База данных угроз Phishing Пароль учетной записи необходимо сбросить Мошенничество...

Пароль учетной записи необходимо сбросить Мошенничество по электронной почте

Мошенничество по электронной почте «Необходимо сбросить пароль учетной записи» — это тактика фишинга, которую отслеживают и идентифицируют исследователи кибербезопасности. Эти обманные электронные письма направлены на то, чтобы заставить получателей раскрыть свои учетные данные для входа через мошенническую страницу входа. В этой статье рассматривается механизм этой схемы, ее последствия и способы распознавания таких попыток фишинга.

Описание тактики

В фишинговых письмах с пометкой «Требуется действие по восстановлению пароля для [АДРЕС ЭЛЕКТРОННОЙ ПОЧТЫ]» ложно утверждается, что учетная запись электронной почты получателя заблокирована. В электронных письмах предлагается, чтобы для восстановления доступа и продолжения использования своей учетной записи электронной почты получатель должен сбросить пароль. Однако эти сообщения являются полностью фиктивными и не связаны с какими-либо законными поставщиками услуг.

Перенаправление фишингового сайта

Нажатие кнопки «Продолжить использовать тот же пароль» в этих письмах перенаправляет пользователя на фишинговый веб-сайт, маскирующийся под подлинную страницу входа в учетную запись электронной почты. Любая информация, введенная на этой странице, например учетные данные для входа, перехватывается и отправляется непосредственно киберпреступникам.

Потенциальные последствия

  • Несанкционированный доступ и кража личных данных . Получив доступ к учетной записи электронной почты, мошенники могут использовать ее несколькими способами. Они могут украсть личность владельца учетной записи и использовать его электронную почту, чтобы запрашивать кредиты или пожертвования от контактов, поддерживать дальнейшее мошенничество или распространять вредоносное ПО через небезопасные файлы или ссылки.
  • Финансовая эксплуатация . Киберпреступники также могут атаковать учетные записи, связанные с финансами, связанные со скомпрометированной электронной почтой. Сюда входят счета электронной коммерции, услуги денежных переводов, цифровые кошельки и онлайн-банкинг. Имея доступ к этим аккаунтам, мошенники могут проводить мошеннические транзакции или совершать несанкционированные покупки.

Предупреждающие признаки фишинговых писем

Распознавание тактики фишинга имеет решающее значение для защиты вашей личной информации. Вот некоторые предупреждающие знаки, на которые следует обратить внимание:

  • Нежелательные запросы. Остерегайтесь неожиданных писем с просьбой сбросить пароли или предоставить личную информацию.
  • Срочный язык. В фишинговых электронных письмах часто используется срочный язык, чтобы побудить к немедленным действиям без надлежащей проверки.
  • Подозрительные ссылки: наведите указатель мыши на ссылку, чтобы увидеть реальный URL-адрес, прежде чем нажать. Будьте осторожны с URL-адресами, которые не соответствуют веб-сайту предполагаемой компании.
  • Общие приветствия. Законные компании обычно обращаются к вам по имени. С подозрением относитесь к общим приветствиям, таким как «Уважаемый пользователь».
  • Грамматические и орфографические ошибки. Плохие грамматические и орфографические ошибки часто встречаются в фишинговых письмах и могут указывать на тактику.
  • Проверить адрес электронной почты: проверьте адрес электронной почты отправителя. Мошенники часто используют адреса, похожие на адреса законных компаний, но имеющие небольшие отличия.
  • Слишком хорошо, чтобы быть правдой. Предложения, которые кажутся слишком хорошими, чтобы быть правдой, обычно таковыми являются. Скептически относитесь к неожиданным предложениям или призам.
  • Мошенничество по электронной почте «Необходимо сбросить пароль учетной записи» — это изощренная попытка фишинга, предназначенная для сбора конфиденциальной информации от ничего не подозревающих пользователей. Зная о тактике мошенничества и распознавая предупреждающие знаки, люди могут лучше защитить себя от таких киберугроз. Всегда проверяйте нежелательные электронные письма и соблюдайте осторожность при обработке запросов на предоставление личной информации.

    В тренде

    Наиболее просматриваемые

    Загрузка...