Podjetje o grožnjah Phishing Prevara portala za obvestila o dostavi e-pošte

Prevara portala za obvestila o dostavi e-pošte

Raziskovalci kibernetske varnosti so izsledili in identificirali lažno predstavljanje, znano kot prevara portala za obveščanje o dostavi e-pošte. Ta goljufiva shema poskuša zavesti prejemnike, da razkrijejo svoje poverilnice za prijavo, tako da se predstavlja kot legitimno e-poštno obvestilo. Spodaj je podroben vpogled v mehaniko te prevare z lažnim predstavljanjem in kako se lahko uporabniki zaščitijo.

Razkrita prevara portala za obveščanje o dostavi e-pošte

Prevara se začne z neželenim e-poštnim sporočilom, ki trdi, da ima prejemnik več blokiranih e-poštnih sporočil. Zadeva se običajno glasi: "Imate 7 blokiranih dohodnih e-poštnih sporočil na svojem e-poštnem računu [E-POŠTNI NASLOV] Popravite zdaj", čeprav se lahko besedilo nekoliko razlikuje. E-poštno sporočilo trdi, da je bilo sedem sporočil označenih kot 'neznano' in zadržanih v prejemnikovi mapi »Prejeto«. Prejemnikom je naročeno, naj ta namišljena sporočila pregledajo in se odločijo, kaj bodo z njimi naredili.

Zavajajoča vsebina

Ključnega pomena je vedeti, da so vse informacije v teh e-poštnih sporočilih napačne. Ni blokiranih sporočil in obvestilo ni povezano z zakonitimi ponudniki storitev ali subjekti. Edini namen tega e-poštnega sporočila je zvabiti prejemnike v past lažnega predstavljanja.

Past lažnega predstavljanja

Ko prejemniki kliknejo gumb »Preglej sporočilo« v e-poštnem sporočilu, so preusmerjeni na zlonamerno lažno spletno mesto, prikrito kot stran za prijavo v e-poštni račun. Ta stran uporabnike poziva, naj se prijavijo, da se izognejo deaktivaciji računa. Vse poverilnice, vnesene na tej goljufivi strani, so zajete in poslane neposredno goljufom.

Zloraba zbranih poverilnic

Ko prevaranti pridobijo e-poštna gesla, lahko ogrožene račune izkoristijo na več načinov:

  • Izsiljevanje in nevarne dejavnosti : občutljive informacije iz e-pošte se lahko uporabijo za izsiljevanje ali druge goljufive namene.
  • Ugrabitev računa : dostop do e-poštnega računa lahko služi kot prehod za ugrabitev drugih povezanih računov in platform.
  • Kraja identitete : kibernetski kriminalci se lahko lažno predstavljajo kot lastniki računov na različnih platformah, zahtevajo posojila ali donacije, podpirajo prevare in širijo zlonamerno programsko opremo.
  • Goljufive transakcije : zbrane račune, povezane s financami, je mogoče uporabiti za nepooblaščene transakcije in nakupe, kar povzroči znatne finančne izgube.

Prepoznavanje rdečih zastav

Da ne bi postali žrtev taktik, kot je portal za obveščanje o dostavi e-pošte, se morajo uporabniki zavedati naslednjih rdečih zastavic:

  • Nepričakovana obvestila : bodite previdni pri neželenih e-poštnih sporočilih, ki trdijo, da so v vašem računu potrebna blokirana sporočila ali nujna dejanja.
  • Standardni pozdravi : Lažna e-poštna sporočila pogosto uporabljajo splošne pozdrave, kot je 'Dragi uporabnik', namesto da prejemnika naslavljajo po imenu.
  • Nujnost in grožnje : Goljufi pogosto ustvarijo občutek nujnosti, opozorilo o deaktivaciji računa ali drugih hudih posledicah, če se ne ukrepa takoj.
  • Sumljive povezave: premaknite miško nad povezave, da preverite njihov dejanski cilj, preden kliknete. Legitimna e-poštna sporočila običajno vsebujejo povezave, ki se ujemajo z domeno uradnega spletnega mesta.
  • Slaba slovnica in črkovanje : Številna lažna e-poštna sporočila vsebujejo slovnične in črkovalne napake, ki so neobičajne v sporočilih zakonitih podjetij.

Kaj storiti, če je ogrožen

Če sumite, da ste goljufom razkrili svoje poverilnice za prijavo, nemudoma naredite naslednje:

  • Spremenite gesla : posodobite gesla vseh potencialno ogroženih računov.
  • Obrnite se na podporo : za pomoč in nadaljnja navodila se obrnite na uradne kanale za podporo prizadetih storitev.
  • Omogoči dvostopenjsko avtentikacijo : Okrepite varnost svojega računa tako, da omogočite dvofaktorsko avtentikacijo, kjer je na voljo.

Prevara portala za obveščanje o dostavi e-pošte je prefinjena shema lažnega predstavljanja, zasnovana za zbiranje poverilnic za prijavo in izkoriščanje ogroženih računov. S prepoznavanjem rdečih zastavic e-poštnih sporočil z lažnim predstavljanjem in hitrim ukrepanjem, če so ogrožena, se lahko uporabniki zaščitijo pred resnimi težavami z zasebnostjo, finančnimi izgubami in krajo identitete. Bodite pozorni in vedno preverite pristnost nepričakovanih e-poštnih obvestil.

V trendu

Najbolj gledan

Nalaganje...