Threat Database Phishing "Åtgärder för att stärka serversäkerheten" E-postbedrägeri

"Åtgärder för att stärka serversäkerheten" E-postbedrägeri

Efter att ha granskat e-postmeddelandena "Åtgärder för att stärka serversäkerheten", fastställdes det att meddelandena i själva verket är skräppost. Dessutom fungerar dessa e-postmeddelanden som en del av en nätfisketaktik, med avsikten att lura mottagare att ge sina e-postkonton inloggningsuppgifter.

De bedrägliga mejlen hävdar att meddelanden inte har nått mottagarens inkorg och att deras konto riskerar att avaktiveras. För att förhindra detta instruerar e-postmeddelandet mottagaren att uppdatera eller verifiera sin kontoinformation. Dessa instruktioner är dock utformade för att uppmana mottagaren att ange sina e-postinloggningsuppgifter på en falsk inloggningssida, som bedragarna sedan kan använda för att få tillgång till kontot.

De falska "åtgärderna för att stärka serversäkerheten" e-postmeddelanden försöker lura mottagare

E-postmeddelandena som sprids som en del av denna bedrägeri har en ämnesrad som sannolikt liknar "Varning!! E-postavaktivering-2023-uppdatering krävs.' Kommunikationen utger sig vara en varning om att nio inkommande meddelanden inte har levererats eftersom e-postservern kräver en uppdatering eller verifiering. Skräppostmeddelandet uppmanar mottagaren att vidta åtgärder för att förhindra att deras e-postkonto avaktiveras.

Detta meddelande är dock helt bedrägligt och alla dess påståenden är falska. När mottagaren klickar på den angivna knappen "Verifiera" omdirigeras de till en nätfiskewebbplats som är utformad för att efterlikna mottagarens inloggningssida för e-postkonto. Nätfiskesidan hävdar att sessionen har löpt ut och uppmanar mottagaren att ange sina inloggningsuppgifter igen.

Om användaren anger sin e-postadress och motsvarande lösenord på nätfiskesidan kommer denna information att avslöjas för bedragarna. Bedragarna kan sedan använda denna information för att kapa e-postkontot och eventuellt komma åt allt känsligt innehåll som lagras i det.

När bedragarna väl har fått tillgång till e-postkontot kan de missbruka det kapade innehållet på ett antal sätt. Om e-postkontot till exempel är kopplat till finansrelaterade konton som nätbanker, tjänster för överföring av pengar, e-handelsplattformar eller digitala plånböcker, kan bedragarna göra obehöriga transaktioner och onlineköp med offrets pengar.

Bedragarna kan också försöka stjäla alla sociala konton som är kopplade till den komprometterade e-posten. De kan sedan posera som offer och kontakta sina kontakter eller vänner och begära lån eller donationer, främja bedrägerier eller sprida skadlig programvara genom att dela skadliga filer eller länkar.

Var uppmärksam på de typiska tecknen på ett nätfiske-e-postmeddelande

Nätfiske- eller bedrägerimeddelanden är bedrägliga e-postmeddelanden som syftar till att lura människor att avslöja deras känsliga information, såsom inloggningsuppgifter, ekonomiska detaljer eller personliga uppgifter. Nätfiske-e-postmeddelanden imiterar ofta välrenommerade företag eller organisationer och använder falska logotyper eller webbadresser för att övertyga användare att klicka på länkar som leder till skadliga webbplatser eller ladda ner bilagor som innehåller skadlig programvara.

Ett av de typiska tecknen på nätfiske eller bedrägerimeddelanden är användningen av känslomässigt språk eller brådska för att skapa en känsla av panik eller rädsla hos mottagaren. Nätfiske-e-post kan använda hot, såsom kontoavstängning eller böter, för att pressa användaren att vidta omedelbara åtgärder.

Ett annat tecken är bristen på anpassning, till exempel frånvaron av mottagarens namn eller information som skulle indikera att e-postmeddelandet är specifikt avsett för dem.

Nätfiske-e-postmeddelanden innehåller ofta grammatiska fel eller besvärliga fraser som tyder på att meddelandet inte kommer från en legitim källa.

Falska e-postmeddelanden kan också innehålla misstänkta länkar eller bilagor som, när de klickas på eller laddas ner, kan infektera mottagarens enhet med skadlig programvara eller ta dem till en nätfiskesida som ser ut som en legitim sådan, där de kan bli ombedd att ange personlig information.

Nätfiske-e-postmeddelanden kan också innehålla förfrågningar om privat information som inloggningsuppgifter, kreditkortsnummer eller personnummer, som legitima organisationer aldrig skulle be om via e-post.

Trendigt

Mest sedda

Läser in...