Тхреат Датабасе Phishing Е-пошта је због обнове превара

Е-пошта је због обнове превара

Након детаљног прегледа мејлова „Е-пошта је потребна за обнову“, истраживачи сајбер безбедности су дефинитивно утврдили да немају поверења у њих. Ове лажне е-поруке су посебно идентификоване као компоненте тактике „пецања“. Они обично тврде да се налог е-поште примаоца приближава ограничењу капацитета складиштења и да је неопходна надоградња. Примарни циљ ове обмањујуће кампање нежељене поште је да превари несуђене жртве да открију своје акредитиве за пријаву тако што ће их усмерити на веб локацију за пхисхинг дизајнирану да имитира страницу за пријаву легитимног добављача услуга е-поште.

Е-пошта је због обнове. Превара настоји да угрози осетљиве корисничке детаље

Непожељне е-поруке, идентификоване насловом „[Е-адреса] Потврдите да бисте наставили“, шаљу поруку примаоцу у вези са наводном потребом да обнови свој налог е-поште. Наводно, складиште налога е-поште се приближава ограничењу капацитета, са 2,46 ГБ од 2,5 ГБ већ искоришћено, што резултира немогућношћу слања или примања е-поште.

Кључно је нагласити да су ове тврдње потпуно лажне и да немају везе са било којим легитимним пружаоцима услуга или ентитетима.

Након приступа линку који се налази у е-поруци, примаоци се усмеравају на веб локацију за крађу идентитета која се маскира као страница за пријаву. Сви подаци за пријаву унети на ову лажну локацију се хватају и прослеђују преварантима.

Претња коју представља ова тактика протеже се даље од потенцијалног губитка једног налога е-поште. Е-поруке често служе као пролаз ка разним другим онлајн платформама и услугама. Сходно томе, ако сајбер криминалац добије неовлашћен приступ налогу е-поште, може га искористити да компромитује повезане налоге и платформе.

Потенцијал злоупотребе отетих налога е-поште је обиман. Преваранти могу преузети идентитет власника налога на различитим платформама као што су е-пошта, сајтови друштвених мрежа, апликације за размену порука и још много тога. Они могу искористити овај лажни идентитет да траже зајмове или донације од контаката, подржавају лажне шеме или дистрибуирају малвер дељењем лажних датотека или линкова.

Штавише, угрожени рачуни у вези са финансијама, укључујући оне за е-трговину, онлајн банкарство, услуге трансфера новца и дигиталне новчанике, могу се искористити за неовлашћене трансакције и лажне куповине на мрежи.

Будите опрезни када радите са неочекиваним е-порукама

Препознавање е-поште за превару и пхисхинг је кључно за одржавање безбедности на мрежи. Ево неколико знакова упозорења на које корисници треба да пазе:

  • Адреса е-поште пошиљаоца: пажљиво прегледајте адресу е-поште пошиљаоца. Преваранти могу да користе адресе е-поште које опонашају легитимне организације, али садрже мале варијације или погрешно написане.
  • Хитност или претње : Будите опрезни са имејловима који стварају осећај хитности или претње, као што су упозорења о затварању налога, правним поступцима или хитним захтевима за личним подацима. Легитимне организације обично не врше притисак на кориснике да делују одмах.
  • Стандардни поздрави : е-поруке за „пецање“ често користе генеричке поздраве попут „Драги купче“ уместо да вам се обраћају вашим именом. Легитимне организације обично персонализују своју комуникацију вашим именом.
  • Сумњиве везе : Пређите мишем преко било које везе у е-поруци (без клика на њих) да бисте открили стварну УРЛ адресу. Будите опрезни са везама које не одговарају наводном пошиљаоцу или воде до веб локација сумњивог изгледа.
  • Неочекивани прилози : Будите опрезни са прилозима е-поште, посебно ако долазе од непознатих пошиљалаца или су неочекивани. Лажни прилози могу да садрже сумњиве апликације или претње од малвера.
  • Правописне и граматичке грешке : Обратите пажњу на правописне и граматичке грешке у е-поруци. Легитимне организације обично пажљиво лекторишу своје комуникације, док преваранти могу направити грешке.
  • Немотивисани захтеви за личне податке : Будите опрезни са е-порукама које захтевају осетљиве информације као што су лозинке, бројеви социјалног осигурања или финансијски детаљи. Легитимне организације обично не траже такве информације путем е-поште.
  • Необични захтеви за новцем : Чувајте се е-порука у којима се тражи новац или поклон картице, посебно ако се захтев чини необичан или долази од некога кога лично не познајете.
  • Неподударан садржај : Проверите да ли постоје недоследности између садржаја е-поште и идентитета пошиљаоца, домена или уобичајеног стила комуникације. Преваранти могу покушати да имитирају легитимне организације, али занемарују детаље који одају њихову лажну природу.
  • Недостатак контакт информација : Легитимне организације обично дају контакт информације у својим имејловима, као што су број телефона или физичка адреса. Ако ове информације недостају или их је тешко пронаћи, то може бити црвена заставица.

Будите опрезни и пазећи на ове знакове упозорења, корисници могу боље да се заштите од тога да постану жртве превара и пхисхинг порука е-поште. Поред тога, коришћење безбедносних функција е-поште, као што су филтери за нежељену пошту и двофакторска аутентификација, може пружити додатни слој заштите е-поште поново повезаних са преварама.

У тренду

Најгледанији

Учитавање...