Тхреат Датабасе Пецање Сигурносни токен за пословну е-пошту је застарела превара...

Сигурносни токен за пословну е-пошту је застарела превара е-поште

Са порастом софистицираних претњи на мрежи, важније је него икада да корисници буду опрезни када претражују Веб или проверавају своју е-пошту. Један погрешан клик на небезбедну везу или прилог могао би да открије осетљиве информације или да угрози цео систем. Преваре е-поште, као што је „Безбедносни токен за пословну е-пошту је застарео“, представљају пример потребе за сталном будношћу.

Шта је превара „Безбедносни токен за пословну е-пошту је застарела“?

Превара „Безбедносни токен за пословну е-пошту је застарела“ је шема за крађу идентитета која је креирана да би се корисници преварили да дају своје акредитиве за пријаву путем е-поште. У овим имејловима, жртве су лажно обавештене да је безбедносни токен њихове пословне е-поште истекао, а ако се не ажурира, њихов налог е-поште може бити избрисан са сервера поште. Ове поруке стварају осећај хитности, наводећи кориснике да брзо реагују без пажљивог разматрања.

Е-поруке могу да садрже наслове као што су „Потребна радња: потребно је ажурирање токена мејл сервера за пословну е-пошту“ како би привукли пажњу прималаца који ништа не сумњају. Иако се тачна формулација може разликовати, основни циљ је исти: намамити примаоца на лажну страницу за пријаву. Након уноса акредитива на лажни сајт, преваранти добијају тренутни приступ корисничком налогу е-поште.

Како функционише тактика: Приручник за пхисхинг

Пецајући имејлови се често маскирају као званична комуникација легитимних провајдера услуга. У овом случају, преваранти могу да користе логотипе или брендирање познатих компанија, као што је логотип Зохо Оффице Суите-а, како би њихов сајт за пхисхинг изгледао легитимније.

Када корисници унесу своје акредитиве на веб локацију, преваранти могу да користе украдене информације за приступ својим налозима е-поште. Са овим приступом, сајбер криминалци могу:

Сакупите осетљиве податке: Пословни имејлови често садрже поверљиве или вредне информације које се могу искористити за финансијску добит или користити у даљим нападима.

Отимање налога: Са приступом е-пошти, преваранти могу да се лажно представљају као власник налога, шаљу лажне поруке контактима, траже финансијску помоћ или шире злонамерне везе.

Дистрибуирајте малвер: Компромитовани пословни налози е-поште могу да се користе за инфилтрирање у корпоративне мреже, увођење малвера као што је рансомваре, шпијунски софтвер или тројанци.

Озбиљне последице пада на ову тактику

Ако преваранти добију приступ вашој е-пошти, последице могу бити озбиљне. Ево неколико потенцијалних последица:

  • Крађа идентитета : Преваранти могу приступити личним подацима из ваше е-поште, омогућавајући им да вас лажно представљају на другим платформама, укључујући друштвене медије и финансијске услуге.
  • Финансијски губитак : Сакупљени налози е-поште који се повезују са е-трговином или банкарским услугама могу се искористити за лажне трансакције или неовлашћене куповине.
  • Корпоративна штета : За пословне кориснике, компромитовани налози е-поште могу да обезбеде приступ нападачима да добију приступ интерним системима компаније, што доводи до кршења података или чак инфекција широм мреже.
  • Црвене заставице за препознавање е-поште за пхисхинг

    Препознавање знакова упозорења на пхисхинг е-поруке је један од најбољих начина да се заштитите. Ево неких уобичајених црвених заставица на које треба обратити пажњу:

    • Хитност или претње: „Пецање“ е-порука често ствара осећај хитности, претећи негативним последицама као што је брисање налога ако се не предузме хитна акција.
    • Непознати пошиљаоци: Увек проверите адресу е-поште пошиљаоца. Преваранти често користе адресе које изгледају сличне легитимним доменима, али садрже суптилне разлике.
    • Генерички поздрави: е-поруке за „пецање“ често користе генеричке поздраве као што је „Драги корисниче“ уместо да вам се обраћају именом.
    • Сумњиве везе: Померите миша преко било које везе у е-поруци без кликања да бисте проверили куда воде. Преваранти могу да прикрију злонамерне УРЛ адресе да би изгледали легитимно.
    • Непознати захтеви: Будите опрезни са имејловима који траже осетљиве информације, као што су акредитиви за пријаву или детаљи о плаћању, посебно ако је то захтев који нисте очекивали.
    • Грешке у правопису и граматици: Иако многе е-поруке са преваром садрже очигледне грешке, софистициранији покушаји „пецања“ могу бити граматички исправни, али и даље показују неспретно фразирање или незнатно означавање бренда.
    • Лажно брендирање: е-поруке о „пецању“ могу да садрже логотипе званичног изгледа или елементе брендирања поузданих компанија. Међутим, слике лошег квалитета или застарели логотипи могу указивати на то да имејл није оригиналан.

    Шта да радите ако сте били циљани

    Ако сте већ постали жртва преваре „Безбедносни токен за пословну е-пошту је застарео“, постоје радње које можете предузети да бисте ублажили штету:

    • Промените своје лозинке : Одмах ажурирајте лозинке за све компромитоване налоге, почевши од ваше е-поште и свих повезаних услуга.
    • Омогући двофакторну аутентификацију (2ФА) : Додавање додатног слоја безбедности, као што је 2ФА, помаже у спречавању неовлашћеног приступа чак и ако је ваша лозинка угрожена.
    • Обратите се својим добављачима услуга : Ако имате мотив да мислите да је ваша е-пошта угрожена, контактирајте тим за подршку вашег добављача е-поште за помоћ.
    • Цхицк налози за сумњиве активности : Пажљиво пратите своје финансијске рачуне, пословне услуге и активности е-поште да бисте рано ухватили све неовлашћене радње.

    Превара „Безбедносни токен за пословну е-пошту је застарео“ само је један пример многих софистицираних покушаја крађе идентитета које сајбер криминалци користе за крађу осетљивих информација. Ако останете опрезни, препознате црвену заставу е-порука за превару и предузмете брзе мере када је то потребно, може се избећи да постанете жртва ових обмањујућих тактика. Запамтите, опрез је прва линија одбране од пхисхинг е-порука.

    Поруке

    Пронађене су следеће поруке повезане са Сигурносни токен за пословну е-пошту је застарела превара е-поште:

    Subject: Action Needed: Mail Server token update required for Business Email



    Security token for business email ******** is outdated
    This affects the performance of your mail outlook and MX-Host.


    You are required to update the security token for ******** or risk automatic mail reset of your mailbox. An automatic reset would delete the email user ******** from the mail servers.


    To avoid resetting, kindly update your mail security token
    Affected User: ********


    UPDATE SECURITY TOKEN UPDATE SERVERS


    Issues found in the application completion system will no longer be investigated or corrected.


    Unsubscribe From This List | Manage Email Preferences

    У тренду

    Најгледанији

    Учитавање...