Threat Database Phishing 'Kjøpsbekreftelse' e-postsvindel

'Kjøpsbekreftelse' e-postsvindel

Etter å ha inspisert e-posten «Kjøpsbekreftelse», ble det fastslått at meldingene ble distribuert til intetanende brukere som en del av en phishing-svindel. E-posten presenteres som en melding som bekrefter et kjøp og hevder å inneholde relevant dokumentasjon. Men ved å følge koblingen i meldingene, vil brukere bli omdirigert til et phishing-nettsted. Den tvilsomme siden er designet spesielt for å lure brukere til å avsløre påloggingsinformasjonen for e-postkontoen deres. Derfor bør det utvises forsiktighet ved håndtering av slike mistenkelige e-poster, og brukere anbefales å unngå å klikke på lenker eller laste ned vedlegg fra ukjente kilder.

«Kjøpsbekreftelse» svindel-e-poster Ta brukere til en phishing-side

Spam-e-postene begynner med å adressere mottakeren som en "partner" og hevder å inkludere et "kjøpsbekreftelse"-dokument, visstnok som forespurt. E-postene sier videre at dokumentet er signert og stemplet og sendt gjennom en sikker metode. Brukere får deretter detaljer om det antatte dokumentet og blir bedt om å bekrefte mottaket.

Men ved å klikke på 'PO/27666/19'-knappen, som skal føre til det lovede dokumentet, blir brukere i stedet omdirigert til et phishing-nettsted. Den skadelige siden er designet for å se ut som en påloggingsportal for e-postkontoer. Faktisk er e-postene med "kjøpsbekreftelse" ikke noe mer enn et uredelig forsøk på å lure brukere.

All informasjon som legges inn på phishing-nettstedet blir registrert og videresendt til svindlerne bak denne spam-kampanjen. Med tilgang til de avslørte e-postkontoene kan nettkriminelle potensielt stjele identiteter og bruke dem til å spre svindel eller distribuere skadelig programvare. For eksempel kan kaprede sosiale mediekontoer, e-poster, messengers og andre sosiale nettverkskontoer brukes til å lure kontakter og venner til å gi lån eller dele usikre filer og lenker.

Videre kan innsamlede finansrelaterte kontoer, som nettbank, e-handel, pengeoverføringer og digitale lommebøker, brukes til å foreta uredelige transaksjoner og nettkjøp. Derfor er det avgjørende å utvise forsiktighet når du håndterer slike mistenkelige e-poster, og brukere anbefales å unngå å klikke på lenker eller laste ned vedlegg fra ukjente kilder.

Se etter de typiske røde flaggene til en phishing-e-post

Phishing-e-poster er falske meldinger som ser ut til å komme fra en legitim kilde og har som mål å lure mottakeren til å frigi sensitiv informasjon eller laste ned skadelig programvare. Brukere kan gjenkjenne phishing-e-poster ved å ta hensyn til noen nøkkelegenskaper.

For det første bruker phishing-e-poster ofte et presserende eller alarmerende språk for å skape en følelse av at det haster hos mottakeren, for eksempel å true med å stenge en konto eller love en belønning. Brukere bør være forsiktige med e-poster som presser dem til å iverksette tiltak umiddelbart.

Brukere kan også se etter inkonsekvenser i e-postens innhold, for eksempel stavefeil, feil grammatikk eller formateringsproblemer. Legitime organisasjoner har vanligvis profesjonelt utseende e-poster som er fri for feil og følger en konsistent stil.

Phishing-e-poster inneholder ofte mistenkelige lenker eller vedlegg. Mottakere av slike meldinger bør være på vakt mot lenker som fører til ukjente nettsider eller be om påloggingsinformasjon. Det er også viktig å unngå å laste ned vedlegg fra ukjente kilder, da de kan inneholde skadelig programvare.

Til slutt bør brukere være klar over avsenderens e-postadresse. Phishing-e-poster bruker ofte falske e-postadresser eller utgir seg for å være legitime kilder ved å endre e-postadressen litt. Brukere bør dobbeltsjekke e-postadressen før de svarer eller oppgir sensitiv informasjon.

Oppsummert kan brukere gjenkjenne phishing-e-poster ved å ta hensyn til språket som brukes, se etter inkonsekvenser i e-postens innhold, unngå mistenkelige lenker og vedlegg og bekrefte avsenderens e-postadresse.

Trender

Mest sett

Laster inn...