Escrocherie privind eșecul de livrare a e-mailurilor IMAP/POP3
Analiștii în domeniul securității cibernetice au descoperit o campanie de phishing care se deghizează în „notificare securizată de la sistemul de livrare a e-mailurilor”. Așa-numitele e-mailuri IMAP/POP3 Mail Delivery Failure nu sunt asociate cu nicio companie, organizație sau furnizor de servicii legitim. În schimb, acestea sunt concepute pentru a înșela utilizatorii să dezvăluie informații sensibile despre cont, ceea ce ar putea duce la încălcări grave ale securității.
Cuprins
Reclamații false privind eșecul livrării
Mesajul fraudulos informează destinatarii despre o presupusă „întârziere temporară” a corespondenței primite, susținând că șase mesaje sunt în așteptare din cauza unei probleme a serverului IMAP/POP3. Pentru a spori urgența, le instruiește utilizatorilor să accepte sau să șteargă aceste mesaje și îi avertizează să nu răspundă, sfătuindu-i în schimb să contacteze „administratorul de e-mail”. E-mailul include linkuri etichetate „Primește toate cele 6 mesaje” și „Șterge toate cele 6 mesaje”, ambele ducând la un site web de phishing care imită o pagină de conectare legitimă la e-mail.
Odată ce victimele își introduc datele de autentificare, atacatorii pot obține acces complet la conturile lor de e-mail, permițându-le să utilizeze în mod abuziv informațiile furate în numeroase moduri.
Cum exploatează escrocii conturile furate
Când infractorii obțin acces la un cont de e-mail, aceștia pot:
- Trimiteți alte e-mailuri frauduloase sau pline de programe malware de la adresa compromisă către alți utilizatori.
- Căutați în mesajele existente informații sensibile, cum ar fi numere de card de credit, date personale sau detalii de conectare pentru alte servicii.
- Încercați să utilizați aceleași date de autentificare pentru a accesa alte platforme online, inclusiv conturi bancare, de cumpărături sau de socializare.
- Vindeți datele colectate altor infractori cibernetici pe piețele clandestine.
O astfel de exploatare duce adesea la furt de identitate, tranzacții neautorizate sau compromiterea pe scară largă a acreditărilor.
Amenințarea ascunsă a programelor malware
Deși escrocheria IMAP/POP3 se concentrează în principal pe furtul de acreditări, e-mailurile înșelătoare pot distribui și programe malware. Atacatorii pot atașa fișiere rău intenționate deghizate în conținut legitim - de exemplu, fișiere executabile (.exe), documente Office sau PDF sau arhive comprimate (ZIP, RAR). Deschiderea acestor fișiere, activarea macrocomenzilor sau interacțiunea cu scripturile încorporate poate duce la instalarea de programe malware.
E-mailurile rău intenționate pot conține, de asemenea, linkuri către site-uri web compromise care descarcă automat software infectat sau îndeamnă utilizatorii să instaleze actualizări false. Este important de menționat că programele malware nu pot infecta un sistem fără interacțiunea utilizatorului - cum ar fi clicul pe un link sau deschiderea unui fișier.
Măsuri esențiale de protecție
Pentru a reduce riscul de a cădea victimă escrocheriilor prin e-mail:
- Ignorați mesajele suspecte care menționează erori de livrare IMAP/POP3 sau probleme similare.
- Evitați să faceți clic pe linkuri sau să descărcați atașamente de la expeditori necunoscuți sau neverificați.
- Verificați mesajele direct cu furnizorul dvs. de servicii folosind canalele de contact oficiale, în loc să utilizați detaliile furnizate în e-mail.
- Activați autentificarea cu doi factori (2FA) pentru a consolida protecția contului.
- Mențineți software-ul de securitate actualizat și efectuați scanări regulate ale sistemului.
Gânduri finale
Escrocheria IMAP/POP3 Mail Delivery Failure este o strategie sofisticată de phishing care vizează colectarea credențialelor de conectare la e-mail. Odată obținute, atacatorii pot deturna conturi, fura informații personale sau distribui alte escrocherii și programe malware. Conștientizarea și prudența rămân cele mai eficiente măsuri de apărare - utilizatorii ar trebui să trateze întotdeauna notificările neașteptate de „livrare a e-mailului” cu suspiciune și să nu furnizeze niciodată detalii de conectare prin linkuri de e-mail nesolicitate.