Podjetje o grožnjah Phishing DocuSign – prevara z dokončanim dokumentom po e-pošti

DocuSign – prevara z dokončanim dokumentom po e-pošti

Po temeljitem pregledu raziskovalcev informacijske varnosti je bilo ugotovljeno, da e-poštna sporočila 'DocuSign - Completed Document' niso vredna zaupanja in se širijo kot del spletne taktike. Ta e-poštna sporočila obveščajo prejemnike o zaključku postopka podpisovanja dokumenta. Vendar je resnični namen teh e-poštnih sporočil privabiti uporabnike k obisku lažnega spletnega mesta. Namen te spletne strani je zavajati uporabnike, da razkrijejo poverilnice za prijavo v svoj e-poštni račun, kar predstavlja veliko grožnjo njihovi spletni varnosti in zasebnosti.

Prevara DocuSign – Completed Document Email Scam lahko ogrozi občutljive uporabniške podatke

E-poštno sporočilo z neželeno pošto, pogosto z naslovom 'Admin Shared a DocuSign Transfer Document- [recipient's_email_address]' (čeprav se natančno ime lahko razlikuje), lažno trdi, da je bil dokument izpolnjen prek DocuSign, storitve elektronskega podpisovanja. Ko kliknejo gumb »OGLEJ DOKONČAN DOKUMENT« v e-poštnem sporočilu, so prejemniki preusmerjeni na lažno spletno mesto, prikrito kot platforma za upravljanje in shranjevanje dokumentov Microsoft SharePoint.

Ključno je poudariti, da so informacije, predstavljene v teh e-poštnih sporočilih, v celoti izmišljene in da sporočila niso povezana z DocuSign, SharePoint ali drugimi zakonitimi storitvami ali organizacijami.

Stran z lažnim predstavljanjem, ki jo oglašuje ta kampanja z vsiljeno pošto, zavaja uporabnike z navedbo, da morajo za dostop do datotek vnesti svoj e-poštni naslov in ustrezno geslo. Vsi podatki, vneseni na tej goljufivi spletni strani, so nato zajeti in poslani kibernetskim kriminalcem. Žrtve te prevare se soočajo z več kot le tveganjem izgube svojih računov. Ker se e-pošta pogosto uporablja za registracijo različnih spletnih storitev, lahko goljufi pridobijo dostop do povezanih računov in platform.

Če želite podrobneje opisati morebitne posledice, kibernetski kriminalci lahko izkoristijo zbrane identitete za vključevanje v goljufive dejavnosti, kot so zahtevanje posojil ali donacij od stikov, podpiranje prevar ali širjenje zlonamerne programske opreme prek lažnih prilog ali povezav.

Poleg tega se lahko vsaka občutljiva ali zaupna vsebina, shranjena na platformah za shranjevanje podatkov, uporabi za izsiljevanje ali druge nezakonite namene. Ogroženi računi, povezani s financami, kot so tisti, ki se uporabljajo za spletno bančništvo, nakazila denarja, e-trgovino ali denarnice za kriptovalute, se lahko izkoristijo za omogočanje goljufivih transakcij ali nepooblaščenih spletnih nakupov.

Vitalni znaki, ki lahko kažejo na taktiko ali lažno e-poštno sporočilo

Prepoznavanje znakov taktike ali lažnega e-poštnega sporočila je ključnega pomena za varovanje osebnih podatkov in preprečevanje morebitnih kibernetskih groženj. Tukaj je nekaj pomembnih indikatorjev, na katere morate biti pozorni:

  • Sumljiv naslov pošiljatelja: natančno preglejte e-poštni naslov pošiljatelja. Znano je, da goljufi uporabljajo e-poštne naslove, ki posnemajo zakonite organizacije ali posameznike, vendar lahko vsebujejo manjše razlike ali napačno črkovanje.
  • Nujnost ali grožnje : Pazite se e-poštnih sporočil, ki ustvarjajo občutek nujnosti ali prenašajo grožnje, kot so opozorila o blokadi računa, pravni tožbi ali nujne zahteve po osebnih ali finančnih podatkih.
  • Zahteva za osebne podatke : Legitimne organizacije običajno ne zahtevajo občutljivih podatkov, kot so gesla, številke socialnega zavarovanja ali finančni podatki, po e-pošti. Bodite previdni pri e-poštnih sporočilih, ki zahtevajo takšne informacije, še posebej, če trdijo, da so za namene preverjanja ali varnosti.
  • Slabo črkovanje in slovnica : goljufiva elektronska sporočila pogosto vsebujejo črkovalne in slovnične napake. Legitimne organizacije običajno vzdržujejo profesionalne komunikacijske standarde, zato bodite previdni, če opazite večje jezikovne napake.
  • Neželene priloge ali povezave : Izogibajte se odpiranju priponk ali klikanju povezav v neželenih e-poštnih sporočilih, zlasti če prihajajo od neznanih ali sumljivih pošiljateljev. Te priloge ali povezave lahko vsebujejo zlonamerno programsko opremo ali vodijo do spletnih strani z lažnim predstavljanjem, namenjenih zbiranju osebnih podatkov.
  • Nenavadne zahteve ali ponudbe : bodite previdni pri e-poštnih sporočilih, ki ponujajo nepričakovane nagrade, nagrade ali priložnosti, ki se zdijo predobre, da bi bile resnične. Podobno bodite previdni pri prošnjah za pomoč pri prenosu sredstev, razdeljevanju denarja ali sodelovanju v sumljivih dejavnostih.
  • Neujemajoči se URL-ji : premaknite miškin kazalec nad povezave v e-poštnih sporočilih (brez klikanja), da preverite URL. Če se cilj povezave ne ujema z domnevnim pošiljateljem ali kontekstom e-pošte, gre lahko za poskus lažnega predstavljanja.
  • Preverite pri pošiljatelju : če niste prepričani o pristnosti e-poštnega sporočila, se obrnite neposredno na domnevnega pošiljatelja s preverjenimi kontaktnimi podatki. Potrdite, ali je e-pošta zakonita, preden ukrepate.

Če ostanejo pozorni in prepoznajo te znake, se lahko posamezniki izognejo, da bi postali žrtve lažnega predstavljanja in drugih spletnih groženj.

V trendu

Najbolj gledan

Nalaganje...