Тхреат Датабасе Phishing Уклањање маил ИД преваре

Уклањање маил ИД преваре

Након прегледа е-порука „Уклањање мејл ИД-а“, истраживачи Инфосец-а су утврдили да се ради о непоузданим порукама које се дистрибуирају као део тактике пхисхинга. Е-поруке функционишу као мамац у шеми која на крају циља на акредитиве за пријаву на налог е-поште. Писма имају за циљ да то постигну лажним тврдњама у вези са уклањањем ИД-а поште примаоца.

Преваранти иза е-поште „Уклањање мејл ИД-а“ могу да добију приступ осетљивим корисничким детаљима

Иако се наслови могу разликовати, лажне поруке е-поште обично имају наслов „Важна напомена: Заштитите свој налог – Упозорење о уклањању ИД-а поште!!“ тврде да ће ИД примаоца бити уклоњен у року од 48 сати ако није верификован. Они позивају примаоца да потврди свој ИД у року од 24 сата како би заштитио свој налог е-поште. Е-поруке позивају примаоце да кликну на дугме у поруци и наставе да уносе своју лозинку за е-пошту.

Кључно је нагласити да су информације представљене у овим имејловима варљиве и да нису повезане ни са једним легитимним пружаоцем услуга.

Ове лажне е-поруке су у суштини покушаји крађе идентитета, који имају за циљ да преваре примаоце да открију своје акредитиве за пријаву на налог е-поште. Сајт за крађу идентитета повезан у овим имејловима вероватно се маскира као легитимна страница за пријаву на налог е-поште. Сајбер криминалци циљају на налоге е-поште због њихове централне улоге у регистрацији за различите онлајн услуге. Сходно томе, добијање приступа компромитованом налогу е-поште може потенцијално довести до крађе повезаних налога и платформи.

Проширујући потенцијалне последице, преваранти би могли да искористе незаконито присвојене идентитете (као што су е-поруке, профили друштвених медија, налози за размену порука, итд.) да траже зајмове или донације од контаката, промовишу лажне шеме или шире злонамерни софтвер путем небезбедних веза или датотека.

Штавише, угрожени финансијски рачуни (као што су онлајн банкарство, услуге трансфера новца, платформе за е-трговину, новчаници криптовалута, итд.) могу бити искоришћени за лажне трансакције и неовлашћене куповине на мрежи. Поред тога, осетљиве или поверљиве информације ускладиштене на компромитованим платформама могу се искористити за уцене или друге подле сврхе.

Обратите пажњу на црвене заставице које указују на тактику или е-поруке за „пецање“.

Корисници би требало да буду опрезни због неколико црвених заставица које могу указивати на тактику или пхисхинг имејл:

  • Сумњива адреса пошиљаоца : Пажљиво проверите адресу е-поште пошиљаоца. Преваранти често користе адресе е-поште које опонашају легитимне компаније или организације, али могу садржати мале варијације или погрешно написане.
  • Хитан или претећи језик : Будите опрезни са е-порукама које побуђују осећај хитности или користе претеће речи да бисте подстакли хитну акцију. Преваранти често користе тактику страха да би изманипулисали примаоце да брзо реагују.
  • Захтеви за личним подацима : Праве организације обично не захтевају осетљиве информације као што су лозинке, бројеви социјалног осигурања или финансијски детаљи путем е-поште. Пазите на е-поруке у којима се траже такве информације, јер могу бити покушаји крађе идентитета.
  • Нежељени прилози или везе : Будите опрезни када наиђете на нежељене прилоге или везе у е-порукама, посебно од непознатих пошиљалаца. Они могу да садрже злонамерни софтвер или да воде до веб локација за крађу личних података.
  • Лоша граматика и правопис : Многе лажне поруке е-поште потичу од говорника енглеског језика којима није матерњи језик или аутоматизованих система и могу садржати граматичке грешке, правописне грешке или неспретне фразе. Обратите пажњу на ове језичке назнаке, јер они могу указивати на нелегитимност е-поште.
  • Незатражене понуде за награде или награде : Е-поруке у којима се тврди да сте освојили награду, лутрију или награду без претходног учешћа или знања треба третирати са скептицизмом. Ово су често тактике које преваранти користе како би намамили примаоце да одају личне податке или пошаљу новац.
  • Незатражени захтеви за плаћање : Будите опрезни са е-поштом са захтевом за плаћање или финансијске трансакције без одговарајуће верификације или објашњења. Проверите аутентичност таквих захтева путем званичних канала пре предузимања било какве радње.
  • УРЛ-ови који се не подударају : Пређите мишем преко било које везе у е-поруци (без кликања) да бисте прегледали УРЛ. Проверите да ли се приказана УРЛ адреса подудара са наводним одредиштем. Преваранти често користе маскиране УРЛ адресе које преусмеравају на несигурне веб локације.
  • Неочекиване промене налога или упозорења : Ако примите е-поруку која вас обавештава о неочекиваним променама на вашем налогу или неуобичајеним активностима, независно проверите информације путем званичне веб странице или канала корисничке подршке. Не приступајте ниједној вези која се налази у е-поруци.
  • Ако буду будни и пажљиво прегледају е-пошту за ове црвене заставице, корисници могу боље да се заштите од тога да постану жртве тактика или покушаја крађе идентитета.

    У тренду

    Најгледанији

    Учитавање...