Threat Database Phishing Мошенничество по электронной почте «Письма не доходили до...

Мошенничество по электронной почте «Письма не доходили до вашего почтового ящика»

После тщательного расследования электронных писем с темой «Письма не дошли до вашего почтового ящика» выяснилось, что эти сообщения представляют собой еще один пример попытки фишинга. Эти мошеннические электронные письма были тщательно созданы для того, чтобы обмануть своих получателей, маскируясь под уведомления, исходящие от законного поставщика услуг электронной почты.

Основная цель этой обманной уловки — побудить ничего не подозревающих получателей принять меры, обычно путем нажатия на встроенные ссылки или посещения вредоносного веб-сайта. Посещая эти мошеннические веб-страницы, людям часто предлагается раскрыть конфиденциальную личную информацию, такую как учетные данные для входа, финансовые данные или другие конфиденциальные данные.

Учитывая вредоносные намерения, стоящие за этими электронными письмами, и риски, связанные с взаимодействием с ними, получателям настоятельно рекомендуется проявлять крайнюю осторожность. Крайне важно, чтобы люди воздерживались от какого-либо взаимодействия с этими вводящими в заблуждение электронными письмами и незамедлительно игнорировали их, чтобы защитить свою личную информацию и цифровую безопасность.

Тактика фишинга, например, «электронные письма не дошли до вашего почтового ящика», может иметь серьезные последствия для жертв

Фишинговые электронные письма предполагают личность поставщика услуг электронной почты. В этом мошенническом сообщении мошенники утверждают, что некоторые электронные письма получателя не дошли до его почтового ящика из-за предполагаемой временной проблемы, связанной с его почтовым ящиком. Электронные письма созданы для того, чтобы создать ложное ощущение срочности и направить внимание получателя на заметную ссылку с надписью «Восстановить доставку электронной почты». Переход по ссылке якобы решит заявленную проблему и обеспечит бесперебойную подачу важных сообщений.

Однако вся эта предпосылка полностью сфабрикована, и ее единственная цель — доставить целевого получателя на специальный фишинговый веб-сайт. Эти вредоносные домены печально известны тем, что запрашивают учетные данные для входа, обычно состоящие из адресов электронной почты и паролей.

Получение собранных учетных данных для входа в учетную запись электронной почты дает этим мошенникам доступ к сокровищнице личной и конфиденциальной информации жертвы. Сюда входят не только электронные письма, но также списки контактов и потенциально конфиденциальные документы. Затем эти данные могут быть использованы для множества небезопасных целей, начиная от кражи личных данных и финансового мошенничества и заканчивая зловещим призраком шантажа.

Кроме того, мошенники могут использовать скомпрометированную учетную запись электронной почты в качестве стартовой площадки для рассылки дальнейших фишинговых писем контактам жертвы. Эта коварная тактика использует доверие, связанное с сообщениями, исходящими из знакомого источника, тем самым распространяя вредоносное ПО или продвигая различные тактики под видом доверенного корреспондента. Более того, если жертва использует одни и те же учетные данные для входа на нескольких онлайн-платформах, собранные данные могут предоставить доступ к финансовой и личной информации.

Обратите внимание на типичные тревожные сигналы, обнаруженные в электронных письмах, связанных с фишингом и мошенничеством.

Фишинговые и мошеннические электронные письма предназначены для того, чтобы заставить получателей совершить определенные действия, часто с вредоносными намерениями. Распознавание этих обманных писем имеет решающее значение для обеспечения безопасности в Интернете. Вот некоторые типичные тревожные сигналы, которые часто встречаются в фишинговых и мошеннических электронных письмах:

    • Общие приветствия . В фишинговых электронных письмах часто используются общие приветствия, такие как «Уважаемый пользователь» или «Уважаемый клиент», вместо обращения к получателю по имени. Законные организации обычно используют ваше имя в своей переписке.
    • Подозрительные адреса электронной почты : внимательно проверьте адрес электронной почты отправителя. Будьте осторожны с адресами электронной почты, которые содержат варианты законного домена с ошибками в написании, или используйте бесплатные услуги хостинга электронной почты. Законные организации обычно имеют собственные адреса электронной почты, привязанные к домену.
    • Неожиданные вложения или ссылки . Остерегайтесь электронных писем с нежелательными вложениями или ссылками, особенно если они призывают вас срочно нажать на них. Наведите указатель мыши на ссылку, чтобы просмотреть фактический URL-адрес, прежде чем нажать и проверить, соответствует ли он заявленному месту назначения.
    • Язык срочных или угрожающих действий . Мошенники часто используют тактику страха, чтобы создать ощущение срочности. Они могут угрожать закрытием учетной записи, судебным иском или потерей доступа к услугам. Законные организации обычно не прибегают к таким угрозам в электронных письмах.
    • Плохая грамматика и орфография . Фишинговые электронные письма часто содержат опечатки, грамматические ошибки и неловкий язык. Законные организации обычно имеют хорошо отредактированные коммуникации.
    • Запросы личной информации . Законные организации не запрашивают конкретную информацию, такую как пароли, номера социального страхования или данные кредитной карты, по электронной почте. Будьте осторожны с любыми электронными письмами с запросом такой информации.
    • Предложения «Слишком хорошо, чтобы быть правдой» : скептически относитесь к электронным письмам, обещающим невероятные предложения, выигрыши в лотерею или неожиданное наследство. Если это звучит слишком хорошо, чтобы быть правдой, возможно, так оно и есть...
    • Несовпадающие URL-адреса . Убедитесь, что URL-адрес в электронном письме соответствует домену официального веб-сайта. Мошенники могут использовать слегка измененные URL-адреса, чтобы обмануть получателей.
    • Неожиданные запросы на сброс пароля . Если вы получили электронное письмо с сообщением о том, что вы запросили сброс пароля для учетной записи, которую вы не инициировали, это может быть попыткой фишинга.
    • Отсутствие контактной информации : законные организации предоставляют контактную информацию в своих электронных письмах. Если у электронного письма нет возможности связаться с отправителем или организацией, это тревожный сигнал.

Быть бдительным и распознавать эти тревожные сигналы имеет решающее значение для защиты от фишинга и мошеннических писем. Если вы когда-либо сомневаетесь в легитимности электронного письма, безопаснее самостоятельно проверить его подлинность через официальные каналы, а не предпринимать какие-либо запрошенные действия в самом электронном письме.

 

В тренде

Наиболее просматриваемые

Загрузка...