Emailet tuaja nuk do të dorëzohen më mashtrim me email
Kriminelët kibernetikë po përmirësojnë vazhdimisht taktikat e tyre për të mashtruar përdoruesit që të japin informacione të ndjeshme. Një skemë veçanërisht e rrezikshme është mashtrimi me email "Emailet tuaja nuk do të dorëzohen më", i cili synon të mashtrojë marrësit për të zbuluar kredencialet e tyre të hyrjes në email. Duke u paraqitur si një njoftim kritik shërbimi, kjo përpjekje phishing shfrytëzon frikën dhe urgjencën për të manipuluar viktimat që nuk dyshojnë. Njohja e shenjave paralajmëruese të taktikave të tilla është thelbësore për të mbrojtur sigurinë tuaj në internet dhe të dhënat personale.
Tabela e Përmbajtjes
Çfarë është mashtrimi 'Emailet tuaja nuk do të dorëzohen më'?
Kjo taktikë fillon me një email të pakërkuar, shpesh me një linjë subjekti si 'Mesazhet dalëse të bllokuara/të shkurtuara' ose variacione të ngjashme. Mesazhi pretendon në mënyrë të rreme se shërbimi i postës elektronike të marrësit është bllokuar për shkak të aktivitetit të padëshiruar të zbuluar në llogarinë e tyre. Për të zgjidhur këtë problem të supozuar, emaili udhëzon përdoruesin të klikojë një buton "Pastroni postën e padëshiruar", i cili çon në një faqe interneti phishing të krijuar për të vjedhur kredencialet e hyrjes.
E rëndësishmja, këto mesazhe nuk janë nga ofruesit legjitimë të shërbimeve. Qëllimi i tyre i vetëm është të mashtrojnë marrësit për të futur kredencialet e tyre në një faqe mashtruese, duke u dhënë mashtruesve akses në llogaritë e tyre të postës elektronike.
Si kjo taktikë komprometon sigurinë tuaj
Pasi një viktimë ndërvepron me faqen e internetit të phishing, pasojat mund të jenë të rënda:
- Marrja e llogarisë së emailit: Kredencialet e vjedhura lejojnë sulmuesit të bllokojnë përdoruesit nga llogaritë e tyre, të ndryshojnë detajet e rikuperimit dhe të përdorin adresën e emailit për mashtrime të mëtejshme.
- Vjedhja e identitetit: Mashtruesit mund të imitojnë viktimën për të synuar kontaktet e tyre, duke kërkuar para, duke përhapur mashtrime shtesë, apo edhe duke përdorur identitetin e vjedhur për mashtrim.
- Vjedhja financiare: Nëse llogaritë e lidhura (të tilla si platformat bankare ose e-commerce) ndajnë të njëjtat kredenciale, kriminelët kibernetikë mund të kenë akses dhe të fillojnë transaksione të paautorizuara.
- Shpërndarja e malware: Llogaritë e hakuara të emailit mund të përdoren për të dërguar bashkëngjitje me qëllim të keq ose lidhje te kontaktet, duke infektuar më shumë pajisje me malware.
Si të identifikoni dhe shmangni emailet e phishing
Kriminelët kibernetikë shpesh maskojnë emailet e tyre për t'u dukur të besueshme, por përdoruesit mund të dallojnë flamujt e kuq duke qëndruar vigjilentë:
Faqet e internetit të phishing dhe rreziqet e malware
Nëse një përdorues klikon butonin "Pastroni postën e padëshiruar" në email-in e mashtrimit, ata ridrejtohen në një faqe hyrje të falsifikuar që imiton një ofrues të ligjshëm emaili. Çdo kredencial i futur këtu kapet menjëherë nga mashtruesit.
Përtej përpjekjeve për phishing, kriminelët kibernetikë përhapin gjithashtu malware përmes emaileve të padëshiruara. Bashkëngjitjet ose lidhjet e pasigurta mund të ofrojnë:
- Trojans dhe Keyloggers: Programe të fshehta që regjistrojnë goditjet e tasteve dhe vjedhin informacione të ndjeshme.
- Ransomware: Kripton skedarët dhe kërkon pagesë për deshifrimin.
- Mjetet e hyrjes në prapavijë: Lejon sulmuesit të kontrollojnë një pajisje të infektuar nga distanca.
Disa skedarë mashtrues kërkojnë ndërveprimin e përdoruesit për t'u aktivizuar. Për shembull:
- Dokumentet e Microsoft Office – Mund të kërkojnë aktivizimin e makrove përpara se të ekzekutoni malware.
- Skedarët OneNote – Mund të përmbajnë skripte të fshehura me qëllim të keq që kërkojnë që një përdorues të klikojë përmbajtjen e integruar.
Çfarë duhet të bëni nëse keni rënë për taktikën
Nëse dyshoni se keni futur kredencialet tuaja në një faqe interneti phishing, veproni shpejt:
Mendimet përfundimtare: Qëndroni një hap përpara
Mashtrimi 'Emailet tuaja nuk do të dorëzohen më' është vetëm një nga shumë taktika të phishing-ut që përdorin kriminelët kibernetikë për të shfrytëzuar viktimat që nuk dyshojnë. Duke qëndruar të informuar dhe duke praktikuar zakone të sigurta të shfletimit, përdoruesit mund të mbrojnë të dhënat e tyre personale, sigurinë financiare dhe identitetin dixhital. Gjithmonë verifikoni emailet e papritura, shmangni klikimin e lidhjeve të dyshimta dhe përdorni masa të forta të sigurisë kibernetike për t'u mbrojtur kundër kërcënimeve në internet.