Penipuan Portal Pemberitahuan Penghantaran E-mel
Penyelidik keselamatan siber telah mengesan dan mengenal pasti penipuan pancingan data yang dikenali sebagai Penipuan Portal Pemberitahuan Penghantaran E-mel. Skim penipuan ini cuba memperdaya penerima supaya mendedahkan kelayakan log masuk mereka dengan menyamar sebagai pemberitahuan e-mel yang sah. Di bawah ialah pandangan mendalam tentang mekanisme penipuan pancingan data ini dan cara pengguna boleh melindungi diri mereka sendiri.
Isi kandungan
Penipuan Portal Pemberitahuan Penghantaran E-mel Didedahkan
Penipuan bermula dengan e-mel spam yang mendakwa bahawa penerima mempunyai berbilang e-mel yang disekat. Baris subjek biasanya berbunyi, 'Anda mempunyai 7 E-mel Masuk yang Disekat pada Akaun E-mel anda [ALAMAT E-MEL] Betulkan Sekarang,' walaupun perkataan mungkin berbeza sedikit. E-mel itu menegaskan bahawa tujuh mesej telah dibenderakan sebagai 'tidak diketahui' dan ditahan daripada peti masuk penerima. Penerima diarahkan untuk menyemak mesej khayalan ini dan memutuskan perkara yang perlu dilakukan dengannya.
Kandungan Menipu
Adalah penting untuk ambil perhatian bahawa semua maklumat yang diberikan dalam e-mel ini adalah palsu. Tiada mesej yang disekat dan pemberitahuan itu tidak dikaitkan dengan mana-mana pembekal perkhidmatan atau entiti yang sah. Satu-satunya tujuan e-mel ini adalah untuk menarik penerima ke dalam perangkap pancingan data.
Perangkap Phishing
Apabila penerima mengklik pada butang 'Semak Mesej' dalam e-mel, mereka dialihkan ke tapak pancingan data berniat jahat yang menyamar sebagai halaman log masuk akaun e-mel. Halaman ini menggesa pengguna untuk log masuk untuk mengelakkan penyahaktifan akaun. Sebarang bukti kelayakan yang dimasukkan pada halaman penipuan ini ditangkap dan dihantar terus kepada penipu.
Penyalahgunaan Bukti Kelayakan Dikumpul
Setelah penipu memperoleh kata laluan e-mel, mereka boleh mengeksploitasi akaun yang terjejas dalam beberapa cara:
- Peras ugut dan Aktiviti Tidak Selamat : Maklumat sensitif daripada e-mel boleh digunakan untuk memeras ugut atau tujuan penipuan lain.
- Rampasan Akaun : Akses kepada akaun e-mel boleh berfungsi sebagai pintu masuk untuk merampas akaun dan platform terpaut lain.
- Kecurian Identiti : Penjenayah siber boleh menyamar sebagai pemilik akaun pada pelbagai platform, meminta pinjaman atau derma, menyokong penipuan dan menyebarkan perisian hasad.
- Transaksi Penipuan : Akaun berkaitan kewangan yang dikumpul boleh digunakan untuk transaksi dan pembelian yang tidak dibenarkan, yang membawa kepada kerugian kewangan yang ketara.
Mengenali Bendera Merah
Untuk mengelak daripada menjadi mangsa taktik seperti Portal Pemberitahuan Penghantaran E-mel, pengguna harus mengetahui tanda merah berikut:
- Pemberitahuan Tidak Dijangka : Berwaspada terhadap e-mel yang tidak diminta yang mendakwa mesej disekat atau tindakan segera yang diperlukan pada akaun anda.
- Ucapan Standard : E-mel pancingan data selalunya menggunakan ucapan generik seperti 'Pengguna Yang Dihormati' dan bukannya memanggil penerima dengan nama.
- Keterdesaan dan Ancaman : Penipu sering menimbulkan rasa terdesak, amaran penyahaktifan akaun atau akibat teruk lain jika tindakan segera tidak diambil.
- Pautan Meragukan: Gerakkan tetikus ke atas pautan untuk menyemak destinasi sebenar mereka sebelum mengklik. E-mel yang sah biasanya mengandungi pautan yang sepadan dengan domain tapak web rasmi.
- Tatabahasa dan Ejaan Lemah : Banyak e-mel pancingan data mengandungi kesilapan tatabahasa dan kesilapan ejaan, yang jarang berlaku dalam komunikasi daripada syarikat yang sah.
Perkara yang Perlu Dilakukan Jika Terkompromi
Jika anda mengesyaki bahawa anda telah mendedahkan kelayakan log masuk anda kepada penipu, ambil langkah berikut dengan segera:
- Tukar Kata Laluan : Kemas kini kata laluan semua akaun yang mungkin terjejas.
- Hubungi Sokongan : Hubungi saluran sokongan rasmi perkhidmatan yang terjejas untuk mendapatkan bantuan dan arahan lanjut.
- Dayakan Pengesahan Dua Faktor : Kuatkan keselamatan akaun anda dengan mendayakan pengesahan dua faktor jika tersedia.
Penipuan Portal Pemberitahuan Penghantaran E-mel ialah skim pancingan data canggih yang direka untuk mengumpul bukti kelayakan log masuk dan mengeksploitasi akaun yang terjejas. Dengan mengiktiraf bendera merah e-mel pancingan data dan mengambil tindakan pantas jika terjejas, pengguna boleh melindungi diri mereka daripada isu privasi yang teruk, kerugian kewangan dan kecurian identiti. Sentiasa berwaspada dan sentiasa sahkan kesahihan pemberitahuan e-mel yang tidak dijangka.