Threat Database Phishing Mashtrimi me email "Email-et nuk arritën në kutinë tuaj...

Mashtrimi me email "Email-et nuk arritën në kutinë tuaj hyrëse".

Pas kryerjes së një hetimi të plotë në emailet me titullin "Email-et nuk arritën në kutinë tuaj hyrëse", doli në dritë se këto mesazhe përfaqësojnë edhe një rast tjetër të një përpjekjeje phishing. Këto emaile mashtruese janë krijuar me zgjuarsi për të mashtruar marrësit e tyre duke u maskuar si njoftime që vijnë nga një ofrues legjitim i shërbimit të postës elektronike.

Objektivi kryesor pas këtij mashtrimi mashtrues është të josh marrësit që nuk dyshojnë të ndërmarrin veprime, zakonisht duke klikuar në lidhjet e integruara ose duke vizituar një faqe interneti me qëllim të keq. Pasi në këto faqe interneti mashtruese, individëve shpesh u kërkohet të zbulojnë informacione të ndjeshme personale, të tilla si kredencialet e hyrjes, detajet financiare ose të dhëna të tjera konfidenciale.

Duke pasur parasysh qëllimin e dëmshëm pas këtyre emaileve dhe rreziqet që lidhen me ndërveprimin me to, këshillohet fuqimisht që marrësit të tregojnë kujdes ekstrem. Është e domosdoshme që individët të përmbahen nga përfshirja me këto emaile mashtruese në çfarëdo mënyre dhe t'i shpërfillin ato menjëherë për të mbrojtur informacionin e tyre personal dhe sigurinë dixhitale.

Taktikat e phishing si 'email-et nuk arritën në kutinë tuaj hyrëse' mund të kenë pasoja të rënda për viktimat

Emailet e phishing marrin identitetin e një ofruesi të shërbimit të postës elektronike. Në këtë komunikim mashtrues, mashtruesit pohojnë se një numër i emaileve të marrësve nuk kanë arritur në kutinë e tyre hyrëse për shkak të një problemi të përkohshëm të supozuar të lidhur me kutinë e tyre postare. Email-et janë krijuar për të krijuar një ndjenjë të rreme urgjence për të drejtuar vëmendjen e marrësit drejt një lidhjeje të dukshme të etiketuar si "Rivendos dorëzimin e emailit". Ndjekja e lidhjes supozohet se do të zgjidhë çështjen e deklaruar dhe do të sigurojë rrjedhën e pandërprerë të mesazheve të rëndësishme.

Sidoqoftë, e gjithë kjo premisë është tërësisht e fabrikuar dhe qëllimi i saj i vetëm është të dorëzojë marrësin e synuar në një faqe interneti të dedikuar për phishing. Këto domene me qëllim të keq janë të njohur për kërkimin e kredencialeve të hyrjes, që zakonisht përbëhen nga adresa emaili dhe fjalëkalime.

Marrja e kredencialeve të grumbulluara të hyrjes në llogarinë e emailit i pajis këta mashtrues me akses në një thesar të informacionit personal dhe të ndjeshëm të viktimës. Kjo përfshin jo vetëm emailet, por edhe listat e kontakteve dhe dokumentet potencialisht konfidenciale. Të dhënat më pas mund të shfrytëzohen për qëllime të shumta të pasigurta, duke filluar nga vjedhja e identitetit dhe mashtrimi financiar deri te spektri ogurzi i shantazhit.

Për më tepër, mashtruesit mund të përdorin llogarinë e komprometuar të emailit si një platformë nisëse për dërgimin e emaileve të mëtejshme phishing tek kontaktet e viktimës. Kjo taktikë tinëzare përfiton nga besimi i lidhur me mesazhet që vijnë nga një burim i njohur, duke përhapur kështu malware ose duke avancuar taktika të ndryshme nën maskën e një korrespondenti të besuar. Për më tepër, nëse viktima përdor të njëjtat kredenciale identifikimi në platforma të shumta në internet, të dhënat e mbledhura mund të japin akses në informacionin financiar dhe personal.

