Baza e të dhënave të kërcënimeve Fishing IMAP/POP3 TIME-OUT Mashtrim me email

IMAP/POP3 TIME-OUT Mashtrim me email

Përdorimi i postës elektronike është bërë një mjet thelbësor për komunikim, duke e bërë atë një objektiv kryesor për kriminelët kibernetikë. Ndërsa taktikat e phishing bëhen më të sofistikuara dhe më komplekse për t'u dalluar, është thelbësore që përdoruesit të qëndrojnë vigjilentë ndërsa janë në linjë për të mos rënë pre e këtyre skemave të dëmshme. Një taktikë e tillë që qarkullon aktualisht është mashtrimi me email 'IMAP/POP3 TIME-OUT', i cili synon të shfrytëzojë përdoruesit që nuk dyshojnë duke u maskuar si një alarm legjitim sigurie. Të kuptuarit se si funksionon kjo taktikë dhe njohja e shenjave paralajmëruese të emaileve të phishing janë hapa kritikë për të mbrojtur sigurinë tuaj në internet.

Mashtrimi IMAP/POP3 TIME OUT: Një skemë mashtruese e phishing me email

Mashtrimi me email "IMAP/POP3 TIME-OUT" është një skemë phishing e krijuar për të mbledhur kredencialet e llogarisë së emailit të përdoruesve. Studiuesit e sigurisë kibernetike e kanë cilësuar këtë taktikë si një kërcënim të rëndësishëm, duke vënë në dukje se emailet janë krijuar për t'u dukur si komunikime legjitime nga një ofrues i shërbimit të postës elektronike. Emaili mashtrues pretendon se shërbimi i postës elektronike i marrësit është kufizuar përkohësisht për shkak të një gabimi të skadimit të vërtetimit në serverin e postës. Për të zgjidhur këtë problem, marrësi udhëzohet të nisë një proces vërtetimi dhe të rishikojë çdo mesazh të fshehur duke klikuar në një lidhje të dhënë në email.

Pasojat e rrezikshme të rënies për taktikën

Nëse një marrës bie në këtë mashtrim dhe klikon në lidhje, ai ridrejtohet në një faqe interneti phishing që imiton dizajnin e një faqeje të ligjshme të hyrjes me email. Çdo kredencial i futur në këtë faqe të rreme kapet nga kriminelët kibernetikë që qëndrojnë pas taktikës. Pasi këta kriminelë të kenë akses në një llogari emaili, ata mund të bëjnë kërdi në mënyra të ndryshme.

Për shembull, llogaritë e postës elektronike të punës janë veçanërisht të vlefshme për kriminelët kibernetikë, pasi ato shpesh përmbajnë informacione të ndjeshme. Me akses në një email pune, mashtruesit potencialisht mund të depërtojnë në rrjetet e korporatave, duke përhapur malware si Trojans ose ransomware. Për më tepër, ata mund të përdorin llogarinë e komprometuar të emailit për të imituar pronarin e llogarisë, duke dërguar lidhje mashtruese ose kërkesa për para tek kontaktet e viktimës.

Llogaritë e lidhura financiarisht të regjistruara përmes emailit të komprometuar, të tilla si llogaritë bankare në internet ose e-commerce, janë gjithashtu në rrezik. Kriminelët kibernetikë mund t'i përdorin këto llogari për të kryer negociata mashtruese, duke rezultuar në humbje të konsiderueshme financiare për viktimën.

Njohja e shenjave paralajmëruese të emaileve të phishing

Për të mbrojtur veten nga taktikat e phishing si emaili 'IMAP/POP3 TIME-OUT', është thelbësore të njihni shenjat paralajmëruese që zakonisht lidhen me këto emaile mashtruese:

