Тхреат Датабасе Phishing Превара портала за обавештења о испоруци е-поште

Превара портала за обавештења о испоруци е-поште

Истраживачи сајбер-безбедности су пратили и идентификовали превару о пхисхинг-у, познату као превара портала за обавештења о испоруци е-поште. Ова лажна шема покушава да превари примаоце да открију своје акредитиве за пријаву представљајући се као легитимно обавештење путем е-поште. Испод је детаљан преглед механике ове преваре о крађи идентитета и начина на који корисници могу да се заштите.

Откривена превара портала за обавештења о испоруци е-поште

Превара почиње нежељеном е-поштом у којој се тврди да прималац има више блокираних е-порука. Наслов наслова обично гласи: „Имате 7 блокираних долазних е-порука на свом налогу е-поште [АДРЕСА е-поште] Поправи одмах“, иако формулација може мало да се разликује. У е-поруци се тврди да је седам порука означено као „непознато“ и задржано из пријемног сандучета примаоца. Примаоци су упућени да прегледају ове замишљене поруке и одлуче шта да раде са њима.

Обмањујући садржај

Важно је напоменути да су све информације наведене у овим имејловима лажне. Нема блокираних порука, а обавештење није повезано ни са једним легитимним добављачем услуга или ентитетом. Једина сврха ове е-поште је да намами примаоце у замку за крађу идентитета.

Замка за пхисхинг

Када примаоци кликну на дугме „Прегледај поруку“ у оквиру поруке е-поште, преусмеравају се на злонамерни сајт за пхисхинг прерушен као страницу за пријаву на налог е-поште. Ова страница позива кориснике да се пријаве како би избегли деактивацију налога. Сви акредитиви унети на овој лажној страници се хватају и шаљу директно преварантима.

Злоупотреба прикупљених акредитива

Када преваранти добију лозинке е-поште, могу да искористе угрожене налоге на неколико начина:

  • Уцене и небезбедне активности : Осетљиве информације из е-поште могу се користити за уцене или друге преварантске сврхе.
  • Отмица налога : Приступ налогу е-поште може послужити као капија за отмицу других повезаних налога и платформи.
  • Крађа идентитета : Сајбер криминалци могу да се лажно представљају као власници налога на различитим платформама, тражећи зајмове или донације, подржавајући преваре и ширећи малвер.
  • Преварне трансакције : Прикупљени рачуни у вези са финансијама могу се користити за неовлашћене трансакције и куповине, што доводи до значајних финансијских губитака.

Препознавање Црвених застава

Да не би постали жртва тактика као што је портал за обавештења о испоруци е-поште, корисници би требало да буду свесни следећих црвених заставица:

  • Неочекивана обавештења : Чувајте се нежељених е-порука у којима се траже блокиране поруке или хитне радње које су потребне на вашем налогу.
  • Стандардни поздрави : е-поруке за „пецање“ често користе генеричке поздраве попут „Драги корисниче“ уместо да се примаоцу обраћају по имену.
  • Хитност и претње : Преваранти често стварају осећај хитности, упозоравајући на деактивацију налога или друге тешке последице ако се не предузму хитне мере.
  • Сумњиве везе: Померите миша преко веза да бисте проверили њихово стварно одредиште пре него што кликнете. Легитимни имејлови обично садрже везе које одговарају домену званичног веб-сајта.
  • Лоша граматика и правопис : Многе е-поруке за крађу идентитета садрже граматичке грешке и правописне грешке, које су неуобичајене у комуникацији од легитимних компанија.

Шта учинити ако је компромитовано

Ако сумњате да сте открили своје акредитиве за пријављивање преварантима, одмах предузмите следеће кораке:

  • Промени лозинке : Ажурирајте лозинке свих потенцијално угрожених налога.
  • Контактирајте подршку : Контактирајте званичне канале подршке погођених услуга за помоћ и даља упутства.
  • Омогући двофакторску аутентификацију : Ојачајте сигурност свог налога омогућавањем двофакторске аутентификације тамо где је доступна.

Превара портала са обавештењима о испоруци е-поште је софистицирана шема за крађу идентитета дизајнирана за прикупљање акредитива за пријаву и искоришћавање компромитованих налога. Препознавањем црвених заставица пхисхинг е-порука и предузимањем брзих акција ако су угрожени, корисници могу да се заштите од озбиљних проблема са приватношћу, финансијских губитака и крађе идентитета. Будите опрезни и увек проверавајте аутентичност неочекиваних обавештења е-поштом.

У тренду

Најгледанији

Учитавање...