«Forespørsel om å slette e-posten din»-svindel
Etter å ha undersøkt brevet "Forespørsel om å slette e-posten din", bekreftet forskerne at det er en spam-e-post som spres som en del av en phishing-taktikk. Denne e-posttypen har vanligvis som mål å lure mottakeren til å tro at e-postkontoen deres er i ferd med å bli avsluttet. Denne påstanden er imidlertid usann og er utelukkende ment å generere en følelse av at det haster og panikk hos mottakeren.
Hovedmålet med denne spam-e-posten er å lure mottakeren til å få tilgang til en lenke som fører til et uredelig nettsted. Dette nettstedet, som markedsføres av spam-e-posten, er laget for å se ut som et legitimt nettsted for en velkjent e-postleverandør. Nettstedet fungerer som et phishing-nettsted, noe som betyr at det søker å få mottakerens kontopåloggingsinformasjon. Når svindlerne har mottatt brukernes informasjon, kan de bruke den til ulike uredelige formål, for eksempel identitetstyveri eller økonomisk svindel.
Å falle for phishing-taktikker som "Forespørsel om å slette e-posten din" kan få alvorlige konsekvenser
Nettfisking-e-postene som er en del av denne taktikken har sannsynligvis en emnelinje som ligner på "Forespørsel om kansellering av nettserver mottatt." E-postene informerer mottakerne om at en forespørsel om å slette e-postkontoen deres er mottatt. Hvis brukerne ikke foretar seg noe, vil kontoen deres visstnok bli avsluttet innen 48 timer. I følge e-postene, hvis de ønsker å stoppe prosessen, må brukerne klikke på 'Avbryt forespørsel'-knappen umiddelbart.
For å skape en følelse av legitimitet blir svindelmeldingene "Request To Delete Your Email" avskrevet med "Microsoft Corporation". De er imidlertid ikke knyttet til Microsoft eller noen andre legitime enheter.
Ofre for svindelen «Forespørsel om å slette e-posten din» blir ført til et phishing-nettsted
Å følge koblingen i den villedende e-posten tar brukere til et phishing-nettsted forkledd som en påloggingsside for e-postkontoer. Dette tvilsomme nettstedet er laget for å lure besøkende til å skrive inn påloggingsinformasjonen, inkludert e-postadressen og passordet. Når svindlerne har fått tak i denne informasjonen, kan de bruke den til forskjellige uredelige formål, for eksempel å samle inn innholdet på e-postkontoen eller identiteten til eiere av sosiale kontoer.
Svindlerne kan for eksempel bruke den kaprede e-postkontoen til å fremme ytterligere taktikker eller spre skadelig programvare ved å dele lenker eller filer med kontoens kontakter eller venner. I tillegg kan disse menneskene bruke kaprede finansrelaterte kontoer, for eksempel nettbank, pengeoverføring og digitale lommebøker, for å utføre uautoriserte transaksjoner eller foreta kjøp på nettet.
For å unngå å bli et bytte for denne typen phishing-e-post, bør brukere alltid være forsiktige når de åpner e-poster fra ukjente avsendere. De bør verifisere ektheten til e-posten og avsenderens identitet før de foretar seg noen handling som svar på e-posten. Brukere bør også unngå å klikke på lenker i mistenkelige e-poster og bør aldri avsløre noen sensitiv informasjon, for eksempel påloggingsinformasjon eller personlig informasjon, til ukjente eller mistenkelige nettsteder.