Тхреат Датабасе Пецање Превара са лозинком за е-пошту

Превара са лозинком за е-пошту

Будите опрезни док се крећете по свету на мрежи је кључно за одржавање безбедности личних података. Сајбер преваранти стално усавршавају своје тактике како би искористили несуђене кориснике. Једна таква тактика је превара са лозинком е-поште која истиче, врста пхисхинг напада који циља појединце стварајући лажни осећај хитности.

Унутар преваре „Време лозинке е-поште истиче“.

Превара за време истека лозинке е-поште је дизајнирана да опонаша легитимна обавештења од провајдера услуга е-поште. Ове обмањујуће поруке обично упозоравају примаоце да ће њихова лозинка е-поште ускоро истећи и да морају брзо да делују како би задржали приступ својим налозима. Е-поруке су направљене да изазову панику, подстичући примаоца да кликне на везу под маском да „верификује“ свој налог или „одржи“ своју лозинку активном.

Ова лажна веза води до веб локације за пхисхинг која реплицира изглед стварног провајдера е-поште примаоца, било да је у питању Гмаил, Оутлоок или нека друга популарна услуга. Имитација је често довољно убедљива да превари кориснике да унесу своје акредитиве за пријаву. На тај начин жртве предају своје адресе е-поште и лозинке директно сајбер криминалцима.

Последице пада на ову тактику

Када преваранти добију акредитиве за пријаву, могу их искористити на различите начине. Приступ налогу е-поште отвара врата осетљивим личним подацима, комуникацијама и потенцијалном уласку у друге повезане налоге. Сајбер криминалци могу:

  • Користите компромитовану е-пошту да пошаљете нежељену пошту, покушаје „пецања“ или лажне везе до контаката жртве, даље ширећи њихову шему.
  • Преко опција за опоравак лозинке, корисници могу приступити повезаним налозима, као што су друштвени медији, банкарство и друге услуге на мрежи.
  • Извуците финансијске информације или личне податке да бисте извршили крађу идентитета.
  • Продајте украдене податке на мрачном вебу, где их могу користити за софистицираније преваре или друге претње.

Како препознати овакве е-поруке за пхисхинг

Препознавање знакова пхисхинг е-поште може помоћи у спречавању корисника да постану жртве. Превара са лозинком е-поште Време истиче, као и многе шеме за крађу идентитета, дели неколико црвених заставица:

  • Хитан или претећи језик : У е-поруци се може тврдити да је потребна хитна акција да би се спречила суспензија налога или губитак приступа.
  • Генерички поздрави : Често се ове поруке не обраћају примаоцу именом, већ користе нејасне термине као што су „Драги корисниче“ или „Цијени купче“.
  • Сумњиве везе : Прелазак миша преко везе без клика на њу може открити стварни УРЛ. Ако веб адреса не одговара легитимном добављачу е-поште или изгледа необично, вероватно је реч о превари.
  • Грешке у граматици и форматирању : Многе е-поруке које се односе на „пецање“ садрже граматичке грешке или недоследности у форматирању које би биле неуобичајене у званичној комуникацији реномираних организација.
  • Шта се дешава када кликнете

    Кликом на Задржи моју лозинку или слична дугмад у овим имејловима доводи кориснике до фалсификованих веб локација које су пажљиво дизајниране да опонашају стварну страницу за пријаву свог добављача е-поште. На овим сајтовима се од корисника тражи да унесу своје акредитиве за пријаву, несвесно дајући приступ својим налозима.

    У неким случајевима, ове локације могу превазићи крађу акредитива. Они могу покушати да убаце малвер на корисников уређај путем аутоматских преузимања или скрипти. Малвер може бити уграђен у везе или датотеке и може се применити када корисник ступи у интеракцију са садржајем.

    Шири ризици од крађе идентитета и злонамерног софтвера

    Штета изазвана тактикама као што је време истека лозинке е-поште превазилази појединачне налоге е-поште. Када корисници ненамерно инсталирају злонамерни софтвер преко линкова или прилога е-поште, ризикују:

    • Компромитација уређаја : Злонамерни софтвер може да се инфилтрира у системе, надгледа активности корисника и прикупља податке без откривања.
    • Напади на рансомваре : Неки злонамерни софтвери могу да шифрују датотеке и захтевају откуп за дешифровање.
    • Шпијунски софтвер и кеилоггери : Ове претње могу да захвате сваки притисак на тастер или активност екрана, бележећи осетљиве информације као што су лозинке и детаљи о кредитној картици.

    Сајбер криминалци знају да стицање контроле над налогом е-поште може бити одскочна даска за шири приступ дигиталном животу жртве. Стога је будност, у комбинацији са добрим навикама сајбер безбедности, од суштинског значаја за одржавање заштите.

    Како се заштитити од таквих тактика

    Да би се одбранили од тактика пхисхинга, као што је време истека лозинке е-поште, корисници треба да:

    • Увек проверавајте изворе е-поште: Проверите да ли адреса пошиљаоца има недоследности или необичних домена.
    • Избегавајте да кликнете на нежељене везе: Када сте у недоумици, посетите веб локацију директно тако што ћете унети УРЛ у претраживач уместо да користите уграђене везе.
    • Користи вишефакторску аутентификацију (МФА): Ово додаје још један ниво безбедности захтевајући секундарни корак верификације.
    • Ажурирајте софтвер: Редовна ажурирања осигуравају примену безбедносних закрпа, смањујући рањивости.
    • Праксом будности и применом ових мера безбедности, корисници могу значајно да смање ризик да постану жртве тактика и других онлајн претњи.

      Поруке

      Пронађене су следеће поруке повезане са Превара са лозинком за е-пошту:

      Subject: Email password reset notification for ********

      Password Image

      Email Password Time Running Out

      Your email ******** password is soon expiring. Following expiration, access to your email account or reading emails will be unavailable until your systems administrator extends your password expiry date. To conveniently protect your email password, use the button below to verify your email account.

      Keep My Password

      Notification from the email service provider's hosting server at ********
      Replies to this automated notice are not monitored

      У тренду

      Најгледанији

      Учитавање...