Превара портала за обавештења о испоруци е-поште
Истраживачи сајбер-безбедности су пратили и идентификовали превару о пхисхинг-у, познату као превара портала за обавештења о испоруци е-поште. Ова лажна шема покушава да превари примаоце да открију своје акредитиве за пријаву представљајући се као легитимно обавештење путем е-поште. Испод је детаљан преглед механике ове преваре о крађи идентитета и начина на који корисници могу да се заштите.
Преглед садржаја
Откривена превара портала за обавештења о испоруци е-поште
Превара почиње нежељеном е-поштом у којој се тврди да прималац има више блокираних е-порука. Наслов наслова обично гласи: „Имате 7 блокираних долазних е-порука на свом налогу е-поште [АДРЕСА е-поште] Поправи одмах“, иако формулација може мало да се разликује. У е-поруци се тврди да је седам порука означено као „непознато“ и задржано из пријемног сандучета примаоца. Примаоци су упућени да прегледају ове замишљене поруке и одлуче шта да раде са њима.
Обмањујући садржај
Важно је напоменути да су све информације наведене у овим имејловима лажне. Нема блокираних порука, а обавештење није повезано ни са једним легитимним добављачем услуга или ентитетом. Једина сврха ове е-поште је да намами примаоце у замку за крађу идентитета.
Замка за пхисхинг
Када примаоци кликну на дугме „Прегледај поруку“ у оквиру поруке е-поште, преусмеравају се на злонамерни сајт за пхисхинг прерушен као страницу за пријаву на налог е-поште. Ова страница позива кориснике да се пријаве како би избегли деактивацију налога. Сви акредитиви унети на овој лажној страници се хватају и шаљу директно преварантима.
Злоупотреба прикупљених акредитива
Када преваранти добију лозинке е-поште, могу да искористе угрожене налоге на неколико начина:
- Уцене и небезбедне активности : Осетљиве информације из е-поште могу се користити за уцене или друге преварантске сврхе.
- Отмица налога : Приступ налогу е-поште може послужити као капија за отмицу других повезаних налога и платформи.
- Крађа идентитета : Сајбер криминалци могу да се лажно представљају као власници налога на различитим платформама, тражећи зајмове или донације, подржавајући преваре и ширећи малвер.
- Преварне трансакције : Прикупљени рачуни у вези са финансијама могу се користити за неовлашћене трансакције и куповине, што доводи до значајних финансијских губитака.
Препознавање Црвених застава
Да не би постали жртва тактика као што је портал за обавештења о испоруци е-поште, корисници би требало да буду свесни следећих црвених заставица:
- Неочекивана обавештења : Чувајте се нежељених е-порука у којима се траже блокиране поруке или хитне радње које су потребне на вашем налогу.
- Стандардни поздрави : е-поруке за „пецање“ често користе генеричке поздраве попут „Драги корисниче“ уместо да се примаоцу обраћају по имену.
- Хитност и претње : Преваранти често стварају осећај хитности, упозоравајући на деактивацију налога или друге тешке последице ако се не предузму хитне мере.
- Сумњиве везе: Померите миша преко веза да бисте проверили њихово стварно одредиште пре него што кликнете. Легитимни имејлови обично садрже везе које одговарају домену званичног веб-сајта.
- Лоша граматика и правопис : Многе е-поруке за крађу идентитета садрже граматичке грешке и правописне грешке, које су неуобичајене у комуникацији од легитимних компанија.
Шта учинити ако је компромитовано
Ако сумњате да сте открили своје акредитиве за пријављивање преварантима, одмах предузмите следеће кораке:
- Промени лозинке : Ажурирајте лозинке свих потенцијално угрожених налога.
- Контактирајте подршку : Контактирајте званичне канале подршке погођених услуга за помоћ и даља упутства.
- Омогући двофакторску аутентификацију : Ојачајте сигурност свог налога омогућавањем двофакторске аутентификације тамо где је доступна.
Превара портала са обавештењима о испоруци е-поште је софистицирана шема за крађу идентитета дизајнирана за прикупљање акредитива за пријаву и искоришћавање компромитованих налога. Препознавањем црвених заставица пхисхинг е-порука и предузимањем брзих акција ако су угрожени, корисници могу да се заштите од озбиљних проблема са приватношћу, финансијских губитака и крађе идентитета. Будите опрезни и увек проверавајте аутентичност неочекиваних обавештења е-поштом.