Threat Database Phishing Превара е-поште „Надоградња налога веб поште“.

Превара е-поште „Надоградња налога веб поште“.

Након детаљније анализе е-порука „Надоградња налога веб поште“, постаје очигледно да се поруке заиста шире као део пхисхинг тактике. Ова обмањујућа комуникација лажно тврди да налог е-поште примаоца захтева поновну активацију да би се спречило његово скоро укидање. Међутим, права намера која лежи у основи ове наизглед хитне комуникације је да се изврши фишинг шема и добију осетљиве информације од жртава.

Превара са „надоградњом налога на веб-пошту“ може имати страшне последице по жртве

Непожељне поруке е-поште ове тактике „пецања“ ће вероватно имати наслов „Е-верификација“. Они раде под маском пружања кључних информација. У имејловима се тврди да је рутинска процедура одржавања покренула надоградњу за све налоге поште. Као резултат тога, од примаоца е-поште се наводно тражи да поново активира свој налог е-поште; у супротном ће налог е-поште наводно бити блокиран. Међутим, од виталног је значаја нагласити да је свака тврдња у овим имејловима измишљена, а преписка нема никакве везе са било којим реномираним пружаоцем услуга.

У ову лажну комуникацију уграђено је дугме са ознаком „ПОНОВНО АКТИВИРАЈ НАЛОГ“, које служи као фокусна тачка стратегије шеме. Када корисници ступе у интеракцију са обезбеђеним дугметом, оно ће их преусмерити на лажну пхисхинг локацију. Прерушена у легитимну страницу за пријаву на налог е-поште, стварна сврха овог сајта је да тајно прикупи осетљиве информације од корисника који ништа не сумњају. Сви подаци унети на ову лажну локацију се прикупљају и потом прослеђују преварантима, чиме се ефективно стављају у руке сајбер криминалаца.

Последице овог тајног прикупљања података могу бити далекосежне и тешке. Осим једноставног чина прикупљања откривених налога е-поште, преваранти могу да манипулишу информацијама које су стекли на разне несигурне начине. На пример, могу преузети идентитете власника налога на друштвеним мрежама, проширујући свој домет на контакте и пријатеље. Овај приступ се може искористити за тражење зајмова или донација, пропагирање тактика или дистрибуцију злонамерног софтвера путем дељења опаких датотека или веза.

Рачуни у вези са финансијама, који обухватају онлајн банкарство, платформе за е-трговину и дигиталне новчанике, такође су подложни манипулацији. Сајбер криминалци могу да искористе украдене податке да изврше лажне трансакције или неовлашћене куповине на мрежи, што резултира финансијским губитком за жртве. Штавише, збирка осетљивих, поверљивих или компромитујућих података који се налазе у складишту података или сличним налозима може се користити за уцене или друге злонамерне намере.

Потражите црвене заставице које се често повезују са обмањујућим и пхисхинг имејловима

Обмањујуће и пхисхинг поруке е-поште често показују низ црвених заставица које могу помоћи примаоцима да идентификују њихову лажну природу. Бити свестан ових знакова упозорења може оснажити појединце да уоче и избегну потенцијалне претње. Ево неких уобичајених црвених заставица повезаних са е-поштом за превару и крађу идентитета:

  • Необична адреса пошиљаоца : Пажљиво проверите адресу е-поште пошиљаоца. Преваранти често користе адресе е-поште које личе на легитимне, али имају суптилне варијације или погрешно написане.
  • Хитан или претећи језик : е-поруке за „пецање“ често користе хитан или претећи језик да би створили осећај панике, приморавајући примаоце да предузму хитну акцију без размишљања.
  • Генерички поздрави : Преваранти могу користити генеричке поздраве попут „Драги купче“ уместо да вам се обраћају вашим именом. Легитимне организације обично користе персонализоване поздраве.
  • Сумњиве везе : Пређите курсором преко веза пре него што кликнете на њих да бисте открили стварни УРЛ. Преваранти често маскирају небезбедне УРЛ адресе текстом који се чини легитимним.
  • Правописне грешке и граматичке грешке : Лоше правописно, граматичко и незгодно коришћење језика уобичајени су у лажним имејловима. Легитимне организације обично одржавају професионалну комуникацију.
  • Захтеви за личне или финансијске информације : Будите опрезни ако се у е-поруци од вас тражи да дате осетљиве информације као што су лозинке, бројеви социјалног осигурања или подаци о кредитној картици. Легитимне организације ретко траже такве информације путем е-поште.
  • Понуде сувише добре да би биле истините : Преваранти могу обећати невероватне послове, награде или прилике. Ако звучи превише добро да би било истинито, вероватно јесте.
  • Нежељени прилози : Избегавајте отварање прилога из непознатих извора. Злонамерни прилози могу да садрже злонамерни софтвер који инфицира ваш уређај.
  • Неподударни УРЛ-ови : Преваранти често користе варљиве УРЛ адресе које могу да личе на легитимне сајтове, али имају мале варијације. Увек проверите УРЛ адресе пре него што кликнете.
  • Претње последицама : Преваранти могу да запрете правним поступцима, суспензијом налога или другим негативним последицама како би вас извршили притисак да се повинујете.

Ако будете опрезни и пажљиво испитујете ове црвене заставице, можете значајно смањити ризик да постанете жртва лажних и пхисхинг е-порука. Када сте у недоумици, најбоље је да независно проверите легитимност комуникације путем званичних канала или директно контактирајући дотичну организацију.

У тренду

Најгледанији

Учитавање...