ShareFile - Înșelătorie prin e-mail pentru aprobarea plății în avans
Experții în securitate au analizat e-mailurile „ShareFile - Advance Payment Approval” și le-au identificat drept mesaje înșelătoare dezvoltate de fraudatori. Aceste e-mailuri fac parte dintr-o tactică de phishing concepută pentru a păcăli destinatarii să divulge informații sensibile. Făptuitorii creează aceste e-mailuri înșelătoare pentru a imita comunicarea din partea organizațiilor autentice, creând un sentiment de urgență sau importanță. În acest caz, fraudatorii încearcă să-i convingă pe destinatari că au primit o notificare cu privire la un pretins acord de plată finală.
Afirmațiile ShareFile - Înșelătoria prin e-mail pentru aprobarea plății în avans nu ar trebui să fie de încredere
E-mailurile, aparent trimise de la Sharefile, notifică destinatarii că un anumit acord a fost finalizat și îi solicită să examineze istoricul activității sau să descarce o copie. Aceștia susțin că toate părțile implicate au parcurs pașii asociați cu aprobarea plății în avans.
Mai mult decât atât, aceste mesaje atrăgătoare îi încurajează pe destinatari să adauge „adobesign@adobesign.com” în agenda lor sau în lista sigură pentru a asigura primirea neîntreruptă a e-mailurilor. Cu toate acestea, butonul „Acord deschis” furnizat în e-mail redirecționează utilizatorii către un site web de phishing deghizat ca o pagină de conectare Sharefile. Această pagină Web frauduloasă solicită utilizatorilor să introducă adresa lor de e-mail și parola, încercând efectiv să-și colecteze acreditările de conectare.
Obținând acreditări de conectare prin phishing, escrocii pot prelua controlul asupra contului victimei, obținând acces neautorizat la fișiere sensibile și informații personale stocate în platforma Sharefile.
În plus, fraudatorii pot exploata acreditările furate pentru a distribui programe malware sau pentru a executa scheme suplimentare de phishing. Aceștia ar putea folosi contul compromis pentru a trimite linkuri sau fișiere nesigure către persoanele de contact din rețeaua victimei, răspândind tactica unui public mai larg și provocând daune suplimentare.
În plus, accesul la adresa de e-mail și parola victimei prezintă oportunități de exploatare a altor conturi online. Deoarece mulți utilizatori refolosesc parolele pe mai multe platforme, fraudatorii ar putea încerca să se conecteze la alte conturi folosind aceleași acreditări, accesând potențial informații personale sau financiare sensibile prin diferite servicii online.
Semne de avertizare esențiale care pot indica o tactică sau un e-mail de phishing
Recunoașterea semnelor de avertizare ale tacticilor sau e-mailurilor de phishing este crucială pentru a vă proteja de amenințările online. Iată câțiva indicatori cheie la care trebuie să fiți atenți:
- E-mailuri nesolicitate : gestionați cu atenție e-mailurile la care nu vă așteptați sau la care nu v-ați înscris. Dacă primiți un e-mail de la un expeditor necunoscut sau de la o organizație pe care nu o recunoașteți, ar putea fi o încercare de phishing.
- Urgență sau amenințări : e-mailurile de phishing încearcă adesea să creeze un sentiment fals de urgență sau folosesc un limbaj amenințător pentru a solicita acțiuni imediate. Aceștia pot pretinde că conturile utilizatorilor au fost compromise sau că se vor confrunta cu consecințe dacă nu acționează rapid. Organizațiile legitime folosesc rar astfel de tactici.
- Linkuri suspecte : verificați linkurile din e-mail trecând mouse-ul peste ele (fără a face clic). Dacă adresa URL pare ciudată sau nu se potrivește cu site-ul web al presupusului expeditor, este probabil o încercare de phishing. De asemenea, aveți grijă la adresele URL scurtate, deoarece acestea pot ascunde adevărata destinație.
- Solicitări de informații personale : fiți atenți la mesajele de e-mail care solicită informații sensibile, cum ar fi parole, numere de card de credit sau numere de securitate socială. De obicei, organizațiile legitime nu vă vor cere să furnizați astfel de detalii prin e-mail.
- Gramatică și ortografie slabe : multe e-mailuri de tip phishing conțin erori gramaticale, greșeli de ortografie sau fraze incomode. Organizațiile legitime au de obicei standarde profesionale de comunicare și își corectează e-mailurile cu atenție.
- Atașamente neașteptate : fiți atenți la atașamentele de e-mail, mai ales dacă nu vă așteptați la ele sau dacă provin din surse necunoscute. Deschiderea atașamentelor rău intenționate vă poate infecta dispozitivul cu programe malware.
- Adrese neobișnuite ale expeditorului : verificați cu atenție adresa de e-mail a expeditorului. Escrocii exploatează adesea adresele de e-mail care le imită pe cele legitime, dar care conțin mici variații sau greșeli de ortografie.
- Oferte prea bune pentru a fi adevărate : un e-mail care promite oferte incredibile, premii sau oferte care par prea bune pentru a fi adevărate, este probabil o schemă. Phishers folosesc aceste tactici pentru a atrage utilizatorii de PC nebănuiți să dezvăluie informații private sau să facă clic pe linkuri nesigure.
- Lipsa informațiilor de contact : companiile legitime oferă de obicei informații de contact în e-mailurile lor. Dacă un e-mail nu are o metodă de contact validă sau conține doar detalii vagi, este probabil o încercare de phishing.
Rămânând vigilenți și acordând atenție acestor semnale roșii, utilizatorii s-ar putea proteja mai bine de a cădea victimele tacticilor sau e-mailurilor de phishing. Asigurați-vă că verificați întotdeauna legitimitatea e-mailurilor înainte de a face clic pe linkuri, de a descărca atașamente sau de a furniza informații personale.