Wszystkie przychodzące wiadomości e-mail są blokowane – oszustwo e-mailowe
Zachowanie czujności podczas sprawdzania skrzynki odbiorczej jest ważniejsze niż kiedykolwiek. Obecnie krąży szeroko zakrojona kampania phishingowa pod przykrywką powiadomienia o krytycznym problemie z usługą poczty elektronicznej. Znana jako oszustwo „Wszystkie przychodzące wiadomości e-mail są blokowane”, ta zwodnicza taktyka ma na celu zmanipulowanie użytkowników i nakłonienie ich do podania poufnych danych osobowych za pośrednictwem fałszywego portalu internetowego. Te wiadomości e-mail nie są powiązane z żadnym rzeczywistym dostawcą usług, firmą ani legalną organizacją.
Spis treści
Fałszywy alarm maskujący się jako pilna potrzeba
Na pierwszy rzut oka e-mail oszukańczy wydaje się być ostrzeżeniem od zaufanego dostawcy poczty elektronicznej. W temacie wiadomości zazwyczaj pojawia się sugestia, że e-mail nie został dostarczony lub wiadomości przychodzące zostały zablokowane. Treść wiadomości ostrzega odbiorcę, że wszystkie przychodzące wiadomości e-mail są obecnie wstrzymywane lub blokowane i sugeruje natychmiastowe działanie w celu rozwiązania problemu. Link lub przycisk, często oznaczony jako „Sprawdź pamięć”, jest wyraźnie widoczny, aby zachęcić odbiorcę do kliknięcia.
Link ten nie prowadzi jednak do prawdziwego portalu pomocy. Zamiast tego przekierowuje na fałszywą stronę logowania, która wiernie imituje wygląd legalnych usług poczty internetowej. Po wejściu na nią użytkownicy są proszeni o podanie danych logowania do poczty e-mail.
Prawdziwe niebezpieczeństwo kryjące się za fałszywą stroną
Podanie danych uwierzytelniających na tej fałszywej stronie daje oszustom pełny dostęp do konta e-mail ofiary. Po włamaniu, konta te mogą zostać wykorzystane na wiele niebezpiecznych sposobów. W zależności od charakteru konta, atakujący mogą je wykorzystać do rozsyłania kolejnych wiadomości phishingowych, uzyskania dostępu do powiązanych usług lub podszywania się pod ofiarę w komunikacji ze współpracownikami lub klientami.
Ponadto poufne informacje zebrane z naruszonych kont, takie jak dane dostępowe do banku, profile w mediach społecznościowych lub przechowywane dane osobowe, mogą prowadzić do:
- Kradzież tożsamości
- Oszukańcze zakupy
- Nieautoryzowane transakcje finansowe
- Rozprzestrzenianie się kolejnych kampanii phishingowych lub malware
W wielu przypadkach skradzione informacje są sprzedawane w dark webie, rozszerzając jego zasięg na szersze sieci przestępcze.
Główne oznaki ostrzegawcze tego oszustwa e-mailowego
Wczesne rozpoznanie oszustwa może zapobiec poważnym konsekwencjom. Zwróć uwagę na następujące sygnały ostrzegawcze:
- Tematy wiadomości e-mail zawierające wzmiankę o zablokowanych wiadomościach e-mail lub pilnych problemach z dostarczeniem
Typowe metody stosowane w oszustwach opartych na poczcie e-mail
Cyberprzestępcy często stosują wiele taktyk, aby atakować cele. Dwie z najczęściej stosowanych to:
- Strony phishingowe:
Podrabiają one legalne strony logowania i nakłaniają użytkowników do podania swoich danych. Po przechwyceniu, informacje te mogą zostać wykorzystane bezpośrednio lub sprzedane innym przestępcom. - Dystrybucja złośliwego oprogramowania:
Oszukańcze wiadomości e-mail mogą zawierać załączniki (np. PDF, ZIP, DOCX) lub linki prowadzące do zainfekowanych stron internetowych. Otwarcie takich plików lub włączenie makr może aktywować ukryte złośliwe oprogramowanie, którego celem jest kradzież informacji, szyfrowanie plików lub szpiegowanie aktywności użytkownika.
Ostatnie przemyślenia: zachowaj ostrożność i bądź świadomy
Jeśli otrzymasz niechcianą wiadomość e-mail z informacją, że Twoje wiadomości są blokowane lub skrzynka odbiorcza jest pełna, nie panikuj. Zanim klikniesz jakiekolwiek linki lub podasz dane osobowe, poświęć chwilę na sprawdzenie wiadomości. Zawsze korzystaj z poczty e-mail za pośrednictwem znanego, zaufanego adresu URL, a nie linków w niechcianych wiadomościach.
Oszustwo „Wszystkie przychodzące wiadomości e-mail są blokowane” to doskonały przykład przekonujących efektów współczesnych kampanii phishingowych. Świadomość tych taktyk jest kluczowa dla ochrony Twojej tożsamości cyfrowej.