U zbuluan aktivitete virusesh Mashtrim me email
Pas analizimit të emaileve 'U zbuluan aktivitete virusesh', studiuesit e sigurisë kibernetike kanë arritur në përfundimin se ato janë të lidhura me një operacion mashtrimi. Këto emaile përmbajnë pretendime të fabrikuara në lidhje me aktivitetet e lidhura me virusin që supozohet se janë zbuluar në llogarinë e marrësit. Arritja kryesore e këtyre mesazheve mashtruese është të mashtrojnë marrësit që të zbulojnë kredencialet e tyre të hyrjes në email duke i drejtuar në një faqe interneti phishing. Taktika synon të shfrytëzojë shqetësimet e përdoruesve për kërcënimet e sigurisë për të fituar akses të paautorizuar në llogaritë e tyre të postës elektronike.
U zbuluan aktivitetet e virusit Mashtrimi me email josh viktimat në ofrimin e informacionit të ndjeshëm
Email-et e padëshiruara me rreshtin e temës "Aktivitetet e virusit të zbuluar në kutinë tuaj të postës (EMAIL_ADDRESS)" pretendojnë në mënyrë të rreme se është zbuluar aktivitet i dëmshëm në llogarinë e emailit të marrësit. Këto mesazhe mashtruese i nxisin marrësit të skanojnë llogaritë e tyre dhe të heqin kërcënimet e supozuara pa kosto duke klikuar në një lidhje të dhënë. Për më tepër, emaili paralajmëron se lidhja do të mbetet e vlefshme vetëm për 24 orë, pas së cilës llogaria supozohet se do të fshihet për të mbrojtur serverin e postës nga sulmet e mëtejshme.
Megjithatë, të gjitha informacionet e paraqitura në këto emaile të padëshiruara janë tërësisht të fabrikuara dhe ato nuk janë të lidhura me ndonjë ofrues legjitim shërbimi ose masa sigurie.
Pasi të klikoni "Siguroni emailin tim tani!" butonin, marrësit ridrejtohen në një faqe interneti phishing të krijuar për të imituar një faqe zyrtare të hyrjes me email. Të gjitha kredencialet e hyrjes, të tilla si fjalëkalimet e postës elektronike, të futura në këtë faqe interneti të rreme kapen dhe dërgohen direkt te mashtruesit që qëndrojnë pas skemës.
Llogaritë e komprometuara të postës elektronike mund të jenë një rrezik i rëndësishëm pasi ato mund të përmbajnë informacione shumë të ndjeshme dhe shpesh janë të lidhura me platforma të ndryshme të tjera në internet. Kriminelët kibernetikë mund të shfrytëzojnë llogaritë e rrëmbyera të emailit për të kryer aktivitete të ndryshme mashtruese. Për shembull, ata mund të përdorin identitete të mbledhura për të mashtruar kontaktet në faqet e rrjeteve sociale ose mesazherët, për të kërkuar hua ose donacione, për të promovuar mashtrime dhe për të shpërndarë programe keqdashëse duke shpërndarë skedarë ose lidhje të dëmtuara.
Për më tepër, qasja në llogaritë financiare të komprometuara, si e-commerce, kuletat dixhitale, transfertat e parave në internet ose platformat bankare, u mundëson mashtruesve të kryejnë transaksione të paautorizuara dhe të bëjnë blerje mashtruese duke përdorur fondet e viktimës.
Është thelbësore që marrësit e emaileve të tilla të dyshimta t'i njohin këto taktika si mashtruese dhe të mos klikojnë në asnjë lidhje ose të japin informacion personal. Për më tepër, mbajtja e praktikave të forta të sigurisë së postës elektronike, duke përfshirë aktivizimin e vërtetimit me dy faktorë dhe të qenit i kujdesshëm ndaj emaileve të papritura që kërkojnë informacione të ndjeshme, mund të ndihmojë në mbrojtjen kundër sulmeve të phishing dhe aksesit të paautorizuar në llogari.
Flamuj të rëndësishëm të kuq për t'u kujdesur kur merreni me emaile të papritura
Kur keni të bëni me email të papritur, është thelbësore që përdoruesit të jenë vigjilentë dhe të kenë kujdes për disa flamuj të kuq që mund të tregojnë një përpjekje të mundshme phishing ose mashtrimi. Këtu janë flamujt e kuq të rëndësishëm për t'u kujdesur:
- Emaile të pakërkuara ose të papritura : Jini të kujdesshëm ndaj email-eve që shfaqen në mënyrë të paqartë nga dërgues të panjohur ose burime nga të cilat zakonisht nuk merrni komunikim.
- Urgjenca ose Kërcënimet : Emailet që përcjellin një ndjenjë urgjence, të tilla si kërcënimet për mbylljen e llogarisë, veprimet ligjore ose humbjen e shërbimit, përdoren shpesh për t'i bërë presion marrësve që të ndërmarrin veprime të menjëhershme pa u menduar.
- Informacioni i mashtruar i dërguesit : Kontrolloni me kujdes adresën e emailit të dërguesit. Emailet e phishing shpesh përdorin taktika mashtruese si mashtrimi i adresave të ligjshme të emailit për t'u dukur sikur vijnë nga organizata ose individë të besuar.
- Kërkesa të pazakonta për informacion ose veprime : Jini të kujdesshëm ndaj emaileve që kërkojnë informacione personale si fjalëkalime, numra llogarie ose numra të sigurimeve shoqërore. Organizatat e përkushtuara zakonisht nuk kërkojnë informacione të ndjeshme përmes emailit.
- Gramatikë dhe drejtshkrim i dobët : Emailet e phishing shpesh përmbajnë gabime drejtshkrimore, gabime gramatikore ose përdorim të vështirë të gjuhës. Organizatat profesionale zakonisht kanë standarde të larta për komunikimin me shkrim.
- Lidhjet ose bashkëngjitjet e dyshimta : Duhet të shmangen klikimet në lidhje ose shkarkimi i bashkëngjitjeve nga emaile të panjohura ose të papritura. Lëvizni miun mbi lidhjet (pa klikuar) për të parë URL-në aktuale në të cilën ato çojnë - kini kujdes nga URL-të që nuk përputhen me dërguesin e supozuar.
- Emrat ose përshëndetjet e pazakonta të dërguesve : Emailet e phishing mund të përdorin përshëndetje të përgjithshme si 'I dashur klient' në vend që t'ju drejtohen me emër. Gjithashtu, shikoni për adresat e emailit që duken të afërta, por janë versione të shkruara pak gabim të atyre legjitime.
- Kërkesat për pagesë ose veprim të menjëhershëm : Jini të kujdesshëm ndaj emaileve që kërkojnë pagesë ose veprime të menjëhershme, veçanërisht nëse ato pretendojnë pasoja për mospërputhje.
- Oferta që tingëllojnë shumë mirë për të qenë të vërteta : Emailet që premtojnë oferta, çmime ose shpërblime të pabesueshme mund të jenë përpjekje për të joshur marrësit të klikojnë në lidhje me qëllim të keq ose të ofrojnë informacione personale.
Për t'u mbrojtur nga emailet e phishing dhe mashtrimet, verifikoni gjithmonë vërtetësinë e emaileve të papritura duke kontaktuar organizatën drejtpërdrejt përmes kanaleve zyrtare (jo duke iu përgjigjur emailit) dhe duke edukuar veten dhe të tjerët për taktikat e zakonshme të phishing. Për më tepër, përdorni veçoritë e sigurisë së emailit si filtrat e postës së padëshiruar dhe aktivizoni vërtetimin me dy faktorë për siguri të shtuar.