Threat Database Phishing E-mailový podvod s upozornením na prichádzajúcu poštu

E-mailový podvod s upozornením na prichádzajúcu poštu

Po dôkladnom preskúmaní sa zistilo, že obsah nachádzajúci sa v e-mailoch „Upozornenie na prichádzajúcu poštu“ je jednoznačne výsledkom podvodných aktivít organizovaných podvodníkmi s úmyslom oklamať príjemcov, aby prezradili citlivé a dôverné informácie. Tieto podvodné e-maily sú prevládajúcimi taktikami využívanými v taktike phishingu, kde sa aktéri spriaznení s podvodmi pokúšajú využiť jednotlivcov na nezákonné účely.

E-mailový podvod s upozornením na prichádzajúcu poštu sa snaží získať citlivé informácie od obetí

Tieto phishingové e-maily využívajú prefíkanú taktiku využívajúcu klamlivý predmet, konkrétne „Oznámenie o zlyhaní doručenia správy“, strategicky vytvorený tak, aby medzi príjemcami vyvolal pocit naliehavosti a obáv. Správy nepravdivo tvrdia, že ide o komunikáciu súvisiacu s oznámením o zlyhaní doručenia, ktoré pochádza zo „subsystému doručovania pošty“ poskytovateľa poštových služieb príjemcu.

Klamlivý obsah v týchto e-mailoch sa snaží presvedčiť príjemcov, že do ich doručenej pošty čakajú správy čakajúce na doručenie, pričom oneskorenie pripisuje vykonštruovanému systémovému problému. Aby sa situácia napravila, príjemcovia sú vyzvaní, aby okamžite zakročili kliknutím na poskytnutý odkaz „Uvoľniť do doručenej pošty“.

V snahe pôsobiť dôveryhodne phishingové e-maily tvrdia, že odkaz prešiel analýzou a bol považovaný za bezpečný. Toto tvrdenie je pravdepodobne navrhnuté tak, aby odstránilo akékoľvek podozrenia, ktoré môžu mať príjemcovia. Je však dôležité si uvedomiť, že takéto tvrdenia o bezpečnosti sú bežným trikom, ktorý využívajú phishingové e-maily na manipuláciu používateľov, aby interagovali s pochybným obsahom.

Kliknutie na údajne bezpečný odkaz presmeruje používateľov na vyhradenú phishingovú webovú stránku, ktorá je starostlivo navrhnutá tak, aby replikovala vzhľad poskytovateľa e-mailových služieb spojeného s e-mailovou adresou príjemcu. Ak napríklad príjemca používa Gmail, výsledná stránka bude presne napodobňovať prihlasovacie rozhranie Gmailu.

Primárnym cieľom tejto phishingovej stránky je nezákonne extrahovať prihlasovacie údaje z e-mailového účtu príjemcu. Keď podvodníci získajú prístup k týmto povereniam, môžu zneužiť napadnutý účet na nespočetné množstvo nebezpečných aktivít. Môžu zahŕňať krádež citlivých informácií, neoprávnený prístup k iným účtom prepojeným s napadnutým e-mailom, šírenie phishingových podvodov alebo škodlivého softvéru medzi kontakty obete a potenciálne pokusy o prístup k iným účtom, ako sú profily sociálnych médií, platformy online bankovníctva, elektronické obchodné účty a rôzne ďalšie online služby.

Vzhľadom na mnohostranné riziká spojené s tým, že sa stanú obeťou takýchto pokusov o neoprávnené získavanie údajov, príjemcom sa dôrazne odporúča, aby zvýšili ostražitosť, zdržali sa interakcie s podozrivými e-mailmi a všetky takéto prípady okamžite nahlásili príslušným orgánom alebo bezpečnostným pracovníkom IT na ďalšie vyšetrenie a zmiernenie.

Varovné signály, že možno máte do činenia s podvodným alebo phishingovým e-mailom

Rozpoznanie varovných signálov, ktoré naznačujú potenciálne podvodný alebo phishingový e-mail, je kľúčové pre ochranu osobných údajov a digitálnu bezpečnosť. Tu sú bežné indikátory toho, že môžete mať do činenia s podvodným alebo phishingovým e-mailom:

    • Všeobecné pozdravy :
    • Podvodné e-maily často používajú všeobecné pozdravy, ako napríklad „Vážený používateľ“ alebo „Vážený zákazník“, namiesto toho, aby vás oslovovali menom. Legitímne organizácie zvyčajne prispôsobujú svoju komunikáciu.
    • Pravopisné a gramatické chyby :
    • Zlá gramatika, pravopisné chyby a nešikovné formulácie sú v podvodných e-mailoch bežné. Legitímne organizácie si zvyčajne zachovávajú vysokú úroveň profesionality vo svojej komunikácii.
    • Žiadosti o osobné údaje :
    • Legitímne organizácie zriedka vyžadujú citlivé informácie, ako sú čísla sociálneho poistenia, heslá alebo podrobnosti o kreditných kartách prostredníctvom e-mailu. S každou takouto žiadosťou zaobchádzajte s podozrením.
    • Naliehavosť a hrozby :
    • Podvodné e-maily často vytvárajú pocit naliehavosti alebo používajú hrozby, aby nútili príjemcov, aby okamžite konali. Buďte skeptickí voči správam vyžadujúcim naliehavé reakcie alebo hroziace následky.
    • Nezvyčajné prílohy :
    • Pri neočakávaných prílohách e-mailov buďte opatrní. Podvodníci môžu použiť podvodné prílohy na doručenie škodlivého softvéru alebo vírusov do vášho zariadenia.
    • Nedostatok kontaktných informácií :
    • Legitímne organizácie zvyčajne poskytujú jasné kontaktné informácie. Ak v e-maile tieto informácie chýbajú alebo obsahuje iba všeobecnú e-mailovú adresu, môže to byť varovanie.
    • Nevyžiadané e-maily na obnovenie hesla :
    • Dávajte si pozor na nevyžiadané e-maily na obnovenie hesla, najmä ak ste žiadosť neiniciovali vy. Podvodníci môžu použiť túto taktiku na získanie prístupu k vašim účtom.
    • Príliš dobré na to, aby to boli skutočné ponuky :
    • E-maily ponúkajúce neuveriteľné ponuky, ceny alebo príležitosti sú často schémy. Ak sa ponuka zdá byť príliš dobrá na to, aby bola pravdivá, pravdepodobne je.

Tým, že budú ostražití a pozorné skúmanie e-mailov na tieto varovné signály, môžu sa používatelia PC lepšie chrániť pred tým, aby sa stali obeťami taktiky alebo pokusov o phishing. V prípade pochybností overte oprávnenosť e-mailu kontaktovaním organizácie priamo pomocou oficiálnych kontaktných informácií a nie odpovedaním na e-mail.

 

Trendy

Najviac videné

Načítava...