Baza e të dhënave të kërcënimeve Fishing Ju keni një mashtrim të ri me email me porosi blerjeje

Ju keni një mashtrim të ri me email me porosi blerjeje

Emaili i titulluar "Ju keni një urdhër blerjeje të re" nuk është ajo që pretendohet të jetë. Ky mesazh është një taktikë phishing e krijuar për të vjedhur kredencialet e hyrjes duke joshur marrësit në uebsajte të rreme të maskuara si platforma legjitime si Microsoft OneDrive ose Adobe. Nëse e merrni këtë email, tregohuni të kujdesshëm—ai përbën një kërcënim serioz për sigurinë tuaj në internet dhe të dhënat personale.

Një përmbledhje e taktikës

Subjekti i emailit, i cili mund të lexojë "Ke marrë një mesazh të ri nëpërmjet OneDrive / Re: Urdhri i ri i blerjes / Nr. i faturës 245265 16 dhjetor 2024-", ndryshon pak, por gjithmonë përcjell një ndjenjë urgjence. Emaili pretendon se marrësi ka marrë një porosi të re blerjeje, duke i tërhequr ata të klikojnë një lidhje.

Me të vizituar lidhjen, përdoruesit ridrejtohen në një faqe interneti phishing që imiton shërbimet e ligjshme. Sajti paraqet një dokument të rremë të mbuluar me një dritare kërcyese që shfaq një logo të Adobe, duke u kërkuar përdoruesve të konfirmojnë emailin e tyre për të shkarkuar skedarin. Këtu shpaloset mashtrimi: çdo kredencial identifikimi i futur në këtë faqe mblidhet nga kriminelët kibernetikë.

Rreziqet e rënies për taktikën

Uebsajtet e phishing si ajo e lidhur në këtë email janë krijuar për të mbledhur kredencialet e hyrjes dhe informacione të tjera të ndjeshme. Nëse janë të suksesshëm, kriminelët kibernetikë fitojnë akses në llogarinë e emailit të viktimës, dhe si rrjedhojë, në platforma dhe shërbime të tjera të lidhura.

Pasojat e mundshme mund të përfshijnë:

  • Vjedhja e identitetit: Kriminelët kibernetikë mund të përdorin llogari të vjedhura për të imituar viktimat, për të kërkuar hua ose donacione dhe për të përhapur mashtrime.
  • Mashtrimi financiar: Qasja në llogaritë e lidhura me financat mund të çojë në transaksione dhe blerje të paautorizuara.
  • Shpërndarja e malware: Kriminelët mund të përdorin llogari të komprometuara për të përhapur lidhje ose skedarë me qëllim të keq në kontaktet e viktimës.
  • Rrëmbimi më i gjerë i llogarisë: Llogaritë e postës elektronike shpesh shërbejnë si një qendër për platforma të tjera; humbja e aksesit në një mund të rrezikojë shumë shërbime.

Çfarë duhet të bëni nëse jeni të komprometuar

Nëse i keni futur tashmë kredencialet tuaja të hyrjes në faqen e phishing:

  1. Ndryshoni menjëherë fjalëkalimet: Përditësoni fjalëkalimet për llogarinë e prekur dhe çdo shërbim të lidhur. Përdorni fjalëkalime të forta, unike.
  • Njoftoni ekipet mbështetëse: Kontaktoni mbështetjen zyrtare të platformës së komprometuar për të raportuar incidentin.
  • Aktivizo vërtetimin me shumë faktorë (MFA): Shtoni një shtresë shtesë sigurie në llogaritë tuaja për të parandaluar aksesin e paautorizuar.
  • Kryeni një Skanim Sigurie: Përdorni një program me reputacion kundër malware për të kontrolluar për kërcënime të mundshme në pajisjen tuaj.
  • Shembuj të fushatave të ngjashme të phishing

    Email-i "Ju keni një urdhër blerjeje të re" është një nga shumë fushata phishing që synojnë përdoruesit që nuk dyshojnë. Shembuj të tjerë të fundit përfshijnë:

    • "Përditësoni llogarinë tuaj DHL Express"
    • "Këshilla për pagesë"
    • "cPanel - Njoftim për përditësimin e shërbimit"
    • "Mesazhet u bllokuan"

    Këto taktika shpesh përdorin alarme të rreme për faturat, përditësimet e llogarisë ose çështjet e paketave për të fituar besimin e viktimave dhe për të vjedhur informacione të ndjeshme.

    Si përhapet malware përmes fushatave të padëshiruara

    Email-et e padëshiruara janë një metodë e zakonshme e dërgimit për malware. Ato shpesh përfshijnë bashkëngjitje me qëllim të keq ose lidhje që çojnë në skedarë të infektuar. Këta skedarë mund të vijnë në formate të ndryshme, si dokumente të Microsoft Office, PDF, arkiva ZIP ose skedarë të ekzekutueshëm.

    Hapja e bashkëngjitjes ose aktivizimi i funksioneve të caktuara, si p.sh. makro në dokumentet e Office, shkakton procesin e instalimit të malware. Në disa raste, mjafton vetëm klikimi i një lidhjeje për të infektuar pajisjen tuaj.

    Si të qëndroni të sigurt

    1. Jini të kujdesshëm me emailet:

    • Mos hapni bashkëngjitjet ose klikoni lidhjet në emailet e pakërkuara ose të dyshimta.
    • Verifikoni identitetin e dërguesit përpara se të ndërveproni me përmbajtjen.

    2. Shkarkoni vetëm nga burime zyrtare:

    • Përdorni gjithmonë faqet e internetit të verifikuara dhe të ligjshme për shkarkime dhe përditësime të softuerit.

    3. Përdorni softuer sigurie me reputacion:

    • Instaloni dhe përditësoni një program antivirus të besuar për t'u mbrojtur nga malware.
    • Kryeni skanime të rregullta të sistemit për të zbuluar dhe eliminuar kërcënimet.

    4. Aktivizo filtrat e postës elektronike:

    • Përdorni filtra të padëshiruar për të bllokuar emailet e padëshiruara dhe potencialisht të dëmshme.

    Taktikat e phishing si emaili "Ju keni një porosi të re blerjeje" janë të përhapura dhe gjithnjë e më të sofistikuara. Duke qëndruar vigjilentë, ju mund të mbroheni nga rënia viktimë e këtyre fushatave të dëmshme. Nëse dyshoni se një email është mashtrues, është më mirë ta fshini atë dhe të shmangni plotësisht ndërveprimin.

    Në trend

    Më e shikuara

    Po ngarkohet...