Ny anslutning från en okänd användarbluff
Cybersäkerhetsexperter har identifierat en utbredd bedrägerikampanj som kallas "New Connection From An Unknown User Scam". Dessa e-postmeddelanden är utformade för att varna mottagare med falska påståenden om obehörig kontoaktivitet. Deras yttersta mål är att lura användare att avslöja känsliga inloggningsuppgifter till en nätfiskewebbplats. Det är viktigt att notera att dessa e-postmeddelanden inte är kopplade till några legitima företag, organisationer eller tjänsteleverantörer, allt de påstår är påhittat.
Innehållsförteckning
Hur bluffen fungerar
Bedrägliga mejl använder ofta ämnesrader som liknar:
Ny avisering: Händelse upptäckt Säkerhetsvarning [e-postadress] Ref: -9741352)
Meddelandet informerar mottagarna om ett förmodat inloggningsförsök av en okänd användare. För att "verifiera" aktiviteten uppmanas mottagarna att klicka på en av två knappar:
- Ja, det är jag, visa aktivitet
- Inte jag, skydda kontot
Om du klickar på någon av knapparna kommer du till en nätfiskesida förklädd till en legitim inloggningssida för e-postkontot. Alla inloggningsuppgifter som anges på den här sidan samlas in och skickas direkt till bedragarna.
Risker att falla för denna bluff
Att bli offer för detta nätfiskesystem kan få allvarliga konsekvenser. Cyberbrottslingar kan använda kapade konton på flera skadliga sätt:
- Stjäl länkade konton över olika plattformar, inklusive sociala medier, meddelandeappar, fillagring och internetbank.
- Begå identitetsstöld och begära lån eller donationer från offrets kontakter.
- Främja ytterligare bedrägerier och skadlig programvara genom att dela skadliga länkar eller filer.
- Utföra bedrägliga transaktioner eller obehöriga köp via finansrelaterade konton.
Kort sagt, att lita på dessa e-postmeddelanden kan leda till integritetsintrång, ekonomiska förluster och identitetsstöld.
Ytterligare hot och distribution av skadlig kod
Dessa spammeddelanden är inte alltid dåligt skrivna; vissa verkar professionella och efterliknar på ett övertygande sätt genuina organisationer. Förutom stöld av autentiseringsuppgifter kan de också innehålla skadlig kod. Vanliga format inkluderar:
- Arkiv: RAR, ZIP, etc.
- Körbara filer: EXE, RUN, etc.
- Dokument: PDF, Microsoft Office, OneNote, etc.
- Skript: JavaScript-filer eller inbäddade makron
Infektion med skadlig programvara kan kräva användarinteraktion, till exempel att aktivera makron i Office-dokument eller klicka på länkar i OneNote-filer. När skadlig programvara har utlösts kan den kompromettera ditt system, stjäla data eller underlätta ytterligare attacker.
Skydda dig själv
För att minska riskerna rekommenderar cybersäkerhetsexperter:
- Klicka aldrig på länkar eller knappar i misstänkta e-postmeddelanden.
- Verifiera kontoaktivitet direkt genom att logga in på officiella serviceportaler snarare än via e-postmeddelanden.
- Byt lösenord omedelbart om du har avslöjat dina inloggningsuppgifter och kontakta officiell support.
- Använd tvåfaktorsautentisering där det är möjligt.
- Håll enheter och antivirusprogram uppdaterade för att blockera skadlig kod.
Genom att vara vaksamma och anta säkra onlinerutiner kan användare undvika att bli offer för detta och liknande e-postbedrägerier.