Përmbajtja ose veprimet bien ndesh me politikën tonë të sigurisë Mashtrim me email
Emailet e papritura që pretendojnë probleme urgjente sigurie duhet të trajtohen gjithmonë me kujdes. Kriminelët kibernetikë shpesh mbështeten te frika, urgjenca dhe konfuzioni për t'i detyruar marrësit të veprojnë para se të verifikojnë mesazhin. E ashtuquajtura mashtrim me email "Përmbajtja ose Veprimet Bien ndesh me Politikën tonë të Sigurisë" është një shembull i qartë i kësaj taktike. Këto mesazhe nuk shoqërohen me asnjë kompani, organizatë ose entitet të besuar legjitim dhe janë të dizajnuara vetëm për të mashtruar përdoruesit.
Tabela e Përmbajtjes
Një alarm sigurie i rremë i projektuar për të krijuar panik
Studiuesit e sigurisë i kanë analizuar këto email-e dhe kanë përcaktuar se ato janë dërguar nga mashtrues që paraqiten si 'Ekipi i Zgjidhjeve të Rrjetit'. Mesazhet janë të maskuara si njoftime zyrtare të sigurisë së sistemit dhe pretendojnë në mënyrë të rreme se llogaria e email-it të marrësit është raportuar për shkelje të politikave të sigurisë.
Për të rritur presionin, emaili paralajmëron se mosveprimi i shpejtë mund të rezultojë në akses të kufizuar, shërbime të çaktivizuara ose aktivitet të ndërprerë të kutisë postare. Kjo urgjencë e rreme synon t'i shtyjë marrësit të përgjigjen pa menduar në mënyrë kritike.
Objektivi i Vërtetë: Vjedhja e Kredencialeve të Hyrjes
Emaili zakonisht i udhëzon marrësit të klikojnë një lidhje të etiketuar diçka të ngjashme me 'Rregulloni problemet e emailit më sipër' ose të identifikohen përmes një portali të supozuar sistemi. Kjo lidhje çon në një faqe interneti mashtruese të krijuar për t'i ngjarë një faqeje të vërtetë identifikimi.
Pasi viktimat të fusin kredencialet e tyre, sulmuesit mund të kapin:
- Emrat e përdoruesit dhe fjalëkalimet e email-it
- Hyrjet në llogaritë e mediave sociale
- Kredencialet e llogarisë bankare ose të pagesës
- Të dhëna të tjera personale të ndjeshme
Kredencialet e vjedhura shpesh përdoren për rrëmbimin e llogarisë, mashtrimin, vjedhjen e identitetit ose u shiten kriminelëve të tjerë.
Pse llogaritë e email-it janë objektivat kryesore
Llogaritë e email-it janë veçanërisht të vlefshme sepse ato shpesh shërbejnë si pikë rikuperimi për shumë shërbime të tjera. Nëse kriminelët fitojnë akses në një llogari email-i, ata mund të rivendosin fjalëkalimet për platformat e lidhura, siç janë faqet e blerjeve, shërbimet financiare, platformat e lojërave dhe mjetet e biznesit.
Kjo mund të çojë në pasoja të rënda, duke përfshirë blerje të paautorizuara, imitim të identitetit, ekspozim të të dhënave private dhe dëmtim afatgjatë të reputacionit.
Rreziqet e fshehura të programeve keqdashëse në email-e të ngjashme
Disa fushata phishing shkojnë përtej vjedhjes së kredencialeve dhe gjithashtu përpiqen të infektojnë pajisjet me programe keqdashëse. Emailet mashtruese mund të përmbajnë bashkëngjitje keqdashëse të maskuara si skedarë legjitimë, duke përfshirë PDF, dokumente zyre, arkiva ZIP, programe të ekzekutueshme ose skripte.
Ato mund të përfshijnë gjithashtu lidhje me faqe interneti të dëmshme që ose shkarkojnë automatikisht programe keqdashëse ose i mashtrojnë përdoruesit që ta instalojnë atë manualisht.
Si të qëndroni të sigurt nga kjo mashtrim
Përdoruesit mund ta zvogëlojnë rrezikun duke ndjekur këto masa paraprake thelbësore:
- Mos klikoni kurrë në lidhjet në emailet paralajmëruese të sigurisë të pakërkuara.
- Verifikoni problemet e llogarisë direkt përmes faqes zyrtare të internetit të ofruesit.
- Inspektoni me kujdes adresat e dërguesit për mospërputhje.
- Aktivizoni vërtetimin shumëfaktorësh kudo që të jetë e mundur.
- Përdorni fjalëkalime të forta dhe unike për çdo llogari.
- Fshini emailet e dyshimta.
Vlerësimi përfundimtar
Emaili që Përmbajtja ose Veprimet Bien në Konflikt me Politikën tonë të Sigurisë është një mashtrim phishing i krijuar për të frikësuar marrësit që të dorëzojnë informacione të ndjeshme. Pretendimet e tij për shkelje të politikave dhe pezullim të llogarisë janë të sajuara, dhe lidhjet e tij çojnë në portale të rreme hyrjeje ose destinacione potencialisht dashakeqe. Të qëndrosh i kujdesshëm, të verifikosh mesazhet në mënyrë të pavarur dhe të shmangësh vendimet e nxituara janë mbrojtjet më të mira kundër kërcënimeve të tilla.