Тхреат Датабасе Phishing Превара е-поште за заштиту налога

Превара е-поште за заштиту налога

Након испитивања од стране истраживача безбедности информација, одмах је утврђено да су е-поруке 'Заштита налога' варљиве и део шеме за крађу идентитета. Примарни циљ ових лажних е-порука је да наведу примаоце да посете веб локацију за пхисхинг дизајнирану да прикупи акредитиве за пријаву корисника на њихове налоге е-поште.

Превара е-поште за заштиту налога може да угрози осетљиве корисничке информације

Ова лажна обавештења лажно траже потврду е-поште под маском мера заштите налога. Кључно је нагласити да су ове поруке тактика и да немају везе са легитимним пружаоцима услуга или ентитетима.

Ове нежељене е-поруке имају за циљ да усмере кориснике на веб локацију за пхисхинг која опонаша страницу за пријаву путем е-поште примаоца. Када корисници унесу своје акредитиве за пријаву (као што су лозинке) на овој лажној веб локацији, информације се хватају и преносе преварантима. Ово може довести до неовлашћеног приступа корисничком налогу е-поште, што представља значајне ризике јер е-поруке често служе као везе до различитих налога и платформи. Сајбер криминалци могу да искористе овај приступ на неколико начина.

На пример, преваранти могу да преузму идентитет власника налога на различитим платформама (као што су е-пошта, друштвене мреже и апликације за размену порука) да траже зајмове или донације од контаката, подржавају лажне шеме или дистрибуирају малвер преко претећих датотека или веза.

Штавише, поверљиви или осетљиви садржаји који се налазе на платформама за складиштење података могу бити искоришћени за уцене или друге незаконите сврхе. Отети финансијски рачуни (укључујући е-трговину, услуге трансфера новца, онлајн банкарство и дигиталне новчанике) могу бити искоришћени за вршење лажних трансакција или куповине.

Знаци упозорења да можда имате посла са преваром или е-поштом за крађу идентитета

Препознавање знакова упозорења о превари или пхисхинг имејлу је од суштинског значаја за заштиту од сајбер претњи. Неколико уобичајених индикатора којих би корисници требали бити свјесни укључују:

  • Необична адреса пошиљаоца : Пажљиво проверите адресу е-поште пошиљаоца. Преваранти често искориштавају адресе е-поште које изгледају слично легитимним, али имају мале варијације или непозната имена домена.
  • Хитан или претећи језик : е-поруке са „пецањем“ покушавају да створе лажни осећај хитности или користе претећи језик да би извршиле притисак на примаоце да предузму хитну акцију, као што је давање личних података или клик на везу.
  • Захтев за личним подацима : Будите опрезни са имејловима који изненада захтевају осетљиве личне податке као што су лозинке, бројеви социјалног осигурања или финансијски подаци. Легитимне организације не траже ове информације путем е-поште.
  • Неспецифични поздрави : е-поруке за „пецање“ често користе генеричке поздраве попут „Драги корисниче“ уместо да се примаоцу обраћају по имену. Легитимне компаније обично персонализују своју комуникацију.
  • Правописне и граматичке грешке : Многе е-поруке за „пецање“ садрже приметне правописне и граматичке грешке. Професионалне организације обично одржавају стандарде комуникације високог квалитета.
  • Нежељени прилози или везе : Избегавајте отварање прилога или приступање везама у нежељеним имејловима, посебно ако је пошиљалац непознат или се садржај чини сумњивим.
  • Нереалне понуде или награде : е-поруке које обећавају нелогичне награде, награде или прилике које изгледају превише добро да би биле истините вероватно су покушаји крађе идентитета да се примаоци намаме на откривање личних података.
  • Необезбеђене везе до веб локација : Пређите курсором преко хипервеза у е-порукама (без кликања) да бисте прегледали УРЛ. Проверите да ли се одредиште везе подудара са наводном веб локацијом пошиљаоца.
  • Неочекиване промене налога или обавештења : Ако примате обавештења о променама налога или трансакцијама које нисте покренули, то може бити знак покушаја „пецања“ да вас превари да откријете акредитиве налога.
  • Ако буду на опрезу и препознају ове знакове упозорења, корисници се могу боље одбранити да не постану жртве тактика или пхисхинг напада путем е-поште. Увек проверите аутентичност е-порука пре него што предузмете било какву радњу, посебно када укључује давање личних података или кликање на везе.

    У тренду

    Најгледанији

    Учитавање...