Тхреат Датабасе Phishing OneDrive – Примили сте неке датотеке превара е-поштом

OneDrive – Примили сте неке датотеке превара е-поштом

Анализом е-порука ОнеДриве – Добили сте неке датотеке, стручњаци за сајбер безбедност су утврдили да ове поруке е-поште показују лажне карактеристике. Примарни циљ ових порука је незаконито прибављање личних података примаоца. Е-поруке су вешто прикривене као обавештења од Мицрософта, посебно се односе на датотеке примљене преко ОнеДриве-а. Посебно, ови обмањујући мејлови садрже хипервезу која кориснике усмерава на лажну веб страницу. Ова врста небезбедне активности се обично идентификује као пхисхинг, где сајбер нападачи имају за циљ да преваре појединце да открију осетљиве информације.

OneDrive – примили сте неке датотеке Превара путем е-поште може угрозити важне корисничке детаље

Дотичне лажне е-поруке имају наслов који гласи „Подсетници – датотеке преко ОнеДриве-а“. Тело е-поште обавештава примаоце да су наводно примили датотеке, праћено листом прилога у којој се наводе називи и величине датотека. Е-пошта наглашава одређени датум истека, стварајући осећај хитности.

Истакнута карактеристика ових обмањујућих порука е-поште је дугме за позив на акцију које позива примаоце да „преузму прилоге“. Када кликну на ово дугме, појединци се преусмеравају на фалсификовану ОнеДриве веб страницу. Обмањујућа страница подстиче посетиоце да верификују свој идентитет уношењем акредитива за пријаву на налог е-поште, наводно да би приступили траженим ПДФ датотекама.

Препознавање да је ово тражење информација за пријаву део тактике „пецања“ која има за циљ да обмане кориснике да несвесно открију осетљиве личне податке је кључно. Једном када сајбер криминалци украду акредитиве за пријаву на налог е-поште путем пхисхинга или других недозвољених метода, добијају приступ обиљу информација.

Једна уобичајена експлоатација ових информација укључује приступ пријемном сандучету жртве за прикупљање додатних осетљивих података, укључујући финансијске информације, личну преписку или акредитиве за пријаву на друге налоге на мрежи. Штавише, компромитовани налози е-поште могу да се користе за покретање нежељених кампања или дистрибуцију малвера широј публици.

Преваранти такође могу да искористе украдене акредитиве за пријаву на налог е-поште да компромитују друге налоге повезане са истом адресом е-поште или користе идентичне податке за пријаву. Ово се протеже на налоге друштвених медија, портале за онлајн банкарство, платформе за е-трговину и друге онлајн услуге, излажући жртве низу потенцијалних безбедносних претњи.

Будите опрезни када радите са неочекиваним е-порукама

Препознавање лажних и пхисхинг порука е-поште је кључно за одржавање безбедности на мрежи. Ево неколико кључних индикатора и савета који ће помоћи корисницима да идентификују такве имејлове:

  • Проверите адресу е-поште пошиљаоца : Пажљиво прегледајте адресу е-поште пошиљаоца. Легитимне организације обично имају званична имена домена, док преваранти могу користити мале варијације или погрешно написане.
  • Потврдите садржај е-поште : Будите опрезни са неочекиваним порукама е-поште са хитним или алармантним садржајем. Преваранти често стварају осећај хитности да би подстакли брзе акције.
  • Прегледајте правопис и граматику : Лош правопис и граматика могу бити показатељи шеме. Легитимне организације обично имају професионалну комуникацију.
  • Проверите да ли постоје необичне УРЛ адресе : Пређите курсором преко линкова у имејловима да бисте прегледали стварни УРЛ пре него што кликнете. Потврдите да веза води на званичну веб страницу наводног пошиљаоца, а не на лажни изглед.
  • Прегледајте прилоге : Избегавајте отварање прилога у неочекиваним порукама е-поште, посебно ако вас подстичу да омогућите макрое. Легитимне организације обично унапред комуницирају о везаности.
  • Потврдите захтеве за личним подацима : Будите скептични према имејловима који захтевају осетљиве информације као што су лозинке или финансијски детаљи. Легитимне организације обично не траже такве информације путем е-поште.
  • Користите безбедносни софтвер : Одржавајте свој софтвер за заштиту од малвера ажурним. Ови једноставни алати могу помоћи у откривању и блокирању покушаја крађе идентитета.

Ако буду на опрезу и поштују ове смернице, корисници могу да смање опасност да постану жртве пхисхинг-а и е-поште. Редовно ажурирање уобичајених тактика које преваранти користе је такође неопходно за одржавање високе безбедности на мрежи.

У тренду

Најгледанији

Учитавање...