Svindel for e-postleveringsvarsling
Cybersikkerhetsforskere har sporet og identifisert en phishing-svindel kjent som e-postleveringsvarslingsportalen. Denne uredelige ordningen forsøker å lure mottakere til å avsløre påloggingsinformasjonen deres ved å utgi seg som en legitim e-postvarsling. Nedenfor er en grundig titt på mekanikken til denne phishing-svindel og hvordan brukere kan beskytte seg selv.
Innholdsfortegnelse
Svindelportalen for e-postleveringsvarsling avduket
Svindelen begynner med en spam-e-post som hevder at mottakeren har flere blokkerte e-poster. Emnelinjen lyder vanligvis, "Du har 7 blokkerte innkommende e-poster på e-postkontoen din [EMAIL ADDRESS] Fiks nå", selv om ordlyden kan variere litt. E-posten hevder at syv meldinger ble flagget som "ukjente" og holdt tilbake fra mottakerens innboks. Mottakere blir bedt om å gå gjennom disse imaginære meldingene og bestemme hva de skal gjøre med dem.
Villedende innhold
Det er viktig å merke seg at all informasjonen i disse e-postene er falsk. Det er ingen blokkerte meldinger, og varselet er ikke knyttet til noen legitime tjenesteleverandører eller enheter. Det eneste formålet med denne e-posten er å lokke mottakere inn i en phishing-felle.
Phishingfellen
Når mottakere klikker på "Gjennomgå melding"-knappen i e-posten, blir de omdirigert til et ondsinnet phishing-nettsted forkledd som en påloggingsside for e-postkontoer. Denne siden oppfordrer brukere til å logge på for å unngå kontodeaktivering. Eventuell legitimasjon som legges inn på denne uredelige siden blir fanget opp og sendt direkte til svindlerne.
Misbruk av innsamlet legitimasjon
Når svindlere får e-postpassord, kan de utnytte de kompromitterte kontoene på flere måter:
- Utpressing og utrygge aktiviteter : Sensitiv informasjon fra e-poster kan brukes til utpressing eller andre uredelige formål.
- Kontokapring : Tilgang til en e-postkonto kan tjene som en inngangsport for å kapre andre tilknyttede kontoer og plattformer.
- Identitetstyveri : Nettkriminelle kan utgi seg for kontoeiere på forskjellige plattformer, be om lån eller donasjoner, støtte svindel og spre skadelig programvare.
- Uredelige transaksjoner : Innsamlede finansrelaterte kontoer kan brukes til uautoriserte transaksjoner og kjøp, noe som fører til betydelige økonomiske tap.
Gjenkjenne de røde flaggene
For å unngå å bli offer for taktikker som portalen for e-postleveringsvarsler, bør brukere være oppmerksomme på følgende røde flagg:
- Uventede varsler : Vær på vakt mot uønskede e-poster som hevder blokkerte meldinger eller hastehandlinger som kreves på kontoen din.
- Standard hilsener : Phishing-e-poster bruker ofte generiske hilsener som "Kjære bruker" i stedet for å adressere mottakeren ved navn.
- Haster og trusler : Svindlere skaper ofte en følelse av at det haster, advarer om kontodeaktivering eller andre alvorlige konsekvenser hvis umiddelbar handling ikke blir iverksatt.
- Mistenkelige koblinger: Flytt musen over lenker for å sjekke deres faktiske destinasjon før du klikker. Legitime e-poster inneholder vanligvis lenker som samsvarer med det offisielle nettstedets domene.
- Dårlig grammatikk og stavemåte : Mange phishing-e-poster inneholder grammatiske feil og stavefeil, som er uvanlig i kommunikasjon fra legitime selskaper.
Hva du skal gjøre hvis kompromittert
Hvis du mistenker at du har avslørt påloggingsinformasjonen din til svindlere, må du utføre følgende trinn umiddelbart:
- Endre passord : Oppdater passordene til alle potensielt kompromitterte kontoer.
- Kontakt kundestøtte : Kontakt de offisielle støttekanalene til de berørte tjenestene for å få hjelp og ytterligere instruksjoner.
- Aktiver tofaktorautentisering : Styrk kontosikkerheten ved å aktivere tofaktorautentisering der det er tilgjengelig.
Meldingsportalen for e-postlevering er et sofistikert phishing-opplegg designet for å samle inn påloggingsinformasjon og utnytte kompromitterte kontoer. Ved å gjenkjenne de røde flaggene til phishing-e-poster og iverksette raske tiltak hvis kompromittert, kan brukere beskytte seg mot alvorlige personvernproblemer, økonomiske tap og identitetstyveri. Vær på vakt og kontroller alltid ektheten til uventede e-postvarsler.