Тхреат Датабасе Phishing Последњи дан за ажурирање лозинке Превара е-поштом

Последњи дан за ажурирање лозинке Превара е-поштом

Након пажљивог прегледа е-поште „Последњи дан за ажурирање лозинке“, стручњаци за сајбер безбедност су закључили да је то покушај крађе идентитета који су организовали преваранти. Примарни циљ ових лажних е-порука је да преваре примаоце да открију личне податке на лажној веб страници. Прерушени као обавештења од провајдера услуга е-поште, ове лажне е-поруке обично садрже везу која преусмерава кориснике на сајт за пхисхинг. Препоручује се примаоцима да у потпуности занемаре ове е-поруке и да се уздрже од било какве интеракције са њима.

Последњи дан за ажурирање ваше лозинке Превара путем е-поште обмањује жртве у откривању осетљивих детаља

Ове пхисхинг поруке е-поште се маскирају као обавештења која позивају примаоце да ажурирају своје лозинке за налог е-поште, тврдећи да је то последњи дан за то. Они позивају примаоце да кликну на одређено дугме са ознаком „Задржи исту лозинку“, што имплицира да ће непоштовање лозинке довести до истека лозинке.

Када кликну на дату везу, примаоци се усмеравају на лажну веб локацију дизајнирану да личи на страницу за пријаву популарних услуга е-поште као што је Гмаил. Примарни циљ ове варљиве веб странице је прикупљање акредитива за пријаву, укључујући адресе е-поште и лозинке, од несуђених жртава. Са приступом овим акредитивима, преваранти добијају неовлашћени улазак у налог е-поште жртве, омогућавајући им да прегледају садржај пријемног сандучета, контакте и потенцијално осетљиве информације садржане у имејловима.

Искоришћавајући овај приступ, преваранти могу да се упусте у различите злонамерне активности, као што су слање нежељене поште или е-поште за „пецање“ контактима, дистрибуција малвера или ресетовање лозинки за друге онлајн налоге повезане са компромитованом адресом е-поште. Штавише, они могу покушати да искористе украдене акредитиве да би се инфилтрирали на додатне налоге или продали добијене информације на нелегалним онлајн тржиштима, као што је мрачни веб.

С обзиром на потенцијалне ризике повезане са одговарањем на такве сумњиве е-поруке или откривањем информација на лажним веб локацијама, појединцима се снажно саветује да буду опрезни и да се уопште уздрже од интеракције са њима.

Како бити свестан знакова упозорења повезаних са пхисхинг-ом или имејловима у вези са преварама?

Препознавање знакова упозорења повезаних са фишингом или имејловима у вези са преварама је кључно за заштиту од тога да постанете жртва лажних шема. Ево неколико кључних индикатора на које треба обратити пажњу:

  • Адреса е-поште пошиљаоца : Пажљиво проверите адресу е-поште пошиљаоца. Познато је да е-поруке за „пецање“ користе адресе е-поште које се мало разликују од легитимних, као што су погрешно написана имена домена или необичне комбинације знакова.
  • Хитан или претећи језик : Будите опрезни са имејловима који стварају осећај хитности или преносе претње. Пецање имејлова често врши притисак на примаоце да предузму хитне мере, као што је ажурирање лозинки или давање личних података, сугеришући страшне последице ако се не придржавају.
  • Нежељени прилози или везе : Избегавајте кликање на везе или преузимање прилога у нежељеним имејловима. Е-поруке за „пецање“ често садрже небезбедне везе или прилоге који, када се кликну или отворе, могу да инсталирају малвер на ваш уређај или да вас усмере на лажне веб-сајтове дизајниране да украду ваше информације.
  • Генерички поздрави : е-поруке за „пецање“ могу да користе генеричке поздраве као што су „Драги корисниче“ или „Драги купче“ уместо да се примаоцима обраћају њиховим именом. Легитимне организације обично персонализују своју комуникацију обраћајући се примаоцима по имену.
  • Захтев за личне или финансијске информације : Будите опрезни ако е-порука захтева осетљиве информације, као што су лозинке, бројеви рачуна или бројеви социјалног осигурања. Наменске организације ретко траже такве информације путем е-поште, посебно без претходног договора.
  • Лоша граматика и правопис : „Пецање“ е-порука често садржи граматичке грешке, правописне грешке или непријатан језик. Легитимне организације обично пажљиво лекторишу своје комуникације пре него што их пошаљу.
  • Нежељене понуде или понуде : Будите опрезни ако имејл нуди нежељене понуде, награде или понуде које изгледају превише добро да би биле истините. Преваранти често користе такве тактике како би намамили примаоце да открију личне податке или приступе несигурним везама.
  • Неподударни УРЛ-ови : Поставите показивач миша преко веза у е-порукама (без кликања) да бисте прегледали УРЛ. Проверите да ли се УРЛ подудара са очекиваним одредиштем или преусмерава на сумњиву или неповезану веб локацију.
  • Ако остану будни и обраћају пажњу на ове знакове упозорења, корисници могу боље да се заштите од тога да постану жртве пхисхинг-а или лажних е-порука. Ако сумњате да је е-пошта лажна, најбоље је да је избришете и пријавите је властима или организацији која се лажно представља.

    У тренду

    Најгледанији

    Учитавање...