Извештај о учинку запослених е-поштом
Након прегледа е-порука под називом „Извештај о учинку запослених“, истраживачи безбедности информација су потврдили њихову непоузданост као нежељену пошту. Оно што је још више забрињавајуће је да ове поруке служе као мамац за пхисхинг тактику. Њихов примарни циљ је да преваре кориснике да приступе веб страници која наводно приказује листу запослених предвиђених за отпуштање на радном месту примаоца. Ова обмањујућа веб локација функционише као пхисхинг Веб страница која је посебно усмерена на добијање акредитива за пријаву на налог е-поште.
Извештај о учинку запослених Превара путем е-поште могла би да има озбиљне последице по жртве
Непожељне е-поруке, са темама као што је „Мјесечни извјештај о раскиду запослених – 23. децембар“ (израз може варирати), лажно тврде да наведена веза упућује примаоце на извјештај о учинку запослених за претходни мјесец. У овим обмањујућим имејловима се тврди да имена означена црвеном бојом у непостојећем извештају означавају запослене који су предвиђени за отпуштање. Да би приступили наводном извештају, примаоци се позивају да се пријаве користећи „ажуриране детаље“. Кључно је напоменути да су ови мејлови у потпуности лажни и да немају везе са правим појединцима, компанијама или ентитетима.
Веб локација за крађу идентитета промовисана путем ових обмањујућих имејлова опонаша страницу за пријаву на налог е-поште, лажно тврди да је сесија истекла. Сви акредитиви за пријаву, укључујући лозинке, унесени на ову обмањујућу локацију се снимају и шаљу актерима повезаним са преваром. Компромитовање налога е-поште је посебно забрињавајуће, јер ови налози често служе као капије ка разним другим услугама, што потенцијално доводи до даље крађе података.
Последице таквог нарушавања безбедности проширују се на потенцијалну злоупотребу друштвено оријентисаних налога (нпр. е-пошта, друштвени медији, друштвене мреже), где сајбер криминалци могу да отму идентитете да би тражили зајмове, донације, промовисали тактику или ширили малвер дељењем несигурних веза. или датотеке.
Поред тога, угрожени рачуни у вези са финансијама (нпр. онлајн банкарство, трансфер новца, криптовалути) могу се искористити за лажне трансакције и неовлашћене куповине на мрежи. Ако се било какав осетљив или компромитујући садржај пронађе унутар украдених складишта података или сличних платформи, може се искористити за уцене или друге небезбедне сврхе. Вишеструки ризици повезани са овим покушајима крађе идентитета наглашавају важност будности и свести о сајбер безбедности како би се спречило да постанете жртва таквих тактика.
Црвене заставице које указују на потенцијалну шему или е-поруку за „пецање“.
Уочавање црвених заставица је кључно за идентификацију потенцијалних е-порука за превару или крађу идентитета. Ево уобичајених индикатора који могу сугерисати да је е-пошта лажна:
- Необична адреса е-поште пошиљаоца : Проверите да ли адреса е-поште пошиљаоца има одступања или мале варијације од званичног домена. Преваранти често користе адресе које опонашају легитимне изворе.
- Стандардни поздрави : е-поруке за „пецање“ често користе генеричке поздраве попут „Драги корисниче“ уместо да вам се обраћају именом. Легитимне организације обично персонализују своју комуникацију.
- Правописне и граматичке грешке : Лош језик, правописне грешке или граматичке грешке могу указивати на превару. Легитимне организације обично одржавају професионалан и углађен стил комуникације.
- Хитност и претње : е-поруке које стварају осећај хитности или прете страшним последицама ако се не предузму хитне мере су вероватне шеме. Прави ентитети обично пружају јасне и разумне информације без притиска на примаоце.
- Нежељени прилози или везе : Будите опрезни са е-порукама које садрже неочекиване прилоге или везе. Избегавајте да кликнете на њих, посебно ако се у имејлу тврди да је из непознатог извора или захтевају личне податке.
- УРЛ-ови који се не подударају : Пређите курсором преко линкова да бисте открили стварни УРЛ пре него што кликнете. Ако се приказана веза не подудара са наводним одредиштем или делује сумњиво, можда је реч о покушају „пецања“.
- Захтеви за личне податке : Легитимне организације ретко траже осетљиве информације путем е-поште. Будите скептични према имејловима који захтевају лозинке, податке о кредитној картици или друге личне податке.
- Нема контакт информација : Легитимне е-поруке обично укључују контакт информације. Недостатак физичке адресе, броја телефона или линка на званичну веб локацију може бити знак покушаја крађе идентитета.
Остајући на опрезу и критичким прегледом е-поште у потрази за овим црвеним заставицама, појединци могу смањити ризик да постану жртве тактика или пхисхинг напада. Увек проверавајте сумњиве имејлове путем званичних канала пре него што предузмете било какву радњу.