Тхреат Датабасе Phishing DocuSign - Completed Document Email Scam

DocuSign - Completed Document Email Scam

Након детаљног испитивања од стране истраживача информационе безбедности, закључено је да е-поруке 'ДоцуСигн – завршени документ' нису поуздане и да се дистрибуирају као део онлајн тактике. Ови мејлови обавештавају примаоце о завршетку процеса потписивања документа. Међутим, права намера иза ових е-порука је да се наведу корисници да посете веб локацију за крађу идентитета. Ова веб локација има за циљ да превари кориснике да открију своје акредитиве за пријаву на налог е-поште, што представља значајну претњу њиховој безбедности и приватности на мрежи.

Превара е-поште ДоцуСигн – завршени документ може да угрози осетљиве корисничке податке

Непожељна е-пошта, често под називом „Администратор дели документ о преносу ДоцуСигн-а- [адреса_е-поште примаоца]“ (иако се тачно име може разликовати), лажно се тврди да је документ комплетиран преко ДоцуСигн-а, услуге електронског потписивања. Након клика на дугме „ПРИКАЖИ ЗАВРШЕНИ ДОКУМЕНТ“ које се налази у поруци е-поште, примаоци се преусмеравају на веб локацију за пхисхинг прерушену у Мицрософт СхареПоинт платформу за управљање документима и складиштење.

Кључно је нагласити да су информације представљене у овим имејловима у потпуности измишљене и да поруке немају никакве везе са ДоцуСигн-ом, СхареПоинт-ом или било којим другим легитимним сервисима или организацијама.

Страница за крађу идентитета коју промовише ова спам кампања обмањује кориснике наводећи да за приступ датотекама морају да наведу своју е-пошту и одговарајућу лозинку. Све информације унете на ову лажну веб страницу се затим хватају и шаљу сајбер криминалцима. Жртве ове преваре суочавају се више од ризика од губитка налога. Пошто се е-поруке често користе за регистрацију различитих онлајн услуга, преваранти могу добити приступ повезаним налозима и платформама.

Да би елаборирали потенцијалне последице, сајбер криминалци могу да искористе прикупљене идентитете да би се укључили у лажне активности, као што су тражење зајмова или донација од контаката, одобравање превара или ширење злонамерног софтвера путем лажних прилога или веза.

Штавише, сваки осетљив или поверљив садржај који се чува на платформама за складиштење података може се искористити за уцене или друге незаконите сврхе. Компромитовани налози у вези са финансијама, као што су они који се користе за онлајн банкарство, трансфер новца, е-трговину или новчанике за криптовалуте, могу се искористити за олакшавање лажних трансакција или неовлашћених онлајн куповине.

Витални знаци који могу указивати на тактику или пхисхинг е-поруку

Препознавање знакова тактике или пхисхинг е-поште је кључно за заштиту личних података и спречавање потенцијалних сајбер претњи. Ево неколико важних индикатора на које треба обратити пажњу:

  • Сумњива адреса пошиљаоца: Пажљиво прегледајте адресу е-поште пошиљаоца. Познато је да преваранти користе адресе е-поште које опонашају легитимне организације или појединце, али могу садржати мале варијације или погрешно написане.
  • Хитност или претње : Чувајте се е-порука које стварају осећај хитности или преносе претње, као што су упозорења о суспензији налога, правним поступцима или хитним захтевима за личним или финансијским информацијама.
  • Захтев за личним подацима : Легитимне организације обично не захтевају осетљиве информације као што су лозинке, бројеви социјалног осигурања или финансијски детаљи путем е-поште. Будите опрезни са имејловима у којима се траже такве информације, посебно ако тврде да су у верификационе или безбедносне сврхе.
  • Лош правопис и граматика : Преварне е-поруке често садрже правописне и граматичке грешке. Легитимне организације обично одржавају професионалне стандарде комуникације, па будите опрезни ако приметите значајне језичке грешке.
  • Нежељени прилози или везе : Избегавајте отварање прилога или кликање на везе у нежељеним имејловима, посебно ако долазе од непознатих или сумњивих пошиљалаца. Ови прилози или везе могу да садрже злонамерни софтвер или да воде до пхисхинг веб локација дизајнираних да прикупљају личне податке.
  • Необични захтеви или понуде : Будите опрезни са е-порукама које нуде неочекиване награде, награде или прилике које изгледају превише добро да би биле истините. Слично томе, будите опрезни према захтевима за помоћ при трансферу средстава, расподели новца или учешћу у сумњивим активностима.
  • УРЛ-ови који се не подударају : Пређите курсором преко линкова у имејловима (без кликања) да бисте прегледали УРЛ. Ако се одредиште везе не подудара са претпостављеним пошиљаоцем или контекстом е-поште, то може бити покушај „пецања“.
  • Проверите код пошиљаоца : Ако нисте сигурни у аутентичност е-поште, директно контактирајте наводног пошиљаоца користећи проверене контакт информације. Потврдите да ли је имејл легитиман пре него што предузмете било какву радњу.

Ако буду на опрезу и препознају ове знакове, појединци могу да избегну да постану жртве тактика фишинга и других онлајн претњи.

У тренду

Најгледанији

Учитавање...