Trusseldatabase Phishing Svindel for e-postleveringsvarsling

Svindel for e-postleveringsvarsling

Cybersikkerhetsforskere har sporet og identifisert en phishing-svindel kjent som e-postleveringsvarslingsportalen. Denne uredelige ordningen forsøker å lure mottakere til å avsløre påloggingsinformasjonen deres ved å utgi seg som en legitim e-postvarsling. Nedenfor er en grundig titt på mekanikken til denne phishing-svindel og hvordan brukere kan beskytte seg selv.

Svindelportalen for e-postleveringsvarsling avduket

Svindelen begynner med en spam-e-post som hevder at mottakeren har flere blokkerte e-poster. Emnelinjen lyder vanligvis, "Du har 7 blokkerte innkommende e-poster på e-postkontoen din [EMAIL ADDRESS] Fiks nå", selv om ordlyden kan variere litt. E-posten hevder at syv meldinger ble flagget som "ukjente" og holdt tilbake fra mottakerens innboks. Mottakere blir bedt om å gå gjennom disse imaginære meldingene og bestemme hva de skal gjøre med dem.

Villedende innhold

Det er viktig å merke seg at all informasjonen i disse e-postene er falsk. Det er ingen blokkerte meldinger, og varselet er ikke knyttet til noen legitime tjenesteleverandører eller enheter. Det eneste formålet med denne e-posten er å lokke mottakere inn i en phishing-felle.

Phishingfellen

Når mottakere klikker på "Gjennomgå melding"-knappen i e-posten, blir de omdirigert til et ondsinnet phishing-nettsted forkledd som en påloggingsside for e-postkontoer. Denne siden oppfordrer brukere til å logge på for å unngå kontodeaktivering. Eventuell legitimasjon som legges inn på denne uredelige siden blir fanget opp og sendt direkte til svindlerne.

Misbruk av innsamlet legitimasjon

Når svindlere får e-postpassord, kan de utnytte de kompromitterte kontoene på flere måter:

  • Utpressing og utrygge aktiviteter : Sensitiv informasjon fra e-poster kan brukes til utpressing eller andre uredelige formål.
  • Kontokapring : Tilgang til en e-postkonto kan tjene som en inngangsport for å kapre andre tilknyttede kontoer og plattformer.
  • Identitetstyveri : Nettkriminelle kan utgi seg for kontoeiere på forskjellige plattformer, be om lån eller donasjoner, støtte svindel og spre skadelig programvare.
  • Uredelige transaksjoner : Innsamlede finansrelaterte kontoer kan brukes til uautoriserte transaksjoner og kjøp, noe som fører til betydelige økonomiske tap.

Gjenkjenne de røde flaggene

For å unngå å bli offer for taktikker som portalen for e-postleveringsvarsler, bør brukere være oppmerksomme på følgende røde flagg:

  • Uventede varsler : Vær på vakt mot uønskede e-poster som hevder blokkerte meldinger eller hastehandlinger som kreves på kontoen din.
  • Standard hilsener : Phishing-e-poster bruker ofte generiske hilsener som "Kjære bruker" i stedet for å adressere mottakeren ved navn.
  • Haster og trusler : Svindlere skaper ofte en følelse av at det haster, advarer om kontodeaktivering eller andre alvorlige konsekvenser hvis umiddelbar handling ikke blir iverksatt.
  • Mistenkelige koblinger: Flytt musen over lenker for å sjekke deres faktiske destinasjon før du klikker. Legitime e-poster inneholder vanligvis lenker som samsvarer med det offisielle nettstedets domene.
  • Dårlig grammatikk og stavemåte : Mange phishing-e-poster inneholder grammatiske feil og stavefeil, som er uvanlig i kommunikasjon fra legitime selskaper.

Hva du skal gjøre hvis kompromittert

Hvis du mistenker at du har avslørt påloggingsinformasjonen din til svindlere, må du utføre følgende trinn umiddelbart:

  • Endre passord : Oppdater passordene til alle potensielt kompromitterte kontoer.
  • Kontakt kundestøtte : Kontakt de offisielle støttekanalene til de berørte tjenestene for å få hjelp og ytterligere instruksjoner.
  • Aktiver tofaktorautentisering : Styrk kontosikkerheten ved å aktivere tofaktorautentisering der det er tilgjengelig.

Meldingsportalen for e-postlevering er et sofistikert phishing-opplegg designet for å samle inn påloggingsinformasjon og utnytte kompromitterte kontoer. Ved å gjenkjenne de røde flaggene til phishing-e-poster og iverksette raske tiltak hvis kompromittert, kan brukere beskytte seg mot alvorlige personvernproblemer, økonomiske tap og identitetstyveri. Vær på vakt og kontroller alltid ektheten til uventede e-postvarsler.

Trender

Mest sett

Laster inn...