  • Gjuhë urgjente ose alarmante : E-mailet e phishing shpesh përdorin gjuhë urgjente për të krijuar një ndjenjë paniku, duke u bërë presion marrësve që të veprojnë shpejt pa u menduar. Pretendimet për kufizime të llogarisë, gabime ose kërcënime sigurie janë taktika të zakonshme që përdoren për të shtyrë përdoruesit në veprim.
  • Lidhje të dyshimta ose bashkëngjitje : Jini të kujdesshëm ndaj çdo emaili që përmban lidhje ose bashkëngjitje, veçanërisht nëse emaili është i papritur ose nga një dërgues i panjohur. Lëvizja e miut mbi një lidhje (pa klikuar) mund të zbulojë URL-në aktuale, e cila mund të ndryshojë nga faqja zyrtare që pretendon të jetë.
  • Kërkesat për informacion personal : Kompanitë legjitime nuk do t'ju kërkojnë kurrë të jepni informacione të ndjeshme, të tilla si fjalëkalime ose numra të sigurimeve shoqërore, përmes emailit. Çdo email që kërkon një informacion të tillë ka të ngjarë të jetë një përpjekje phishing.
  • Përshëndetje të përgjithshme : Emailet e phishing shpesh përmbajnë përshëndetje të përgjithshme si 'Klient i dashur' në vend që t'i drejtohen marrësit me emër. Kjo mund të jetë një shenjë se emaili është pjesë e një fushate masive phishing.
  • Mospërputhjet në adresat dhe domenet e emailit : Emailet e phishing mund të vijnë nga adresa që ngjajnë shumë me ato të ligjshme, por me ndryshime të vogla. Gjithmonë kontrolloni dy herë adresën e emailit të dërguesit për të garantuar që ajo përputhet me domenin zyrtar të kompanisë ose shërbimit.

Mos u bini pas mashtrimeve të sofistikuara

Ndërsa disa emaile phishing janë shkruar dobët dhe përmbajnë gabime gramatikore të dukshme, kjo nuk është gjithmonë kështu. Kriminelët kibernetikë janë gjithnjë e më të sofistikuar, duke krijuar emaile që janë të hartuara mirë dhe të maskuara bindshëm si mesazhe nga subjekte legjitime. Gjithmonë qasuni me kujdes emaileve të pakërkuara, edhe nëse duket se janë të përpiluara profesionalisht.

Nëse i keni dhënë pa dashje kredencialet tuaja të hyrjes në një sajt phishing, është thelbësore të veproni shpejt për të zbutur dëmin:

  • Ndryshoni fjalëkalimet tuaja : Ndryshoni menjëherë fjalëkalimet e të gjitha llogarive që mund të jenë komprometuar, duke filluar nga llogaria juaj e emailit.
  • Kontaktoni me mbështetjen : Kontaktoni ekipin zyrtar të mbështetjes së shërbimeve të prekura për t'i njoftuar ata për shkeljen dhe për të kërkuar udhëzime të mëtejshme.
  • Monitoroni llogaritë tuaja : Mbani një sy të ngushtë në llogaritë tuaja për çdo aktivitet të pazakontë. Kjo përfshin emailin tuaj, llogaritë financiare dhe çdo shërbim tjetër të lidhur me adresën tuaj të emailit.
  • Aktivizo vërtetimin me dy faktorë (2FA) : Nëse nuk është aktivizuar tashmë, aktivizoni vërtetimin me dy faktorë në llogaritë tuaja për të shtuar një shtresë shtesë sigurie.

Përfundim: Qëndroni të sigurt duke qëndruar të informuar

Mashtrimi me email 'IMAP/POP3 TIME-OUT' është vetëm një nga shumë skemat e phishing që synojnë përdoruesit çdo ditë. Duke qëndruar të informuar në lidhje me taktikat e përdorura nga kriminelët kibernetikë dhe duke njohur shenjat paralajmëruese të emaileve të phishing, përdoruesit e PC mund të reduktojnë ndjeshëm rrezikun për t'u bërë viktimë e këtyre taktikave. Mos harroni, një dozë e shëndetshme mosbesimi dhe vigjilence është mbrojtja juaj më e mirë në botën dixhitale. Gjithmonë mendoni dy herë përpara se të klikoni në lidhje ose të jepni informacion personal në internet, dhe do të jeni në rrugën tuaj për të qëndruar të sigurt nga kërcënimet në internet.

Në trend

Më e shikuara

Po ngarkohet...