E-post i vänteläge E-postbedrägeri
Cybersäkerhetsexperter har analyserat en nätfiskekampanj som kallas Email On Hold Email Scam. Dessa meddelanden är utformade för att lura mottagare att tro att flera e-postmeddelanden inte har nått deras inkorgar. Syftet är att locka användare att avslöja sina e-postkontouppgifter. Det är viktigt att notera att dessa e-postmeddelanden inte är kopplade till några legitima företag, organisationer eller tjänsteleverantörer och bör behandlas med misstänksamhet.
Innehållsförteckning
Hur bluffen fungerar
De bedrägliga e-postmeddelandena har ofta ämnesraden "EMAIL ONHOLD", även om det finns variationer. De hävdar att ett visst antal meddelanden, vanligtvis 13, inte nådde mottagarens inkorg och väntar på granskning. Användare uppmanas att agera snabbt genom att klicka på knappen "Visa väntande e-postmeddelanden".
Den här knappen omdirigerar mottagaren till en falsk inloggningssida som är utformad för att samla in inloggningsuppgifter. När dessa inloggningsuppgifter väl är stulna kan angripare få tillgång till känslig information och potentiellt kapa anslutna konton som sociala medier, meddelanden, e-handel, bank och underhållningsplattformar.
Konsekvenser av att falla offer
Effekterna av att falla för denna bluff sträcker sig långt bortom ett komprometterat e-postkonto. Cyberbrottslingar kan:
- Stjäla offrets identitet och begära lån eller donationer från vänner och kontakter.
- Främja ytterligare bedrägerier eller distribuera skadlig programvara genom att dela skadliga länkar eller filer.
- Få åtkomst till finansiella konton för att göra obehöriga transaktioner eller köp.
Dessutom kan stulna inloggningsuppgifter kombineras med annan personlig information för att begå identitetsstöld eller bedrägeri.
Risker med skadlig programvara i samband med skräppost
Bedrägeriet Email On Hold kan också fungera som en leveransmetod för skadlig kod. Spamkampanjer innehåller ofta skadliga bilagor eller länkar som kan infektera enheter. Vanliga skadliga filer inkluderar:
- Komprimerade arkiv (ZIP, RAR) som innehåller körbara eller skriptbaserade hot.
- Körbara filer (EXE, RUN) utformade för att köra skadlig kod.
- Dokumentfiler (PDF, Microsoft Office, OneNote) som utnyttjar makron eller inbäddat innehåll.
- JavaScript eller andra skript som automatiskt utför skadliga åtgärder.
Att öppna dessa filer, eller aktivera deras innehåll, kan utlösa skadlig kod, vilket ger angripare kontroll över systemet eller exponerar känsliga data.
Håll dig säker från e-postbedrägerier
För att skydda dig mot Email On Hold-bedrägeriet och liknande hot, följ dessa viktiga försiktighetsåtgärder:
- Undvik att klicka på länkar eller ladda ner bilagor från oönskade e-postmeddelanden.
- Ange aldrig inloggningsuppgifter på okända eller misstänkta webbplatser.
- Verifiera meddelanden genom att kontakta tjänsteleverantörer direkt via officiella kanaler.
- Uppdatera lösenord regelbundet och aktivera flerfaktorsautentisering där det är möjligt.
Genom att upprätthålla vaksamhet och noggrant granska inkommande e-postmeddelanden kan användare minska risken för integritetsintrång, ekonomisk förlust och identitetsstöld.