Mailbox Password Security Update Email Scam
Након анализе е-порука „Безбедно ажурирање лозинке за поштанско сандуче“, истраживачи сајбер безбедности су их идентификовали као кључни елемент тактике пхисхинга. Ове обмањујуће поруке лажно потврђују постојање безбедносних проблема у поштанском сандучету примаоца, са намером да наведу појединце да открију своје акредитиве за пријаву усмеравајући их на наменску веб локацију за пхисхинг. Крајњи циљ ове лажне шеме је да се искористи поверење корисника и превари их да угрозе њихове осетљиве информације.
Безбедносно ажурирање лозинке за поштанско сандуче Превара е-поштом може да угрози осетљиве корисничке податке
Ове варљиве е-поруке са нежељеном поштом тврде да су примаоци занемарили ажурирање лозинке за своје поштанско сандуче од одређеног датума, упозоравајући да ће приступ њиховим налозима е-поште бити изгубљен због наводне недавне безбедносне надоградње. Да би наводно спречили овај губитак приступа и обезбедили своје налоге, од примаоца се тражи да кликну на везу 'ВЕРИФИ САДА'. Кључно је нагласити да су сви такви наводи изнесени у овим имејловима потпуно лажни и да поруке нису повезане ни са једним легитимним пружаоцима услуга или ентитетима.
Примарни циљ ових обмањујућих комуникација је да доведу кориснике до пхисхинг веб локације која се маскира као легитимна страница за пријаву путем е-поште. Све информације, као што су лозинке е-поште, које се уносе на ову обмањујућу веб страницу се снимају и прослеђују сајбер криминалцима. С обзиром да су е-поруке обично повезане са разним другим налозима и платформама, ови сајбер криминалци такође могу добити неовлашћени приступ и њима.
Проширујући потенцијалне претње, преваранти, наоружани прикупљеним информацијама, могу да искористе идентитете власника друштвених налога, укључујући е-пошту, налоге за друштвене мреже и поруке. Они могу тражити зајмове или донације од контаката, подржавати тактику и ширити злонамјерни софтвер тако што дијеле несигурне везе или датотеке.
Истовремено, угрожени рачуни у вези са финансијама, као што су они повезани са онлајн банкарством, трансферима новца и е-трговином, могу бити искоришћени за неовлашћене трансакције или онлајн куповине. Штавише, ако се на компромитованом складишту података или сличним платформама открије осетљив или поверљив садржај, може се искористити за уцене или друге злонамерне сврхе. Ове вишеструке претње наглашавају важност будности и опреза као одговор на сумњиве е-поруке ради заштите личних података и дигиталне имовине.
Кључне црвене заставице да можда имате посла са обмањујућим или пхисхинг имејлом
Препознавање црвених заставица лажне е-поште или пхисхинг-а је најважније за кориснике да би се заштитили од потенцијалних сајбер претњи. Ево кључних индикатора који могу сигнализирати лажну е-пошту:
- Нежељене поруке е-поште : Будите опрезни са неочекиваним имејловима, посебно онима који тврде да је потребна хитна акција. Легитимне организације обично комуницирају о важним стварима путем сигурних канала, а нежељена е-порука може бити знак покушаја пхисхинга.
- Неподударне или сумњиве адресе пошиљаоца : пажљиво прегледајте адресу е-поште пошиљаоца. Е-поруке за „пецање“ често користе обмањујуће адресе које могу да личе на легитиман извор, али садрже правописне грешке или додатне знакове.
- Генерички поздрави или поздрави : Легитимне организације обично се обраћају примаоцима пуним именом. Имејлови са општим поздравима као што су „Драги корисниче“ или „Драги купче“ могу бити показатељи покушаја „пецања“.
- Правописне и граматичке грешке : Лоша граматика, правописне грешке или незгодан језик могу бити црвена заставица. Легитимне организације обично одржавају професионалне стандарде у својој комуникацији, док пхисхинг е-поруке могу садржати приметне језичке проблеме.
- Неочекивани прилози или везе : Будите опрезни са е-порукама које садрже неочекиване прилоге или везе. Пређите курсором преко линкова да бисте прегледали УРЛ пре него што кликнете, и избегавајте преузимање прилога из непознатих извора, јер могу да садрже малвер.
- Хитност и претње : Преваранти често стварају осећај хитности или користе претње да би манипулисали примаоцима. Е-поруке које захтевају хитну акцију, претње последицама или тврдње да ће налог бити суспендован су уобичајене тактике које се користе у покушајима пхисхинга.
- Захтеви за финансијске или личне информације : Праве организације ретко траже од корисника да доставе осетљиве информације путем е-поште. Будите сумњичави према имејловима који захтевају лозинке, податке о кредитној картици или друге личне податке. Проверите такве захтеве путем званичних канала пре него што одговорите.
Образовање корисника о овим црвеним заставицама и промовисање свести о сајбер безбедности је од суштинског значаја за стварање безбеднијег онлајн окружења. Редовна обука може оснажити кориснике да препознају и избегну да постану жртве крађе идентитета и покушаја шема.