Превара е-поште „Прегледајте ове поруке“.
Након што су детаљно прегледали е-поруке „Прегледајте ове поруке“, стручњаци за сајбер безбедност су их идентификовали као део опасне шеме за крађу идентитета. У обмањујућим порукама се лажно тврди да прималац мора да потврди свој налог да би прегледао е-поруке које су наводно на чекању. Кључно је нагласити да су сви детаљи представљени у овој лажној комуникацији у потпуности измишљени. Примарни циљ је преварити примаоца да открије своје акредитиве за пријаву на веб локацију за пхисхинг.
„Пецање“ е-порука попут „Прегледајте ове поруке“ могу угрозити кључне податке корисника
Непожељна е-пошта, под насловом „Не може да се испоручи: Имате долазне поруке које чекају на вашу акцију“, лажно се тврди да су две поруке задржане и да чекају на преглед примаоца. Наводно, ове е-поруке на чекању захтевају хитну пажњу у року од 24 сата, што се може постићи верификацијом налога е-поште преко дате везе у „Центру за безбедност“. Обмањујућа комуникација иде корак даље детаљним информацијама о наводним, али непостојећим порукама.
Кључно је нагласити да су све тврдње изнете у овој обмањујућој е-поруци неосноване и да нема никакве везе са било којим легитимним добављачем услуга. Уграђена дугмад у лажној поруци служе као преусмеравања на веб локацију за крађу идентитета која је пажљиво дизајнирана да имитира аутентичну страницу за пријаву на налог е-поште. Сви подаци за пријаву унети на ову лажну локацију се снимају и прослеђују актерима повезаним са преваром.
Последице постајања пленом такве тактике сежу даље од компромитовања налога е-поште. Сајбер криминалци могу да искористе ову прилику да отму различите налоге и платформе повезане са жртвом. Ово укључује друштвено оријентисане налоге као што су е-поруке, сајтови друштвених мрежа, платформе друштвених медија и сервиси за размену порука. Након тога, преваранти могу користити ове компромитоване налоге да траже зајмове или донације од контаката, промовишу преваре и шире злонамерни софтвер путем дељења небезбедних веза и датотека.
Поред тога, поверљиви или компромитујући садржај који се чува на отетим платформама може бити искоришћен за уцене или друге штетне сврхе. Компромитовање финансијских налога, као што су онлајн банкарство, е-трговина и крипто-новчаници, може довести до лажних трансакција и неовлашћених онлајн куповина. Вишеструка природа ових тактика пхисхинга наглашава важност будности и свести за ублажавање потенцијалних ризика и заштиту осетљивих информација.
Важни знаци упозорења који могу указивати на лажну е-пошту или пхисхинг
Препознавање знакова упозорења је кључно за идентификацију лажних или пхисхинг порука е-поште. Ево важних индикатора којих треба имати на уму:
- Адреса е-поште пошиљаоца :
Пажљиво проверите адресу е-поште пошиљаоца. Преваранти често користе адресе е-поште које личе на легитимне, али могу имати мале варијације или погрешно написане.
- Нежељене е-поруке :
Будите опрезни са нежељеним имејловима, посебно онима који подстичу хитну акцију. Легитимне организације не користе за тражење осетљивих информација путем е-поште.
- Генерички поздрави :
„Пецање“ имејлова је познато по томе што користе генеричке поздраве попут „Драги купче“ уместо да вам се обраћају именом. Легитимне организације обично персонализују своју комуникацију.
- Правописне и граматичке грешке :
Лоша граматика, правописне грешке и непријатан језик су уобичајени у лажним имејловима. Легитимне организације обично одржавају професионални стандард у својој комуникацији.
- Нереалне претње или обећања :
Преварне поруке е-поште могу садржати претње или обећања која изгледају нереално. На пример, претње тренутним затварањем рачуна или обећања великих сума новца су црвене заставице.
- Захтеви за личне податке :
Легитимне организације углавном не траже осетљиве информације, укључујући лозинке, податке о кредитној картици или бројеве социјалног осигурања путем е-поште. Будите сумњичави према таквим захтевима.
- Неочекивани прилози :
Будите опрезни у погледу неочекиваних прилога е-поште, посебно од непознатих пошиљалаца. Прилози у вези са преварама могу да садрже малвер.
- Превише добро да би било истинито :
Е-поруке које обећавају невероватне понуде или прилике које изгледају превише добро да би биле истините често су покушаји крађе идентитета. Будите скептицизам у таквим случајевима.
- Имејлови без контакт информација :
Легитимне организације пружају контакт информације. Ако у е-поруци недостају јасни контакт детаљи или вас упућује на веб локацију без проверљивих контакт информација, то би могла бити шема.
Опрезност и усвајање опрезног приступа могу помоћи појединцима да избегну да постану жртве тактика пхисхинга и заштите своје личне и осетљиве информације. Ако сте у недоумици, препоручљиво је да проверите аутентичност е-поште на алтернативне начине пре него што предузмете било какву радњу.