Тхреат Датабасе Phishing Превара са квотом поштанског сандучета за надоградњу е-поште

Превара са квотом поштанског сандучета за надоградњу е-поште

Стручњаци за сајбер безбедност идентификовали су е-поруке „Надоградите квоту поштанског сандучета“ као непоуздане пхисхинг поруке. Ова лажна шема функционише тако што се лажно тврди да налог е-поште примаоца захтева хитне надоградње, са крајњим циљем да обмане појединце да открију своје акредитиве за пријаву. Компромитовање тако осетљивих информација од стране лоше настројених актера представља озбиљну претњу и може резултирати значајним негативним последицама за погођене појединце.

Тактике пхисхинг-а попут е-порука „надоградите квоту поштанског сандучета“ често се ослањају на лажне страхове

Непожељне е-поруке под називом „Обавештење о прекиду везе!“ тврде да је поштанско сандуче примаоца у опасности да буде блокирано осим ако га одмах не надогради. Е-поруке упућују примаоце да кликну на дугме „Надогради поштанско сандуче“ за наводна неопходна ажурирања. Од кључне је важности нагласити да су информације дате у овим имејловима лажне, а саме е-поруке нису повезане ни са једним легитимним пружаоцима услуга или ентитетима.

Након клика на поменуто дугме, корисници се преусмеравају на наменску веб локацију за пхисхинг дизајнирану да личи на легитимну страницу за пријаву путем е-поште. Сви подаци унети на ову обмањујућу веб страницу, укључујући корисничке лозинке е-поште, снимају се и преносе актерима који су повезани са преваром.

Важно је напоменути да пошто су ови компромитовани налози е-поште често повезани са различитим платформама, сајбер криминалци могу проширити свој домет изван само е-поште. Ово може укључивати крађу повезаних налога који се користе за регистрацију на различитим услугама. Сходно томе, потенцијалне последице су тешке.

Злоупотреба отетих налога може довести до крађе идентитета, при чему се сајбер криминалци представљају као власници налога на друштвеним медијима, апликацијама за размену порука и другим платформама. Они могу да искористе ове идентитете да траже позајмице или донације од контаката, подржавају тактику и пропагирају злонамерни софтвер путем ширења небезбедних веза или датотека.

Штавише, компромитовани налози могу садржати поверљив или компромитујући садржај ускладиштен на платформама података, који би могао да се искористи за уцене или друге небезбедне сврхе. Поред тога, прикупљени финансијски рачуни, као што су онлајн банкарство, трансфер новца, е-трговина и дигитални новчаници, могу се користити за олакшавање лажних трансакција и неовлашћених онлајн куповина. Ефекат таласања таквих пхисхинг напада протеже се даље од почетног компромиса, потенцијално изазивајући велику штету и финансијске губитке.

Обратите пажњу на знакове упозорења који се налазе у „пецању“ и лажним имејловима

Препознавање пхисхинг-а и лажних е-порука је кључно за одржавање безбедности на мрежи. Ево неколико савета који ће помоћи корисницима да идентификују такве лажне имејлове:

  • Проверите адресу е-поште пошиљаоца : Прегледајте адресу е-поште пошиљаоца. Легитимне организације обично користе званичне домене за своју комуникацију. Пазите на правописне грешке, додатне знакове или сумњиве домене.
  • Проверите садржај поруке : Потражите правописне и граматичке грешке у е-поруци. Професионалне организације углавном имају добро осмишљену комуникацију. Пецање имејлова често садрже грешке или неспретан језик.
  • Прегледајте УРЛ-ове и везе : Пређите курсором преко било које везе у е-поруци без кликања на њих. Проверите да ли УРЛ одговара траженом одредишту. Будите опрезни са скраћеним УРЛ адресама и избегавајте да кликнете на везе у сумњивим имејловима.
  • Чувајте се прилога : Не отварајте прилоге из непознатих или неочекиваних извора. Небезбедни прилози могу да садрже малвер који може да угрози ваш систем.
  • Проверите да ли постоје необични захтеви : Будите скептични према имејловима који захтевају приватне информације, као што су лозинке или финансијски детаљи. Легитимни субјекти обично не траже такве информације путем е-поште.
  • Проверите адресе е-поште и логотипе : Уверите се да адреса е-поште и логотипи организације одговарају њиховим званичним. Преваранти често користе незнатно измењене логотипе или верзије адреса е-поште да би преварили примаоце.
  • Будите информисани : Будите у току са уобичајеним техникама и тактикама за крађу идентитета. Свест о актуелним тактикама ће вам помоћи да ефикасније препознате потенцијалне претње.

Усвајањем ових пракси, корисници могу побољшати свој капацитет да препознају и избегну да постану жртве пхисхинг-а и лажних е-порука, на крају штитећи своје личне и осетљиве информације.

У тренду

Најгледанији

Учитавање...