Clientul dvs. de e-mail Microsoft Outlook este învechit. Înșelătorie prin e-mail.
E-mailurile „Clientul dvs. de e-mail Microsoft Outlook este învechit” sunt mesaje de phishing concepute pentru a arăta ca notificări oficiale de securitate de la Microsoft Outlook. E-mailurile avertizează destinatarii că clientul lor de e-mail este presupus a fi învechit și susțin că neactualizarea imediată ar putea duce la pierderea e-mailurilor, contactelor, calendarelor, întâlnirilor și a altor date importante ale contului.
Pentru a face mesajul să pară convingător, escrocii includ un buton „Actualizare Microsoft Outlook” care se presupune că instalează cea mai recentă versiune a software-ului. În realitate, butonul nu are nicio legătură cu vreun proces real de actualizare a software-ului.
Scopul principal al acestor e-mailuri este de a păcăli destinatarii să viziteze un site web fraudulos unde le pot fi furate datele de autentificare.
Cuprins
Adevăratul scop din spatele butonului „Actualizare”
Dacă se face clic pe butonul furnizat, utilizatorii sunt redirecționați către un site web de phishing găzduit pe un domeniu terț suspect, mai degrabă decât către un site web oficial Microsoft. Pagina frauduloasă este concepută pentru a identifica furnizorul de e-mail al victimei și a imita aspectul portalului său de conectare.
De exemplu, utilizatorii cu conturi Gmail pot vedea o pagină de conectare Gmail falsă, în timp ce utilizatorii altor furnizori pot vedea o versiune contrafăcută a propriului ecran de conectare la webmail. În multe cazuri, adresa de e-mail a victimei este deja precompletată pentru a face pagina să pară mai autentică.
Pagina de phishing solicită parola contului, iar orice informație introdusă este transmisă imediat atacatorilor din spatele escrocheriei.
De ce sunt extrem de periculoase acreditările de e-mail furate
Un cont de e-mail compromis poate oferi infractorilor cibernetici acces la mult mai mult decât mesaje private. Odată ce atacatorii preiau controlul asupra unei căsuțe poștale, aceștia pot:
- Citiți e-mailuri confidențiale și colectați informații sensibile
- Fură liste de contacte pentru viitoare campanii de phishing
- Resetarea parolelor pentru conturile online conectate
- Deturnarea profilurilor bancare, de cumpărături sau de social media
- Dă-te victimă pentru a înșela colegi, prieteni sau rude
- Compromiterea e-mailurilor de afaceri și frauda prin transfer bancar
Conturile de e-mail servesc adesea drept punct central de recuperare pentru numeroase servicii online. Din acest motiv, o singură cutie poștală furată poate duce rapid la furt de identitate, daune financiare și compromiterea pe scară largă a contului.
Conturile de afaceri sunt ținte deosebit de valoroase, deoarece pot oferi acces la sistemele corporative, comunicări interne, facturi și cereri de plată.
Microsoft nu are nicio legătură cu această înșelătorie
Deși e-mailurile utilizează brandingul Microsoft și limbaj legat de Outlook, acestea sunt complet frauduloase. Microsoft nu este asociat în niciun fel cu aceste mesaje.
Actualizările legitime de Outlook sau Microsoft nu sunt distribuite prin e-mailuri de avertizare generice care redirecționează utilizatorii către domenii externe fără legătură. Actualizările oficiale sunt de obicei livrate prin canale software de încredere, actualizări ale sistemului de operare sau servicii Microsoft verificate.
Unul dintre cele mai clare semne de avertizare din această campanie este utilizarea unui domeniu terț suspect care nu are nicio legătură cu Microsoft.
Riscuri de programe malware asociate cu e-mailuri frauduloase similare
E-mailurile de tip phishing nu sunt folosite doar pentru furtul de acreditări. În multe cazuri, campanii similare sunt concepute și pentru a distribui programe malware.
Infractorii cibernetici atașează frecvent fișiere dăunătoare sau includ link-uri de descărcare malițioase în e-mailurile frauduloase. Aceste fișiere pot părea inofensive la prima vedere, dar pot infecta un dispozitiv odată deschise sau executate. Formatele comune de atașamente malițioase includ:
- Documente Microsoft Office
- Fișiere PDF
- Arhive ZIP sau RAR
- Fișiere JavaScript
- Programe executabile
Unele documente pot solicita, de asemenea, ca utilizatorii să activeze macrocomenzi sau funcții de editare, care pot activa în mod silențios cod rău intenționat.
În alte situații, un clic pe un link din e-mail poate declanșa o descărcare automată de programe malware sau poate direcționa victimele către pagini înșelătoare care încurajează instalarea manuală a unor programe software dăunătoare.
Este important de menționat că simpla vizualizare sau previzualizare a unui e-mail nu este, în general, suficientă pentru a infecta un sistem. Majoritatea infecțiilor necesită ca utilizatorul să facă clic pe un link, să deschidă un atașament sau să activeze conținut rău intenționat.
Cum să rămâi protejat
Utilizatorii ar trebui să ignore și să șteargă e-mailurile care susțin că clientul lor Outlook este învechit, mai ales atunci când conțin limbaj urgent, linkuri suspecte sau solicitări de autentificare.
Înainte de a interacționa cu orice e-mail legat de securitate, destinatarii trebuie să verifice cu atenție adresa expeditorului, să inspecteze linkurile pentru domenii suspecte și să evite introducerea parolelor pe site-urile web accesate prin mesaje nesolicitate. Accesarea directă a conturilor prin intermediul site-urilor web oficiale sau al aplicațiilor de încredere este întotdeauna abordarea mai sigură.
Utilizarea autentificării multi-factor, menținerea software-ului actualizat prin canale legitime și menținerea unor parole unice și puternice pot, de asemenea, ajuta la reducerea riscului de compromitere a contului.
Gânduri finale
E-mailurile „Clientul dvs. de e-mail Microsoft Outlook este învechit” sunt escrocherii de tip phishing concepute pentru a fura datele de autentificare ale conturilor de e-mail prin intermediul paginilor de conectare frauduloase. Mesajele susțin în mod fals că destinatarii trebuie să își actualizeze clientul Outlook pentru a evita pierderea datelor importante, dar linkurile furnizate duc doar către site-uri web de colectare a datelor de autentificare controlate de infractori cibernetici.
Oricine primește aceste e-mailuri ar trebui să evite să dea clic pe linkuri, să deschidă atașamente sau să trimită informații de conectare. Atenția la notificările de securitate neașteptate este esențială pentru protejarea informațiilor personale, a conturilor financiare și a identităților online de abuzurile infractorilor cibernetici.