Raporti i mbrojtjes së emailit Mashtrim me email
Analiza e emaileve të 'Raportit të Mbrojtjes së Email' tregon se ato janë krijuar nga individë mashtrues me qëllimin për të marrë në mënyrë të paligjshme informacione të ndjeshme nga marrës që nuk dyshojnë. Këto emaile mund të kategorizohen si taktika phishing, ku autorët shpesh maskojnë mesazhet e tyre për t'u dukur sikur vijnë nga kompani ose organizata me reputacion. Qëllimi kryesor i skemave të tilla është të mashtrojnë marrësit që të zbulojnë informacione konfidenciale, duke paraqitur një kërcënim të rëndësishëm për individët dhe organizatat njësoj.
Mashtruesit që qëndrojnë pas skemës së phishing 'Raporti i mbrojtjes së emailit' mund të marrin detaje të ndjeshme të përdoruesit
Brenda këtyre emaileve phishing, marrësit informohen për praninë e pretenduar të tre mesazheve që supozohet se mbahen në dosjen e karantinës së adresës së tyre të emailit, të gjitha të marra brenda 24 orëve të fundit. Emailet mashtruese paraqesin një listë të detajuar të këtyre mesazheve të supozuara, secila në dukje vjen nga një dërgues i ndryshëm dhe ka linja subjekti që lidhen me aktivitete të rëndësishme si para-porositja e mallrave, konfirmimi i dërgesës dhe kërkesa për pagesë.
Në një përpjekje për të joshur marrësit në një kurth, emailet e mashtrimit i drejtojnë ata të shikojnë mesazhet në pritje duke klikuar në një lidhje të dhënë. Për më tepër, emailet përfshijnë udhëzime se si të menaxhoni emailet, duke sugjeruar veprime të tilla si lista e zezë ose lista e bardhë. Qëllimi kryesor i këtyre taktikave të phishing është që të mashtrojnë marrësit për të zbuluar informacione të ndjeshme, duke përfshirë fjalëkalimet, adresat e emailit ose kredencialet e tjera të hyrjes.
Përvetësimi i suksesshëm i kredencialeve të hyrjes u jep mashtruesve akses të paautorizuar në llogaritë e viktimës, duke i ekspozuar ato ndaj një spektri aktivitetesh keqdashëse. Një taktikë e përhapur është marrja e llogarive të komprometuara, qofshin ato email, media sociale ose platforma bankare.
Pasi të jenë nën kontroll, mashtruesit mund të shfrytëzojnë kredencialet e mbledhura për vjedhje identiteti, duke dërguar email phishing në kontaktet e viktimës ose duke shpërndarë përmbajtje mashtruese në mediat sociale.
Shfrytëzimi financiar paraqet një tjetër rrezik thelbësor. Kredencialet e vjedhura mund të përdoren për të hyrë në platformat bankare ose të pagesave në internet, duke u mundësuar mashtruesve të iniciojnë transaksione të paautorizuara, të tërheqin fonde ose të bëjnë blerje duke përdorur informacionin financiar të viktimës. Për më tepër, këto kredenciale të vjedhura të hyrjes mund të gjejnë rrugën e tyre drejt Uebit të errët, duke kontribuar në një treg të lulëzuar nëntokësor për informacione personale të përvetësuara.
Tregoni kujdes kur merreni me emaile të papritura
Përdoruesit duhet të jenë vigjilentë dhe të kenë kujdes për disa shenja paralajmëruese për të identifikuar emailet e phishing ose mashtrimit. Këtu janë disa tregues tipikë:
- Përshëndetje të përgjithshme : Emailet e lidhura me phishing shpesh përdorin përshëndetje të përgjithshme si 'Klient i dashur' në vend që t'i drejtohen marrësit me emër. Organizatat legjitime zakonisht personalizojnë komunikimet e tyre.
- Adresat e dyshimta të emailit : Kontrolloni adresën e emailit të dërguesit. Emailet e phishing mund të vijnë nga adresa që i ngjajnë, por pak gabim drejtshkrimore, domenit zyrtar të një kompanie legjitime.
- Bashkëngjitje ose lidhje të papritura : Jini të kujdesshëm ndaj emaileve të pakërkuara me bashkëngjitje ose lidhje. Emailet e phishing mund të përmbajnë malware ose të çojnë në faqe interneti të rreme të krijuara për të vjedhur informacionin tuaj.
- Gjuhë urgjente ose kërcënuese : Emailet e phishing shpesh krijojnë një ndjenjë urgjence ose përdorin gjuhë kërcënuese për t'i bërë presion marrësve që të veprojnë menjëherë, si p.sh. zbulimi i informacionit personal ose klikimi në një lidhje.
- Gabimet drejtshkrimore dhe gramatikore : Organizatat legjitime zakonisht mbajnë një standard profesional të komunikimit. Emailet e phishing mund të përmbajnë gabime drejtshkrimore dhe gramatikore.
- Kërkesat për informacion personal : Jini të kujdesshëm ndaj emaileve që kërkojnë informacione të ndjeshme si fjalëkalime, detaje të kartës së kreditit ose numrat e sigurimeve shoqërore. Organizatat legjitime zakonisht nuk kërkojnë një informacion të tillë me email.
- Sjellja e pazakonshme e dërguesit : Nëse merrni një email të papritur nga dikush që njihni, veçanërisht nëse përmbajtja duket jashtë karakterit ose kërkon veprime të pazakonta, mund të jetë shenjë e një llogarie të komprometuar.
- URL-të e papërputhshme : Kaloni mbi lidhje pa klikuar për të parë URL-në aktuale. Emailet e phishing mund të kenë lidhje që, në pamje të parë, duken të ligjshme, por që çojnë në faqe interneti mashtruese.
- Çmime të pakërkuara ose oferta parash : Emailet që pretendojnë se keni fituar një çmim ose paratë e trashëguara nga një i afërm i panjohur janë shpesh përpjekje për phishing. Organizatat legjitime zakonisht nuk i njoftojnë fituesit përmes emaileve të pakërkuara.
- Email-et e papritura të rivendosjes së fjalëkalimit : Nëse merrni një email për rivendosjen e fjalëkalimit për një llogari që nuk e keni kërkuar, mund të jetë një përpjekje për të fituar qasje në llogarinë tuaj.
Duke qenë të vetëdijshëm për këto shenja paralajmëruese dhe duke ushtruar kujdes kur ndërveprojnë me email, mund t'i ndihmojnë përdoruesit të mbrohen nga rënia viktimë e taktikave të phishing ose skemave të tjera në internet.