mel pengirim dengan berhati-hati. Penipu boleh menggunakan alamat e-mel yang meniru organisasi yang sah tetapi mengandungi sedikit variasi atau salah ejaan.
  • Segera atau Ancaman : Berwaspada terhadap e-mel yang menimbulkan rasa mendesak atau ancaman, seperti amaran penutupan akaun, tindakan undang-undang atau permintaan segera untuk maklumat peribadi. Organisasi yang sah biasanya tidak menekan pengguna untuk bertindak segera.
  • Ucapan Standard : E-mel pancingan data sering menggunakan ucapan generik seperti 'Pelanggan Yang Dihormati' dan bukannya memanggil anda dengan nama anda. Organisasi yang sah biasanya memperibadikan komunikasi mereka dengan nama anda.
  • Pautan Meragukan : Gerakkan tetikus anda ke atas mana-mana pautan dalam e-mel (tanpa mengklik padanya) untuk mendedahkan URL sebenar. Berhati-hati dengan pautan yang tidak sepadan dengan pengirim yang dikatakan atau membawa kepada tapak web yang kelihatan mencurigakan.
  • Lampiran Tidak Dijangka : Berhati-hati dengan lampiran e-mel, terutamanya jika ia datang daripada pengirim yang tidak dikenali atau tidak dijangka. Lampiran palsu boleh mengandungi aplikasi yang meragukan atau ancaman perisian hasad.
  • Kesilapan Ejaan dan Tatabahasa : Beri perhatian kepada kesalahan ejaan dan tatabahasa dalam e-mel. Organisasi yang sah biasanya menyemak semula komunikasi mereka dengan teliti, manakala penipu mungkin membuat kesilapan.
  • Permohonan Tanpa Motivasi untuk Maklumat Peribadi : Berwaspada terhadap e-mel yang meminta maklumat sensitif seperti kata laluan, nombor Keselamatan Sosial atau butiran kewangan. Organisasi yang sah biasanya tidak meminta maklumat sedemikian melalui e-mel.
  • Permintaan Wang Luar Biasa : Berhati-hati dengan e-mel yang meminta wang atau kad hadiah, terutamanya jika permintaan itu kelihatan luar biasa atau datang daripada seseorang yang anda tidak kenali secara peribadi.
  • Kandungan Tidak Padan : Semak untuk tidak konsisten antara kandungan e-mel dan identiti pengirim, domain atau gaya komunikasi biasa. Penipu mungkin cuba meniru organisasi yang sah tetapi mengabaikan butiran yang menunjukkan sifat penipuan mereka.
  • Kekurangan Maklumat Hubungan : Organisasi yang sah biasanya memberikan maklumat hubungan dalam e-mel mereka, seperti nombor telefon atau alamat fizikal. Jika maklumat ini hilang atau sukar dicari, ia boleh menjadi bendera merah.

Dengan sentiasa berwaspada dan mengambil kira tanda amaran ini, pengguna boleh melindungi diri mereka dengan lebih baik daripada menjadi mangsa e-mel penipuan dan pancingan data. Selain itu, menggunakan ciri keselamatan e-mel, seperti penapis spam dan pengesahan dua faktor, boleh memberikan lapisan perlindungan tambahan sekali lagi e-mel berkaitan penipuan.

Trending

Paling banyak dilihat

Memuatkan...