Podvod portálu s upozornením na doručenie e-mailu
Výskumníci v oblasti kybernetickej bezpečnosti sledovali a identifikovali phishingový podvod známy ako podvod portálu s upozornením na doručenie e-mailu. Táto podvodná schéma sa pokúša oklamať príjemcov, aby prezradili svoje prihlasovacie údaje tak, že sa vydávajú za legitímne e-mailové upozornenie. Nižšie je uvedený podrobný pohľad na mechaniku tohto phishingového podvodu a na to, ako sa môžu používatelia chrániť.
Obsah
Podvod portálu s upozornením na doručenie e-mailu odhalený
Podvod začína spamovým e-mailom, ktorý tvrdí, že príjemca má viacero zablokovaných e-mailov. Predmet zvyčajne znie: „Vo svojom e-mailovom účte máte 7 zablokovaných prichádzajúcich e-mailov [EMAIL ADDRESS] Opravte teraz“, hoci znenie sa môže mierne líšiť. E-mail tvrdí, že sedem správ bolo označených ako „neznáme“ a zadržané v doručenej pošte príjemcu. Príjemcovia sú poučení, aby si prezreli tieto imaginárne správy a rozhodli sa, čo s nimi urobia.
Klamlivý obsah
Je dôležité poznamenať, že všetky informácie uvedené v týchto e-mailoch sú nepravdivé. Neexistujú žiadne blokované správy a upozornenie nie je spojené so žiadnymi legitímnymi poskytovateľmi služieb alebo subjektmi. Jediným účelom tohto e-mailu je nalákať príjemcov do pasce phishingu.
Phishingová pasca
Keď príjemcovia kliknú na tlačidlo „Skontrolovať správu“ v e-maile, budú presmerovaní na škodlivú phishingovú stránku maskovanú ako prihlasovacia stránka e-mailového účtu. Táto stránka vyzýva používateľov, aby sa prihlásili, aby sa vyhli deaktivácii účtu. Všetky poverenia zadané na tejto podvodnej stránke sú zachytené a odoslané priamo podvodníkom.
Zneužitie zhromaždených poverení
Keď podvodníci získajú e-mailové heslá, môžu zneužiť napadnuté účty niekoľkými spôsobmi:
- Vydieranie a nebezpečné aktivity : Citlivé informácie z e-mailov by sa mohli použiť na vydieranie alebo iné podvodné účely.
- Odcudzenie účtu : Prístup k e-mailovému účtu môže slúžiť ako brána na napadnutie iných prepojených účtov a platforiem.
- Krádež identity : Kyberzločinci sa môžu vydávať za vlastníkov účtov na rôznych platformách, žiadať o pôžičky alebo dary, podporovať podvody a šíriť malvér.
- Podvodné transakcie : Zhromaždené účty súvisiace s financiami môžu byť použité na neoprávnené transakcie a nákupy, čo vedie k významným finančným stratám.
Rozpoznanie červených vlajok
Aby sa používatelia nestali obeťou taktiky, ako je napríklad portál upozornení na doručenie e-mailu, používatelia by si mali byť vedomí nasledujúcich varovných signálov:
- Neočakávané upozornenia : Dávajte si pozor na nevyžiadané e-maily s nárokmi na zablokované správy alebo naliehavé akcie, ktoré sa vyžadujú vo vašom účte.
- Štandardné pozdravy : E-maily na neoprávnené získavanie údajov často používajú všeobecné pozdravy ako „Vážený používateľ“ namiesto oslovovania príjemcu menom.
- Naliehavosť a hrozby : Podvodníci často vytvárajú pocit naliehavosti, varujú pred deaktiváciou účtu alebo inými vážnymi následkami, ak sa neprijmú okamžité opatrenia.
- Podozrivé odkazy: Presuňte kurzor myši na odkazy a skontrolujte ich skutočný cieľ pred kliknutím. Legitímne e-maily zvyčajne obsahujú odkazy, ktoré sa zhodujú s doménou oficiálnej webovej stránky.
- Slabá gramatika a pravopis : Veľa phishingových e-mailov obsahuje gramatické chyby a pravopisné chyby, ktoré sú v komunikácii od legitímnych spoločností nezvyčajné.
Čo robiť v prípade kompromisu
Ak máte podozrenie, že ste podvodníkom prezradili svoje prihlasovacie údaje, okamžite vykonajte nasledujúce kroky:
- Zmeniť heslá : Aktualizujte heslá všetkých potenciálne napadnutých účtov.
- Kontaktovať podporu : Ak potrebujete pomoc a ďalšie pokyny, obráťte sa na oficiálne kanály podpory dotknutých služieb.
- Povoliť dvojfaktorové overenie : Posilnite bezpečnosť svojho účtu povolením dvojfaktorového overenia, ak je k dispozícii.
Podvod na portáli s upozornením na doručenie e-mailu je sofistikovaná phishingová schéma navrhnutá na zhromažďovanie prihlasovacích údajov a zneužívanie napadnutých účtov. Používatelia sa môžu chrániť pred vážnymi problémami so súkromím, finančnými stratami a krádežou identity tým, že rozpoznajú varovné signály phishingových e-mailov a podniknú rýchle kroky, ak sú napadnuté. Buďte ostražití a vždy si overte pravosť neočakávaných e-mailových upozornení.