Databáza hrozieb Phishing DocuSign – e-mailový podvod s dokončeným dokumentom

DocuSign – e-mailový podvod s dokončeným dokumentom

Po dôkladnom preskúmaní výskumníkmi informačnej bezpečnosti sa dospelo k záveru, že e-maily „DocuSign – Dokončený dokument“ nie sú dôveryhodné a šíria sa ako súčasť online taktiky. Tieto e-maily informujú príjemcov o dokončení procesu podpisovania dokumentu. Skutočným zámerom týchto e-mailov je však nalákať používateľov na návštevu phishingovej webovej stránky. Cieľom tejto webovej stránky je oklamať používateľov, aby prezradili svoje prihlasovacie údaje k e-mailovému účtu, čo predstavuje významnú hrozbu pre ich online bezpečnosť a súkromie.

E-mailový podvod DocuSign – dokončený dokument môže ohroziť citlivé údaje používateľa

Spamový e-mail, často nazvaný „Správca zdieľal dokument prenosu DocuSign- [e-mailová_adresa_príjemcu]“ (hoci presný názov sa môže líšiť), nepravdivo tvrdí, že dokument bol dokončený prostredníctvom služby elektronického podpisovania DocuSign. Po kliknutí na tlačidlo „ZOBRAZIŤ DOKONČENÝ DOKUMENT“ v e-maile budú príjemcovia presmerovaní na phishingovú webovú stránku maskovanú ako platforma na správu a ukladanie dokumentov Microsoft SharePoint.

Je dôležité zdôrazniť, že informácie uvedené v týchto e-mailoch sú úplne vymyslené a správy nemajú žiadnu súvislosť s DocuSign, SharePoint alebo inými legitímnymi službami alebo organizáciami.

Phishingová stránka propagovaná touto spamovou kampaňou klame používateľov vyhlásením, že na prístup k súborom musia poskytnúť svoj e-mail a príslušné heslo. Všetky informácie zadané na tejto podvodnej webovej stránke sú potom zachytené a odoslané kyberzločincom. Obete tohto podvodu čelia viac než len riziku straty účtov. Keďže e-maily sa často používajú na registráciu rôznych online služieb, podvodníci môžu získať prístup k prepojeným účtom a platformám.

Na objasnenie možných dôsledkov môžu počítačoví zločinci využívať zhromaždené identity na zapojenie sa do podvodných aktivít, ako je napríklad žiadanie o pôžičky alebo dary od kontaktov, podporovanie podvodov alebo šírenie škodlivého softvéru prostredníctvom podvodných príloh alebo odkazov.

Okrem toho akýkoľvek citlivý alebo dôverný obsah uložený na platformách na ukladanie údajov by sa mohol využiť na vydieranie alebo iné nezákonné účely. Kompromitované účty súvisiace s financiami, ako napríklad účty používané na online bankovníctvo, prevody peňazí, elektronický obchod alebo peňaženky s kryptomenami, môžu byť zneužité na uľahčenie podvodných transakcií alebo neoprávnených online nákupov.

Vitálne znaky, ktoré môžu naznačovať taktiku alebo phishingovú e-mailovú správu

Identifikácia znakov taktiky alebo phishingového e-mailu je kľúčová pre ochranu osobných údajov a predchádzanie potenciálnym kybernetickým hrozbám. Tu je niekoľko dôležitých ukazovateľov, na ktoré treba dávať pozor:

  • Podozrivá adresa odosielateľa: Starostlivo skontrolujte e-mailovú adresu odosielateľa. Je známe, že podvodníci používajú e-mailové adresy, ktoré napodobňujú legitímne organizácie alebo jednotlivcov, ale môžu obsahovať drobné odchýlky alebo preklepy.
  • Naliehavosť alebo hrozby : Dajte si pozor na e-maily, ktoré vytvárajú pocit naliehavosti alebo sprostredkúvajú hrozby, ako sú napríklad upozornenia na pozastavenie účtu, právne kroky alebo naliehavé žiadosti o osobné alebo finančné informácie.
  • Žiadosť o osobné informácie : Legitímne organizácie zvyčajne nepožadujú citlivé informácie, ako sú heslá, rodné čísla alebo finančné údaje prostredníctvom e-mailu. Dávajte si pozor na e-maily so žiadosťou o takéto informácie, najmä ak tvrdia, že ide o overenie alebo bezpečnostné účely.
  • Zlý pravopis a gramatika : Podvodné e-maily často obsahujú pravopisné a gramatické chyby. Legitímne organizácie zvyčajne dodržiavajú profesionálne komunikačné štandardy, takže buďte opatrní, ak si všimnete výrazné jazykové chyby.
  • Nevyžiadané prílohy alebo odkazy : Neotvárajte prílohy ani neklikajte na odkazy v nevyžiadaných e-mailoch, najmä ak pochádzajú od neznámych alebo podozrivých odosielateľov. Tieto prílohy alebo odkazy môžu obsahovať malvér alebo môžu viesť k phishingovým webovým stránkam určeným na zhromažďovanie osobných údajov.
  • Nezvyčajné požiadavky alebo ponuky : Dávajte si pozor na e-maily ponúkajúce neočakávané odmeny, ceny alebo príležitosti, ktoré sa zdajú byť príliš dobré na to, aby to bola pravda. Podobne si dávajte pozor na žiadosti o pomoc pri prevode finančných prostriedkov, rozdeľovaní peňazí alebo účasti na podozrivých aktivitách.
  • Nezhodné adresy URL : Ak chcete skontrolovať adresu URL, umiestnite kurzor myši na odkazy v e-mailoch (bez kliknutia). Ak sa cieľ odkazu nezhoduje s predpokladaným odosielateľom alebo kontextom e-mailu, môže ísť o pokus o phishing.
  • Overte si to u odosielateľa : Ak si nie ste istí pravosťou e-mailu, kontaktujte priamo predpokladaného odosielateľa pomocou overených kontaktných informácií. Pred vykonaním akejkoľvek akcie si overte, či je e-mail legitímny.

Tým, že zostanú ostražití a rozpoznávajú tieto znaky, môžu sa jednotlivci vyhnúť tomu, aby sa stali obeťami phishingových taktík a iných online hrozieb.

Trendy

Najviac videné

Načítava...