Baza de date pentru amenințări Phishing Înșelătorie prin e-mail Google Drive

Înșelătorie prin e-mail Google Drive

Tacticile online au devenit din ce în ce mai sofisticate, ceea ce face crucial ca utilizatorii să rămână vigilenți. Tacticile de phishing, în special, reprezintă amenințări semnificative, deoarece încearcă să înșele indivizii pentru a divulga informații sensibile. O astfel de tactică ieșită recent la iveală este escrocheria prin e-mail Google Drive. Înțelegerea mecanismelor acestei tactici și recunoașterea semnalelor roșii comune pot ajuta utilizatorii să se protejeze de căderea victimelor.

Înțelegerea escrocherii prin e-mail Google Drive

Cercetătorii Infosec au analizat cu meticulozitate aceste presupuse e-mailuri Google Drive și au confirmat că sunt complet false. Aceste e-mailuri de phishing se maschează ca notificări despre fișierele pe care se presupune că destinatarul le-a primit prin Google Drive. Scopul principal al acestor e-mailuri este de a păcăli destinatarii să-și furnizeze informațiile personale.

Conținutul de e-mail

E-mailul fraudulos poartă de obicei subiectul „aveți un fișier prin Google Drive”. Acesta îndeamnă destinatarul să facă clic pe butonul „Descărcați imagini” pentru a vedea fișierele. Potrivit e-mailului, se presupune că destinatarul a primit fișiere prin Google Drive, însumând 915 KB în patru fișiere, care urmează să fie șterse la 1 august 2024 (deși data poate varia).

Tactica de phishing

E-mailurile conțin butoane sau link-uri etichetate „Previzualizați fișierele” și „Descărcați fișierele”, care redirecționează utilizatorul către un site web de phishing deghizat în pagină de conectare Google Drive. Aici, utilizatorii sunt instruiți să se conecteze folosind adresa lor de e-mail și parola pentru a obține atașamentul. Cu toate acestea, odată ce aceste acreditări sunt introduse, ele sunt trimise direct fraudătorilor.

Consecințele căderii victimei

Odată ce fraudatorii obțin acreditările de conectare, aceștia pot accesa e-mailul victimei, rețelele sociale sau alte conturi online. Aceste conturi pot fi apoi utilizate pentru alte atacuri de tip phishing, trimiterea de link-uri sau fișiere dăunătoare, efectuarea de achiziții neautorizate sau alte activități nesigure.

Potențial furt financiar și de identitate

De asemenea, fraudatorii pot vinde informațiile culese, cum ar fi detaliile de e-mail, pe Dark Web. Acest lucru poate duce la furtul de conturi online, furtul de identitate, pierderea financiară sau alte probleme grave. Efectul unor astfel de încălcări poate fi devastator, afectând atât aspectele personale, cât și profesionale ale vieții victimei.

Identificarea steagurilor roșii comune

  • Expeditori neaștepți și nefamiliari : e-mailurile de phishing provin adesea din surse necunoscute sau neașteptate. Dacă primiți un e-mail de la un expeditor ciudat, în special unul care pretinde că este de la un serviciu de renume precum Google Drive, fiți precaut.
  • Limbajul urgent și amenințător : fraudatorii folosesc frecvent un limbaj urgent sau amenințător pentru a determina acțiuni imediate. Expresiile care sugerează că fișierele vor fi șterse în curând dacă nu se iau măsuri sunt concepute pentru a crea un sentiment de urgență și a presă destinatarul să acționeze în grabă.
  • Adrese URL și linkuri nepotrivite : plasați întotdeauna cursorul peste linkuri pentru a vedea unde duc acestea de fapt. E-mailurile de phishing conțin adesea adrese URL care par legitime, dar redirecționează către site-uri suspecte. Adresele URL nepotrivite reprezintă un semnal roșu semnificativ.
  • Solicitări de informații personale : companiile legitime solicită rareori informații personale prin e-mail. Orice e-mail care solicită date de conectare, detalii personale sau informații financiare ar trebui să fie privit cu suspiciune.
  • Gramatică și ortografie slabe : multe e-mailuri de tip phishing conțin greșeli gramaticale și de ortografie vizibile. Aceste greșeli pot fi un indiciu clar că e-mailul nu provine dintr-o sursă legitimă.
  • A rămâne atent și informat este cheia pentru a te proteja de tactici online precum escrocheria prin e-mail Google Drive. Recunoscând semnalele roșii comune și fiind conștienți de tacticile folosite de escroci, utilizatorii își pot proteja mai bine informațiile personale și conturile online. Abordați întotdeauna e-mailurile neașteptate cu precauție și verificați-le autenticitatea înainte de a lua măsuri.

    Trending

    Cele mai văzute

    Se încarcă...