Kushtojini vëmendje flamujve tipikë të kuq që gjenden në emailet e phishing dhe mashtrimit

Email-et phishing dhe mashtruese janë krijuar për të mashtruar marrësit për të ndërmarrë veprime të caktuara, shpesh me qëllime të dëmshme. Njohja e këtyre emaileve mashtruese është thelbësore për ruajtjen e sigurisë në internet. Këtu janë disa flamuj tipikë të kuq që gjenden zakonisht në emailet e phishing dhe mashtruese:

    • Përshëndetje të përgjithshme : Emailet e phishing shpesh përdorin përshëndetje të përgjithshme si 'Përdorues i dashur' ose 'Klient i dashur' në vend që t'i drejtohen marrësit me emrin e tyre. Organizatat legjitime zakonisht përdorin emrin tuaj në korrespondencën e tyre.
    • Adresat e dyshimta të emailit : Kontrolloni nga afër adresën e emailit të dërguesit. Jini të kujdesshëm ndaj adresave të postës elektronike që përmbajnë variacione të shkruara gabimisht të një domeni të ligjshëm ose përdorni shërbime falas të pritjes së postës elektronike. Organizatat legjitime zakonisht kanë adresat e tyre të postës elektronike specifike për domenin.
    • Bashkëngjitje ose lidhje të papritura : Jini të kujdesshëm ndaj emaileve me bashkëngjitje ose lidhje të pakërkuara, veçanërisht nëse ato ju nxisin të klikoni urgjentisht. Zhvendosni në krye të lidhjeve për të parë URL-në aktuale përpara se të klikoni për të parë nëse përputhet me destinacionin e pretenduar.
    • Gjuha urgjente ose kërcënuese : Mashtruesit shpesh përdorin taktika frike për të krijuar një ndjenjë urgjence. Ata mund të kërcënojnë mbylljen e llogarisë, veprimet ligjore ose humbjen e aksesit në shërbime. Organizatat legjitime zakonisht nuk përdorin kërcënime të tilla në email.
    • Gramatikë dhe drejtshkrim i dobët : Emailet e phishing shpesh përmbajnë gabime shtypi, gabime gramatikore dhe gjuhë të vështirë. Organizatat legjitime zakonisht kanë komunikime të modifikuara mirë.
    • Kërkesat për informacion personal : Organizatat legjitime nuk kërkojnë informacione të veçanta si fjalëkalimet, numrat e sigurimeve shoqërore ose detajet e kartës së kreditit përmes emailit. Jini të kujdesshëm ndaj çdo emaili që kërkon një informacion të tillë.
    • Oferta shumë të mira për të qenë të vërteta : Ji skeptik ndaj emaileve që premtojnë marrëveshje të jashtëzakonshme, fitime llotarie ose trashëgimi të papritur. Nëse tingëllon shumë mirë për të qenë e vërtetë, ndoshta është..
    • URL-të e papërputhshme : Verifikoni që URL-ja në email përputhet me domenin e faqes zyrtare të internetit. Mashtruesit mund të përdorin URL pak të ndryshuara për të mashtruar marrësit.
    • Kërkesa të papritura për rivendosjen e fjalëkalimit : Nëse merrni një email që pretendon se keni kërkuar një rivendosje të fjalëkalimit për një llogari që nuk e keni nisur, mund të jetë një përpjekje phishing.
    • Mungesa e informacionit të kontaktit : Organizatat legjitime ofrojnë informacione kontakti në emailet e tyre. Nëse një email i mungon një mënyrë për të arritur dërguesin ose organizatën, është një flamur i kuq.

Të jesh vigjilent dhe të njohësh këto flamuj të kuq është thelbësore për të mbrojtur veten nga emailet e phishing dhe mashtrimit. Nëse nuk jeni ndonjëherë i sigurt për legjitimitetin e një emaili, është më e sigurt të verifikoni në mënyrë të pavarur origjinalitetin e tij përmes kanaleve zyrtare në vend që të ndërmerrni ndonjë veprim të kërkuar brenda vetë emailit.

 

Në trend

Më e shikuara

Po ngarkohet...