Të gjitha emailet hyrëse janë të bllokuara, mashtrim me email
Të qëndrosh vigjilent gjatë kontrollit të kutisë postare është më e rëndësishme se kurrë. Një fushatë e përhapur phishing po qarkullon aktualisht nën maskën e një njoftimi kritik të shërbimit të email-it. E njohur si mashtrimi 'Të gjitha email-et hyrëse janë të bllokuara', kjo taktikë mashtruese synon të manipulojë përdoruesit që të dorëzojnë informacione personale të ndjeshme përmes një portali mashtrues në internet. Këto email-e nuk janë të lidhura me ndonjë ofrues të vërtetë shërbimi, kompani apo organizatë legjitime.
Tabela e Përmbajtjes
Një alarm i rremë i maskuar si urgjencë
Në shikim të parë, emaili mashtrues duket si një paralajmërim nga një ofrues i besuar email-i. Rreshti i subjektit të tij zakonisht lë të kuptohet se email-i ka dështuar në dërgimin e tij ose mesazhet hyrëse janë bllokuar. Trupi i mesazhit e paralajmëron marrësin se të gjitha email-et hyrëse aktualisht mbahen ose bllokohen dhe sugjeron veprime të menjëhershme për të zgjidhur problemin. Një lidhje ose buton, shpesh i etiketuar 'Kontrolloni Hapësirën e Ruajtjes', shfaqet në mënyrë të dukshme për ta joshur marrësin të klikojë.
Megjithatë, kjo lidhje nuk të çon në një portal të vërtetë ndihme. Në vend të kësaj, ajo të ridrejton në një faqe hyrjeje të rreme që imiton shumë pamjen e shërbimeve legjitime të email-it në internet. Pasi të arrijnë atje, përdoruesve u kërkohet të futin kredencialet e tyre të hyrjes në email.
Rreziku i vërtetë pas faqes së rreme
Dorëzimi i kredencialeve në këtë faqe të rreme u jep mashtruesve akses të plotë në llogarinë e email-it të viktimës. Pasi të kompromentohen, këto llogari mund të shfrytëzohen në një numër mënyrash të rrezikshme. Në varësi të natyrës së llogarisë, sulmuesit mund ta përdorin atë për të shpërndarë më shumë email-e phishing, për të fituar akses në shërbimet e lidhura ose për të imituar viktimën në komunikimet me kolegët ose klientët.
Për më tepër, informacioni i ndjeshëm i mbledhur nga llogaritë e kompromentuara, siç janë qasja në banka, profilet në mediat sociale ose të dhënat personale të ruajtura, mund të çojë në:
- Vjedhja e identitetit
- Blerje mashtruese
- Transaksione financiare të paautorizuara
- Përhapja e fushatave të mëtejshme të phishing-ut ose malware-it
Në shumë raste, informacioni i vjedhur shitet në rrjetin e errët, duke zgjeruar shtrirjen e tij në rrjete më të gjera kriminale.
Shenjat kryesore paralajmëruese të këtij mashtrimi me email
Njohja e hershme e mashtrimit mund të parandalojë pasoja serioze. Kini kujdes nga sinjalet e mëposhtme paralajmëruese:
- Rreshtat e subjektit që përmendin email-et e bllokuara ose problemet urgjente të dorëzimit
- Mesazhe që kërkojnë veprime të menjëhershme për të 'rivendosur' ose 'kontrolluar' hapësirën e ruajtjes së email-eve
- Gramatikë e dobët ose mospërputhje formatimi në trupin e mesazhit
- URL të dyshimta të ngulitura pas butonave ose hiperlidhjeve
- Kërkesa për fjalëkalime ose informacione të ndjeshme të hyrjes
Metodat e zakonshme të përdorura nga mashtrimet me email
Kriminelët kibernetikë shpesh përdorin taktika të shumëfishta për të kompromentuar objektivat. Dy nga më të përdorurat janë:
- Faqet e Phishingut:
Këto imitojnë faqet legjitime të hyrjes dhe mashtrojnë përdoruesit që të futin kredencialet. Pasi të kapen, këto informacione mund të përdoren drejtpërdrejt ose t'u shiten kriminelëve të tjerë. - Shpërndarja e programeve keqdashëse:
Emailet mashtruese mund të përfshijnë bashkëngjitje (p.sh., PDF, ZIP, DOCX) ose lidhje që çojnë në faqet e internetit të infektuara. Hapja e skedarëve të tillë ose aktivizimi i makrove mund të aktivizojë programe keqdashëse të fshehura të dizajnuara për të vjedhur informacion, për të enkriptuar skedarë ose për të spiunuar aktivitetin e përdoruesit.
Mendime përfundimtare: Qëndroni të kujdesshëm dhe të informuar
Nëse merrni një email të padëshiruar që pretendon se mesazhet tuaja po bllokohen ose kutia juaj postare është plot, mos u shqetësoni. Merrni një moment për të verifikuar mesazhin përpara se të klikoni ndonjë lidhje ose të futni informacione personale. Gjithmonë hyni në shërbimin tuaj të email-it përmes një URL-je të njohur dhe të besuar në vend të lidhjeve në mesazhet e padëshiruara.
Mashtrimi 'Të gjitha emailet hyrëse janë të bllokuara' është një shembull i shkëlqyer se sa bindëse janë bërë fushatat moderne të phishing-ut. Të qenit i vetëdijshëm për këto taktika është çelësi për të mbrojtur identitetin tuaj dixhital.