База данных угроз Phishing Мошенничество с электронной почтой на Google Диске

Мошенничество с электронной почтой на Google Диске

Онлайн-тактики становятся все более изощренными, поэтому пользователям крайне важно сохранять бдительность. В частности, тактика фишинга представляет собой серьезную угрозу, поскольку она пытается обманом заставить людей разгласить конфиденциальную информацию. Одной из таких тактик, недавно ставших известными, является мошенничество с электронной почтой на Google Диске. Понимание механизма этой тактики и распознавание распространенных тревожных сигналов может помочь пользователям защитить себя от опасности стать жертвой.

Понимание мошенничества с электронной почтой на Google Диске

Исследователи Infosec тщательно проанализировали эти предполагаемые электронные письма с Google Диска и подтвердили, что они полностью фейковые. Эти фишинговые электронные письма маскируются под уведомления о файлах, которые получатель предположительно получил через Google Диск. Основная цель этих писем — обманом заставить получателей предоставить свою личную информацию.

Содержание электронной почты

Мошенническое электронное письмо обычно имеет тему «у вас есть файл на Google Диске». Получателю предлагается нажать кнопку «Загрузить изображения», чтобы просмотреть файлы. Согласно электронному письму, получатель предположительно получил через Google Диск файлы общим объемом 915 КБ в четырех файлах, которые должны быть удалены 1 августа 2024 года (хотя дата может измениться).

Фишинговая тактика

Электронные письма содержат кнопки или ссылки с надписями «Предварительный просмотр файлов» и «Загрузить файлы», которые перенаправляют пользователя на фишинговый веб-сайт, замаскированный под страницу входа в Google Диск. Здесь пользователям предлагается войти в систему, используя свой адрес электронной почты и пароль, чтобы получить вложение. Однако после ввода этих учетных данных они отправляются непосредственно мошенникам.

Последствия падения жертвы

Получив учетные данные для входа, мошенники могут получить доступ к электронной почте жертвы, социальным сетям или другим учетным записям в Интернете. Эти учетные записи затем могут быть использованы для дальнейших фишинговых атак, отправки вредоносных ссылок или файлов, совершения несанкционированных покупок или других небезопасных действий.

Потенциальная кража финансов и личных данных

Мошенники также могут продавать собранную информацию, например данные электронной почты, в даркнете. Это может привести к краже онлайн-аккаунтов, краже личных данных, финансовым потерям или другим серьезным проблемам. Последствия таких нарушений могут быть разрушительными, затрагивая как личные, так и профессиональные аспекты жизни жертвы.

Выявление распространенных тревожных сигналов

  • Неожиданные и незнакомые отправители . Фишинговые электронные письма часто приходят из неизвестных или неожиданных источников. Если вы получили электронное письмо от незнакомого отправителя, особенно от человека, утверждающего, что он принадлежит авторитетному сервису, например Google Drive, соблюдайте осторожность.
  • Язык срочных и угрожающих действий . Мошенники часто используют язык срочных или угрожающих действий, чтобы побудить к немедленным действиям. Фразы, предполагающие, что файлы будут скоро удалены, если не будет предпринято никаких действий, призваны создать ощущение срочности и заставить получателя действовать поспешно.
  • Несовпадающие URL-адреса и ссылки . Всегда наводите курсор на ссылки, чтобы увидеть, куда они на самом деле ведут. Фишинговые электронные письма часто содержат URL-адреса, которые кажутся законными, но перенаправляют на подозрительные сайты. Несовпадающие URL-адреса являются серьезным тревожным сигналом.
  • Запросы личной информации . Законные компании редко запрашивают личную информацию по электронной почте. К любому электронному письму с запросом учетных данных, личных данных или финансовой информации следует относиться с подозрением.
  • Плохая грамматика и орфография . Многие фишинговые электронные письма содержат заметные грамматические и орфографические ошибки. Эти ошибки могут быть явным признаком того, что электронное письмо получено не из законного источника.
  • Оставаться внимательным и информированным — ключ к защите от онлайн-тактик, таких как мошенничество с электронной почтой на Google Диске. Распознавая распространенные тревожные сигналы и осознавая тактику, используемую мошенниками, пользователи могут лучше защитить свою личную информацию и онлайн-аккаунты. Всегда осторожно относитесь к неожиданным письмам и проверяйте их подлинность, прежде чем предпринимать какие-либо действия.

    В тренде

    Наиболее просматриваемые

    Загрузка...