Превара е-поште са потврдом за ресетовање лозинке
Након детаљног прегледа мејлова „Потврда ресетовања лозинке“, истраживачи сајбер безбедности су закључили да ове комуникације, у ствари, нису ништа друго до нежељена пошта. Садржај ових е-порука обично тврди да је покренут захтев за промену лозинке за налог е-поште примаоца. Међутим, ова тврдња је лажна и служи као обмањујућа тактика коју користе пхисхинг нападачи.
Примарни циљ ових лажних е-порука је да наведу примаоце у заблуду да открију своје акредитиве за пријаву на налог е-поште под маском наводне потврде ресетовања лозинке. У суштини, пхисхинг е-поруке имају за циљ да искористе поверење примаоца и забринутост за безбедност како би се на незаконит начин прибавиле осетљиве информације.
Преварне е-поруке „Потврда ресетовања лозинке“ могу да угрозе осетљиве корисничке податке
Ови обмањујући мејлови обавештавају примаоце о наводном захтеву за ресетовање лозинке за налог, тврдећи да ће непредузимање тренутних радњи довести до блокирања приступа налогу. Поруке нуде корисницима очигледан избор да задрже своју постојећу лозинку или да се одлуче за промену. Кључно је напоменути да су све информације пренете у овим лажним имејловима потпуно лажне и да нису повезане ни са једним легитимним пружаоцем услуга.
Дугмад уграђена у ове поруке служе као механизми за преусмеравање, водећи несуђене примаоце на наменску веб локацију за пхисхинг. Овај лажни сајт вешто опонаша аутентичну страницу за пријаву на налог е-поште примаоца, представљајући привид легитимности. Међутим, важно је препознати да је ова локација, у ствари, лажна дизајнирана са циљем да ухвати и евидентира све унете акредитиве за пријаву.
Опасности повезане са жртвом ове шеме за крађу идентитета протежу се даље од потенцијалног угрожавања самог налога е-поште. Сајбер криминалци, након што добију приступ овим налозима, могу да искористе добијене информације да угрозе друштвено оријентисане налоге, укључујући е-пошту, друштвене мреже, платформе друштвених медија и сервисе за размену порука. Последице такве крађе идентитета могу бити озбиљне, укључујући захтеве за позајмице или донације од контаката, промовисање шема и ширење злонамерног софтвера путем дељења небезбедних веза или датотека.
Штавише, компромитовање рачуна везаних за финансије, као што су онлајн банкарство, услуге преноса новца, платформе за е-трговину и новчаници криптовалута, отвара врата сајбер криминалцима да се упусте у лажне трансакције и неовлашћене куповине на мрежи. Вишеструка природа потенцијалне злоупотребе наглашава важност будних пракси сајбер безбедности за заштиту од далекосежних последица пхисхинг напада.
Уобичајени знаци упозорења који се могу наћи у „пецању“ и лажним имејловима
Пецање и лажне е-поруке често показују одређене знакове упозорења на које корисници могу да пазе да би идентификовали и избегли да постану жртве лажних шема. Ево уобичајених знакова упозорења који се налазе у таквим имејловима:
- Стандардни поздрави :
- „Пецање“ е-порука често користи стандардне поздраве као што је „Драги купче“ уместо да се примаоца обраћају именом. Легитимне организације обично персонализују своју комуникацију.
- Хитан или претећи језик :
- Преварне поруке е-поште често стварају осећај хитности или користе претеће речи како би извршиле притисак на примаоце да предузму хитне мере, као што је тврдња да ће им налог бити суспендован.
- Правописне и граматичке грешке :
- Лош правопис и граматика су уобичајени у пхисхинг имејловима. Легитимне организације обично пажљиво лекторишу своје комуникације.
- Захтеви за приватне информације :
- Легитимне организације скоро никада не траже осетљиве информације путем е-поште. Будите опрезни ако се у е-поруци затраже лозинке, подаци о кредитној картици или друге личне информације.
- Неочекивани прилози :
- Избегавајте отварање неочекиваних прилога, посебно од непознатих пошиљалаца. Небезбедни прилози могу да садрже малвер или рансомвер.
- Превише добро да би било истинито нуди :
- Преварне е-поруке често обећавају невероватне понуде или награде. Ако се понуда чини превише добра да би била истинита, вероватно јесте.
- Недостатак контакт информација :
- Аутентични мејлови од реномираних организација укључују контакт информације. Будите сумњичави ако имејл нема физичку адресу или легитимне контакт податке.
Ако буду на опрезу и буду свесни ових знакова упозорења, корисници могу да смање ризик да постану жртве пхисхинг-а и лажних е-порука. Редовно ажурирајте и користите поуздане алате против крађе идентитета да бисте побољшали укупну сајбер безбедност.