База данных угроз Phishing Мошенничество с защищенными сообщениями по электронной почте

Мошенничество с защищенными сообщениями по электронной почте

После тщательного изучения электронных писем с «защищенными сообщениями» эксперты по кибербезопасности однозначно посоветовали не доверять этим сообщениям. Эти электронные письма не только доставляют неудобства в виде спама, но и служат обманной приманкой в рамках опасной тактики фишинга. Получателям сообщают, что им было отправлено сообщение, предположительно защищенное шифрованием, что создает сценарий, предназначенный для того, чтобы обманом заставить пользователей раскрыть свои учетные данные для входа на мошеннический фишинговый веб-сайт. Пользователи должны проявлять крайнюю осторожность и воздерживаться от ответов на такие сообщения или взаимодействия с ними, чтобы защитить свою личную информацию и снизить риски, связанные с фишинговыми атаками.

Мошенничество с защищенными сообщениями по электронной почте направлено на раскрытие конфиденциальных данных пользователя

Эти спам-сообщения, часто имеющие тему «Вам новое сообщение от Джи Хён Кана сегодня, 07.02.2024, 6:19:26», хотя детали могут отличаться, вызывают беспокойство. В электронных письмах ложно утверждается, что получатель получил зашифрованное сообщение для дополнительной защиты. Примечательно, что в этих спам-сообщениях Microsoft упоминается именно в попытке создать атмосферу легитимности.

Крайне важно подчеркнуть, что информация, представленная в этих электронных письмах, полностью сфабрикована, и переписка никоим образом не связана с подлинными продуктами, услугами Microsoft или какими-либо другими законными организациями.

При нажатии кнопки «Прочитать сообщение», встроенной в эти электронные письма, пользователи перенаправляются на фишинговый веб-сайт, хитро замаскированный под страницу входа в систему электронной почты. Без ведома получателей любые учетные данные для входа, включая пароли, введенные на этом мошенническом сайте, регистрируются и передаются непосредственно киберпреступникам. Важно отметить, что получение доступа к учетной записи электронной почты с помощью таких средств открывает возможность для компрометации других подключенных учетных записей и платформ.

Возможные последствия стать жертвой этой схемы фишинга выходят за рамки простого компрометации учетной записи. Киберпреступники могут использовать взломанные учетные записи в социальных сетях, чтобы выдавать себя за владельцев, вымогать кредиты или пожертвования от контактов, продвигать мошенничество или распространять вредоносное ПО через общие вредоносные ссылки или файлы.

Кроме того, скомпрометированные учетные записи, связанные с финансами, такие как онлайн-банкинг, электронная коммерция и цифровые кошельки, становятся уязвимыми для несанкционированных транзакций и мошеннических покупок. Кроме того, любой конфиденциальный или компрометирующий контент, обнаруженный на платформах хранения данных, может быть использован в таких целях, как шантаж или другие небезопасные действия. Пользователи должны проявлять осторожность, воздерживаться от взаимодействия с такими электронными письмами и сохранять повышенную осведомленность об угрозах фишинга, чтобы защитить свою личную и финансовую информацию.

Важные предупреждающие знаки, которые могут указывать на тактическое или фишинговое электронное письмо

Распознавание предупреждающих знаков имеет важное значение для выявления потенциальных тактик или фишинговых писем. Вот важные признаки, которые могут указывать на то, что электронное письмо является обманчивым:

  • Необычный адрес электронной почты отправителя : проверьте адрес электронной почты отправителя. Законные организации используют официальные домены, поэтому будьте осторожны с ошибками в написании или подозрительными вариантами.
  • Срочные или угрожающие выражения . Мошеннические электронные письма часто создают ощущение срочности и угрожают последствиями, если не будут предприняты немедленные действия. Законные лица редко используют такую тактику.
  • Неожиданные вложения или ссылки . Будьте осторожны с неожиданными вложениями или ссылками, особенно если в электронном письме вам предлагается загрузить файлы или взаимодействовать со ссылками. Прежде чем использовать какие-либо вложения или ссылки, проверьте легитимность отправителя.
  • Орфографические и грамматические ошибки . Мошеннические электронные письма часто содержат орфографические и грамматические ошибки. Законные сообщения из авторитетных источников обычно хорошо написаны и не содержат ошибок.
  • Запросы личной информации . Законные организации не запрашивают конфиденциальную информацию по электронной почте. Скептически относитесь к электронным письмам с просьбой предоставить пароли, данные кредитной карты или другую личную информацию.
  • Нежелательные запросы денег : Мошенники могут выдавать себя за друзей или родственников, просящих финансовую помощь. Всегда проверяйте такие запросы по другим каналам связи, прежде чем предпринимать какие-либо действия.
  • Необычное поведение отправителя . Будьте осторожны, если отправитель ведет себя странно, например, внезапно запрашивает конфиденциальную информацию или делает неожиданные запросы.
  • Постоянное сохранение бдительности и знание этих тревожных сигналов может помочь людям не стать жертвой тактики или попыток фишинга. В случае сомнений рекомендуется самостоятельно проверить подлинность электронного письма по официальным каналам, прежде чем предпринимать какие-либо действия.

    В тренде

    Наиболее просматриваемые

    Загрузка...