База данных угроз Phishing Электронная почта должна быть продлена. Мошенничество

Электронная почта должна быть продлена. Мошенничество

После тщательного изучения электронных писем с надписью «Электронная почта подлежит обновлению» исследователи кибербезопасности окончательно установили, что они не заслуживают доверия. Эти мошеннические электронные письма специально идентифицируются как компоненты фишинговой тактики. Обычно они утверждают, что емкость учетной записи электронной почты получателя приближается к пределу емкости и требуется обновление. Основная цель этой обманной спам-кампании — обманом заставить ничего не подозревающих жертв раскрыть свои учетные данные, направляя их на фишинговый веб-сайт, созданный для имитации страницы входа законного поставщика услуг электронной почты.

Письмо требует продления. Мошенничество направлено на раскрытие конфиденциальных данных пользователя.

Спам-сообщения с темой «[Адрес электронной почты] Пожалуйста, подтвердите, чтобы продолжить» передают получателю сообщение о предполагаемой необходимости продлить учетную запись электронной почты. Предположительно, объем хранилища учетной записи электронной почты приближается к пределу: 2,46 ГБ из 2,5 ГБ уже используются, что приводит к невозможности отправлять или получать электронные письма.

Крайне важно подчеркнуть, что эти утверждения полностью ложны и не связаны с какими-либо законными поставщиками услуг или организациями.

При доступе к ссылке, указанной в электронном письме, получатели перенаправляются на фишинговый веб-сайт, маскирующийся под страницу входа. Любые учетные данные, введенные на этот мошеннический сайт, перехватываются и передаются мошенникам.

Угроза, создаваемая этой тактикой, выходит за рамки потенциальной потери одной учетной записи электронной почты. Электронная почта часто служит шлюзом к различным другим онлайн-платформам и сервисам. Следовательно, если киберпреступник получит несанкционированный доступ к учетной записи электронной почты, он может использовать ее для взлома связанных учетных записей и платформ.

Потенциал злоупотребления взломанными учетными записями электронной почты обширен. Мошенники могут выдавать себя за владельца учетной записи на различных платформах, таких как электронная почта, сайты социальных сетей, приложения для обмена сообщениями и т. д. Они могут использовать эту ложную личность для получения кредитов или пожертвований от контактов, поддержки мошеннических схем или распространения вредоносного ПО путем обмена мошенническими файлами или ссылками.

Кроме того, скомпрометированные учетные записи, связанные с финансами, в том числе учетные записи электронной коммерции, онлайн-банкинга, служб денежных переводов и цифровых кошельков, могут быть использованы для совершения несанкционированных транзакций и мошеннических онлайн-покупок.

Соблюдайте осторожность при работе с неожиданными электронными письмами

Выявление мошеннических и фишинговых писем имеет решающее значение для обеспечения безопасности в Интернете. Вот некоторые предупреждающие знаки, на которые следует обратить внимание пользователям:

  • Адрес электронной почты отправителя: внимательно проверьте адрес электронной почты отправителя. Мошенники могут использовать адреса электронной почты, которые имитируют законные организации, но содержат небольшие изменения или орфографические ошибки.
  • Срочность или угрозы . Будьте осторожны с электронными письмами, которые создают ощущение срочности или угрозы, например предупреждения о закрытии учетной записи, судебных исках или срочных запросах личной информации. Законные организации обычно не заставляют пользователей действовать немедленно.
  • Стандартные приветствия . В фишинговых письмах часто используются общие приветствия, например «Уважаемый клиент», вместо того, чтобы обращаться к вам по имени. Законные организации обычно персонализируют свое общение с вашим именем.
  • Подозрительные ссылки . Наведите курсор мыши на любые ссылки в электронном письме (не нажимая на них), чтобы увидеть действительный URL-адрес. Будьте осторожны со ссылками, которые не соответствуют предполагаемому отправителю или ведут на подозрительные веб-сайты.
  • Неожиданные вложения . Будьте осторожны с вложениями электронной почты, особенно если они получены от неизвестных отправителей или являются неожиданными. Мошеннические вложения могут содержать сомнительные приложения или вредоносные программы.
  • Орфографические и грамматические ошибки . Обратите внимание на орфографические и грамматические ошибки в электронном письме. Законные организации обычно тщательно проверяют свои сообщения, тогда как мошенники могут допускать ошибки.
  • Немотивированные запросы личной информации . Остерегайтесь электронных писем с запросом конфиденциальной информации, такой как пароли, номера социального страхования или финансовые данные. Законные организации обычно не запрашивают такую информацию по электронной почте.
  • Необычные запросы денег . Остерегайтесь электронных писем с просьбой о деньгах или подарочных картах, особенно если запрос кажется необычным или исходит от человека, которого вы не знаете лично.
  • Несоответствующее содержимое : проверьте наличие несоответствий между содержимым электронного письма и личностью отправителя, доменом или обычным стилем общения. Мошенники могут пытаться имитировать законные организации, но упускают из виду детали, выдающие их мошеннический характер.
  • Отсутствие контактной информации . Законные организации обычно предоставляют контактную информацию в своих электронных письмах, например номер телефона или физический адрес. Если эта информация отсутствует или ее трудно найти, это может быть тревожным сигналом.

Сохраняя бдительность и обращая внимание на эти предупреждающие знаки, пользователи смогут лучше защитить себя от мошенничества и фишинговых писем. Кроме того, использование функций безопасности электронной почты, таких как спам-фильтры и двухфакторная аутентификация, может обеспечить дополнительный уровень защиты от электронных писем, связанных с мошенничеством.

В тренде

Наиболее просматриваемые

Загрузка...