Threat Database Phishing "Produkttillgänglighetsbekräftelse" E-postbedrägeri

"Produkttillgänglighetsbekräftelse" E-postbedrägeri

Efter att ha inspekterat e-postmeddelandena med "Produkttillgänglighetsbekräftelse" har cybersäkerhetsforskare bekräftat att meddelandena sprids som en del av en nätfiskekampanj. E-postmeddelandena i fråga är utformade för att se ut som en brådskande köpförfrågan från avsändaren, men påståendena de bär är bara ett lockbete som utnyttjas av bedragarna. Länken som tillhandahålls i de skadliga e-postmeddelandena innehåller en länk till en falsk SharePoint-webbplats som är avsedd att lura användare att ge sina e-postkontolösenord, som sedan kommer att registreras och stjälas av bedragarna. Det är viktigt att vara försiktig med dessa typer av e-postmeddelanden och alltid verifiera legitimiteten för eventuella länkar eller förfrågningar innan du lämnar någon personlig information.

Användare ska inte tro lögnerna i "Produkttillgänglighetsbekräftelse" e-postbedrägeri

E-postbedrägeriet med ämnesraden "Nytt produktkrav" cirkulerar, och det hävdar vanligtvis att avsändaren hänvisades till mottagaren av en av deras tidigare kunder. Meddelandet uppmanar mottagaren att bekräfta tillgängligheten för sin produkt och lämna en offert så snart som möjligt.

Det här e-postmeddelandet är dock helt falskt, och om mottagaren klickar på knappen "PRODUKTBEKRÄFTELSE" i e-postmeddelandet kommer de att dirigeras till en nätfiskewebbplats. Den här falska webbsidan verkar vara en SharePoint-webbaserad samarbetsplattform som inkluderar Microsoft Office.

Den falska sidan visar ett meddelande som säger att filerna är känsliga och skyddade mot obehörig åtkomst. Sidan kommer sedan att be användaren att ange sina e-postkontouppgifter, såsom sin e-postadress och lösenord. Användaren får veta att de måste ange denna information så att webbplatsen kan ansluta till sin e-postleverantör via en säker IMAP-kanal för att godkänna nedladdningen.

Bedragarna bakom denna nätfiskekampanj kunde spela in och stjäla e-postkontouppgifterna som användaren angav. Dessa personer kan sedan använda dessa stulna e-postuppgifter för att stjäla känslig information som finansiella kontouppgifter, e-handelstransaktioner, digitala plånböcker, etc.

Dessutom kan de också utge sig för användarens sociala mediekonton och be deras kontakter, vänner eller följare om lån eller donationer, främja bedrägerier och dela skadliga filer eller länkar som kan sprida skadlig programvara. Därför är det nödvändigt att vara vaksam och vidta extra försiktighetsåtgärder när du hanterar misstänkta e-postmeddelanden för att undvika att falla offer för nätfisketaktik.

Var medveten om de typiska tecknen som indikerar en nätfisketaktik som "Produkttillgänglighetsbekräftelse" e-postbedrägeri

För att identifiera ett vilseledande e-postmeddelande eller nätfiske, bör användare hålla utkik efter vissa varningsskyltar som kan hjälpa dem att undvika att falla offer för sådana attacker. Några av dessa tecken inkluderar:

  1. Misstänkt avsändare : Avsändarens e-postadress kanske inte matchar avsändarens namn eller kan komma från en okänd eller misstänkt domän.
  2. Brådskande : E-postmeddelandet kan skapa en känsla av brådska och pressa användaren att vidta omedelbara åtgärder.
  3. Begäran om känslig information : Bedragare kan begära känslig information som lösenord, kreditkortsnummer, personnummer eller annan personligt identifierbar information.
  4. Dålig grammatik eller stavning : E-postmeddelandet kan innehålla grammatiska fel, felstavade ord eller använda ovanliga fraser som är malplacerade.
  5. Okända länkar eller bilagor : E-postmeddelandet kan innehålla länkar eller bilagor som användaren inte känner igen, som kan vara skadliga eller innehålla virus.
  6. Oönskade e-postmeddelanden : Om användaren får ett e-postmeddelande från en okänd avsändare eller inte har registrerat sig för några nyhetsbrev, kan det vara en bluff eller nätfiske.
  7. Erbjudanden för bra för att vara sant : Om ett e-postmeddelande erbjuder något som är för bra för att vara sant, till exempel en stor summa pengar eller en gratis produkt, är det sannolikt en bluff.

Sammantaget bör användare vara försiktiga när de öppnar e-postmeddelanden, särskilt från okända avsändare eller de med tveksamt innehåll. Om du är osäker är det alltid bättre att vara försiktig och ta bort e-postmeddelandet eller rapportera det som spam.

Trendigt

Mest sedda

Läser in...