Тхреат Датабасе Phishing Превара са обавештењима о безбедности е-поште

Превара са обавештењима о безбедности е-поште

Након што су детаљно прегледали поруке „Обавештења о безбедности е-поште“, стручњаци за сајбер безбедност су их дефинитивно препознали као део пхисхинг преваре. Ове лажне шеме се обично осмишљавају са циљем да преваре примаоце да открију поверљиве и осетљиве информације. Обмањујуће поруке е-поште се маскирају као обавештења од реномираног добављача услуга е-поште и садрже хипервезу која упућује примаоце на лажну веб локацију за пхисхинг.

Не треба веровати порукама о превари „Безбедносно обавештење е-поште“.

Пишинг е-поруке користе тему која сугерише да су кључна безбедносна обавештења. Они лажно тврде да је налогу примаоца наводно приступљено са непознатог уређаја или локације, пружајући наводну ИП адресу претпостављеног починиоца. Да би побољшали илузију хитности, ове поруке е-поште подстичу примаоце да одмах предузму радњу како би осигурали своје налоге тако што ће пратити дату везу.

Реперкусије наведене у овим обмањујућим имејловима укључују претњу непосредног затварања налога е-поште и трајни губитак свих повезаних података ако се препоручене радње не предузму у строгом временском оквиру од 48 сати. Е-поруке дају адресу е-поште за контакт и тврде да потичу са „Админ сервера“.

Ова комуникација је у потпуности обмањујућа, чинећи основни елемент покушаја крађе идентитета који је осмишљен да обмане примаоце да одају осетљиве информације. Кликом на достављену везу, означену као „ПОСЕТИТЕ: ОНЛИНЕ ДА ВЕРИФИКАТЕ СВОЈУ НОВУ ПЛАТФОРМУ“, појединци се усмеравају на лажну страницу за пријаву.

На овој лажној веб страници, појединци су приморани да поднесу своје акредитиве за пријаву (адреса е-поште и лозинка) под изговором наводног процеса „верификације“. Овим чином се преварантима ненамерно даје приступ датим детаљима, које онда могу да искористе на разне злонамерне начине.

Једном када се наоружају компромитованим налогом е-поште, преваранти га обично користе за слање е-поште за крађу идентитета контактима жртве, настојећи да извуку осетљиве информације или подстакну даље сајбер нападе. Штавише, преваранти се често упуштају у крађу идентитета приступајући личним подацима у оквиру компромитованог налога е-поште.

Поред ових тактика, преваранти могу проширити свој домет на друге онлајн налоге жртве, тражећи приступ осетљивим информацијама и вршећи лажне активности на више платформи. Све у свему, злоупотреба украдених акредитива за пријаву на налог е-поште представља значајне ризике како за појединце, тако и за њихове шире мреже на мрежи.

Будите опрезни када комуницирате са неочекиваним захтевима е-поште

Препознавање превара или пхисхинг порука е-поште је кључно да бисте се заштитили од претњи на мрежи. Ево неких типичних знакова упозорења на које треба обратити пажњу:

  • Генерички поздрави : Легитимне организације обично персонализују своје имејлове вашим именом. У случају да порука е-поште почиње општим поздравом као што је „Драги купче“ или „Драги корисниче“, будите опрезни.
  • Необична адреса е-поште пошиљаоца : Пажљиво проверите адресу е-поште пошиљаоца. Преваранти су познати по томе што користе адресе е-поште које опонашају легитимне, али могу садржати мале правописне грешке или додатне знакове.
  • Правописне и граматичке грешке : Многе е-поруке за крађу идентитета садрже правописне и граматичке грешке. Легитимне организације обично темељно лекторишу своје комуникације.
  • Хитни језик и претње : е-поруке које се баве „пецање“ често стварају осећај хитности, тврдећи да је потребна хитна акција. Будите скептични према порукама које прете страшним последицама ако не реагујете брзо.
  • Неочекивани прилози или везе : Избегавајте отварање прилога или кликање на везе у нежељеним имејловима. Легитимне организације обично не шаљу нежељене прилоге нити траже осетљиве информације путем е-поште.
  • УРЛ-ови који се не подударају : Пређите курсором преко линкова да бисте прегледали стварни УРЛ. Преваранти могу да користе обмањујуће везе које наизглед изгледају легитимне, али воде до сајтова за крађу идентитета.
  • Захтеви за личне податке : Легитимне организације ретко захтевају осетљиве информације путем е-поште. Будите сумњичави према имејловима у којима се траже лозинке, бројеви кредитних картица или бројеви социјалног осигурања.
  • Понуде сувише добре да би биле истините : е-поруке које обећавају нереалне награде, награде или прилике можда покушавају да вас намаме на превару.
  • Нежељене поруке е-поште за поништавање лозинке : Ако примите поруку е-поште за поништавање лозинке за налог који нисте захтевали, то може бити покушај пхисхинга.

Увек будите опрезни и проверите аутентичност е-порука, посебно ако сумњате. Ако сте у недоумици, контактирајте директно са организацијом користећи проверене контакт информације уместо да одговарате на е-пошту.

У тренду

Најгледанији

Учитавање...