Тхреат Датабасе Phishing Пасс-цоде истиче данас Превара е-поште

Пасс-цоде истиче данас Превара е-поште

Након истраге, утврђено је да су е-поруке 'Пасс-цоде Екпериенце Тодаи' део тактике пхисхинга која циља на кориснике који ништа не сумњају. Ове е-поруке су дизајниране да се појављују као обавештења од легитимних добављача услуга е-поште. Преваранти одговорни за ове е-поруке имају за циљ да преваре примаоце да посете лажну веб локацију на којој се од њих тражи да открију личне податке.

Пасс-цоде истиче данас Превара путем е-поште може угрозити важне корисничке информације

Ове е-поруке за крађу идентитета су направљене да створе осећај хитности тврдећи да ће лозинка за налог е-поште примаоца ускоро истећи. Они позивају примаоца да одмах ажурира свој налог или настави да користи своју тренутну лозинку. Е-поруке обично садрже везу или дугме „Задржи тренутну лозинку“, које је дизајнирано да усмери кориснике на веб страницу за пхисхинг.

Након клика на везу, примаоци се одводе на веб страницу у вези са преваром која имитира легитимни портал за пријаву на њихов налог е-поште. Страница за пхисхинг тражи од посетилаца да доставе своје акредитиве за пријаву на налог е-поште (корисничко име и лозинку). Када се унесу, ове информације се хватају и шаљу актерима у вези са преваром који стоје иза тактике.

Последице ако постанете жртва ове тактике могу бити озбиљне. Преваранти могу да искористе прикупљене акредитиве за пријаву на налог е-поште на неколико начина. Прво, они могу да прегледају компромитовани налог е-поште у потрази за осетљивим информацијама, које се затим могу користити за покретање даљих пхисхинг напада, кампања нежељене поште или дистрибуције малвера контактима жртве.

Штавише, преваранти могу покушати да неовлашћено приступе друштвеним медијима жртве и другим онлајн налозима користећи украдене акредитиве. Овај неовлашћени приступ може довести до додатних компликација, као што су финансијски губитак или крађа идентитета. Штавише, прикупљени подаци из фишинг напада могу се продати другим сајбер криминалцима на Дарк Веб-у, излажући жртве још већем ризику.

Да бисте се заштитили од таквих претњи, кључно је препознати знаке пхисхинг порука е-поште и избегавати давање личних података путем е-поште или на сумњивим веб локацијама представљеним у овим имејловима. Будите опрезни и опрезни, појединци могу да се заштите од губитка новца, компромитовања приступа онлајн налозима или сусрета са другим проблемима везаним за безбедност.

Корисници би увек требало да буду опрезни када раде са неочекиваним е-порукама

Препознавање превара или пхисхинг е-поште је кључно за заштиту од разних онлајн претњи. Ево неколико кључних црвених заставица које могу помоћи корисницима да идентификују потенцијално лажне имејлове:

  • Нежељене или неочекиване е-поруке : Будите опрезни са имејлом које нисте послали или не очекујете. Ако примите е-поруку у којој се тврди да је потребна хитна акција или нуди неочекиване награде или награде, то може бити покушај „пецања“.
  • Хитност или претње : „Пецање“ имејлова често улива осећај хитности тврдећи да је потребна хитна акција да би се избегле последице као што су затварање налога, суспензија или правни проблеми. Они могу користити претећи језик да би извршили притисак на примаоце да брзо реагују.
  • Лош правопис и граматика : Многе е-поруке за крађу идентитета садрже приметне правописне или граматичке грешке. Легитимне организације обично одржавају виши стандард језика у својој комуникацији.
  • Генерички поздрави или поздрави : е-поруке за „пецање“ често користе генеричке поздраве попут „Драги купче“ уместо да се примаоцима обраћају по имену. Легитимне организације обично персонализују своје имејлове са именом примаоца.
  • Сумњиве везе или прилози : Пазите на поруке е-поште које садрже неочекиване везе или прилоге, посебно од непознатих пошиљалаца. Пређите курсором преко веза (без кликања) да бисте проверили легитимност УРЛ-а. Везе за „пецање“ често подсећају на легитимне УРЛ адресе, али воде до злонамерних веб локација.
  • Неподударне информације о пошиљаоцу : Пажљиво проверите адресу е-поште пошиљаоца. Е-поруке за „пецање“ могу да користе лажне или мало измењене адресе е-поште које личе на легитимне.
  • Захтеви за личне податке : Будите опрезни са е-поштом у којој се захтевају осетљиве информације као што су лозинке, бројеви социјалног осигурања, детаљи кредитне картице или акредитиви налога. Легитимне организације не траже такве информације путем е-поште.
  • Необичан пошиљалац или домен : Проверите идентитет и домен пошиљаоца. Пецање имејлова може да користи домене који изгледају слично легитимним, али имају мале варијације или погрешно написане.
  • Неочекивани захтеви за новцем или уплатама : е-поруке за „пецање“ могу да траже уплате, донације или трансфере новца. Увек проверавајте такве захтеве независним средствима пре предузимања било какве радње.
  • Понуде сувише добре да би биле истините : е-поруке које обећавају невероватне понуде, награде или награде за мало или нимало труда често су покушаји крађе идентитета осмишљени да намаме примаоце да открију личне податке.
  • Претње последица : „Пецање“ е-порука може угрозити последице ако се примаоци не повинују захтевима. Легитимне организације обично не користе претње у својој комуникацији.
  • Ако буду на опрезу и препознају ове црвене заставице, корисници могу да се заштите од тога да не постану жртве тактика пхисхинга и других претњи на мрежи. Увек проверите аутентичност е-порука пре него што кликнете на линкове, отворите прилоге или пружите било какве личне податке.


    У тренду

    Најгледанији

    Учитавање...