ఇమెయిల్ డెలివరీ స్థితి నోటిఫికేషన్ స్కామ్
సైబర్ నేరాలకు ఫిషింగ్ అనేది అత్యంత సాధారణమైన మరియు ప్రమాదకరమైన వ్యూహాలలో ఒకటి, మరియు ఇమెయిల్ డెలివరీ స్టేటస్ నోటిఫికేషన్ స్కామ్ అనేది దాడి చేసేవారు నమ్మకాన్ని ఎలా తారుమారు చేస్తారనేదానికి ఒక చక్కటి ఉదాహరణ. ఈ మోసపూరిత ఇమెయిల్లు ఇమెయిల్ సర్వీస్ ప్రొవైడర్ల నుండి వచ్చే డెలివరీ నోటిఫికేషన్ల వలె మారువేషంలో ఉంటాయి, సందేశాలను గ్రహీత ఇన్బాక్స్కు డెలివరీ చేయలేమని పేర్కొంటాయి.
ఈ సందేశాలు ఏ చట్టబద్ధమైన కంపెనీలు, సంస్థలు లేదా సేవా ప్రదాతలకు సంబంధించినవి కాదని నొక్కి చెప్పడం ముఖ్యం. బదులుగా, అవి సున్నితమైన సమాచారాన్ని దొంగిలించడానికి రూపొందించబడిన హానికరమైన ప్రచారంలో భాగం.
విషయ సూచిక
స్కామ్ ఎలా పనిచేస్తుంది
బాధితులు బట్వాడా చేయని సందేశాల గురించి ప్రొఫెషనల్ నోటిఫికేషన్ లాగా కనిపించే ఇమెయిల్ను అందుకుంటారు. డొమైన్ DNS రికార్డులు లేదా SPF, DKIM లేదా DMARC వంటి ప్రామాణీకరణ విధానాలతో సమస్యల కారణంగా ఈ సమస్య ఏర్పడిందని ఈ ఇమెయిల్ తప్పుగా పేర్కొంది.
ఈ సమస్యను పరిష్కరించడానికి, గ్రహీతలు వారి ఇమెయిల్ పోర్టల్కు యాక్సెస్ మంజూరు చేసే బటన్ లేదా లింక్ను క్లిక్ చేయమని కోరతారు. అయితే, ఈ లింక్ ఇమెయిల్ చిరునామాలు మరియు పాస్వర్డ్లు వంటి లాగిన్ ఆధారాలను సంగ్రహించడానికి మాత్రమే సృష్టించబడిన మోసపూరిత వెబ్మెయిల్ లాగిన్ పేజీకి దారితీస్తుంది.
రాజీపడిన ఖాతాల ప్రమాదాలు
స్కామర్లు లాగిన్ వివరాలను పొందిన తర్వాత, వారు ఇమెయిల్ ఇన్బాక్స్లను యాక్సెస్ చేయడం కంటే చాలా ఎక్కువ చేయగలరు. హైజాక్ చేయబడిన ఖాతా వీటికి దోపిడీ చేయబడవచ్చు:
- మెయిల్బాక్స్లో నిల్వ చేయబడిన వ్యక్తిగత లేదా వ్యాపార సమాచారాన్ని సేకరించండి.
- కాంటాక్ట్లకు మరిన్ని ఫిషింగ్ ఇమెయిల్లను పంపిణీ చేయండి, స్కామ్ను మరింత వ్యాప్తి చేయండి.
- హానికరమైన అటాచ్మెంట్లు లేదా లింక్ల ద్వారా మాల్వేర్ను బట్వాడా చేయండి.
- సోషల్ మీడియా, ఆన్లైన్ బ్యాంకింగ్ లేదా క్లౌడ్ సేవలు వంటి అదే ఇమెయిల్కి లింక్ చేయబడిన ఇతర ఖాతాలను యాక్సెస్ చేయడానికి ప్రయత్నించడం.
అనేక సందర్భాల్లో, దొంగిలించబడిన సమాచారం ఇతర సైబర్ నేరస్థులకు కూడా అమ్మబడుతుంది, దీనివల్ల బాధితుడు భవిష్యత్తులో దాడులకు గురయ్యే అవకాశం పెరుగుతుంది.
చూడవలసిన సాధారణ ఫిషింగ్ వ్యూహాలు
సైబర్ నేరస్థులు తరచుగా తప్పుడు అత్యవసర భావన మరియు చట్టబద్ధతను సృష్టించడానికి విశ్వసనీయ సంస్థల వలె నటించి మోసగిస్తారు. ఇమెయిల్ డెలివరీ స్టేటస్ నోటిఫికేషన్ పథకం వంటి స్కామ్లలో, వారు సున్నితమైన డేటాను దొంగిలించడానికి లేదా మాల్వేర్తో పరికరాలను ప్రభావితం చేయడానికి మోసపూరిత లింక్లు మరియు జోడింపులను ఉపయోగిస్తారు.
హెచ్చరిక సంకేతాలలో ఇవి ఉన్నాయి:
- ముందస్తు సమస్య లేకుండా ఊహించని డెలివరీ వైఫల్య నోటిఫికేషన్లు.
మాల్వేర్ కనెక్షన్
ఆధారాల దొంగతనం కాకుండా, మాల్వేర్ డెలివరీకి ఇమెయిల్ ఇప్పటికీ ప్రాధాన్యత కలిగిన పద్ధతి. హానికరమైన అటాచ్మెంట్లు తరచుగా ఈ క్రింది విధంగా మారువేషంలో వస్తాయి:
- మాక్రోలను ప్రారంభించమని అభ్యర్థించే వర్డ్ లేదా ఎక్సెల్ ఫైల్లు.
- సురక్షితం కాని వెబ్సైట్లకు దారి మళ్లించే PDFలు.
- దాచిన పేలోడ్లను కలిగి ఉన్న ఎగ్జిక్యూటబుల్స్ లేదా కంప్రెస్డ్ ఆర్కైవ్లు (ZIP, RAR).
ఎంబెడెడ్ లింక్లను క్లిక్ చేయడం వల్ల వినియోగదారులు మాల్వేర్ను స్వయంచాలకంగా ఇన్స్టాల్ చేసే రాజీపడిన వెబ్సైట్లకు దారి మళ్లించవచ్చు లేదా వారిని మాన్యువల్గా డౌన్లోడ్ చేసుకునేలా మోసగించవచ్చు. ఇన్స్టాల్ చేసిన తర్వాత, అటువంటి మాల్వేర్ కీస్ట్రోక్లను రికార్డ్ చేయవచ్చు, నిల్వ చేసిన ఆధారాలను దొంగిలించవచ్చు, రాన్సమ్ కోసం ఫైల్లను ఎన్క్రిప్ట్ చేయవచ్చు లేదా సిస్టమ్కు రిమోట్ యాక్సెస్ను అనుమతించవచ్చు.
తుది ఆలోచనలు
ఇమెయిల్ డెలివరీ స్టేటస్ నోటిఫికేషన్ స్కామ్ అనేది ఆధారాలను దొంగిలించడానికి మరియు మాల్వేర్ను అందించడానికి రూపొందించబడిన అధునాతన ఫిషింగ్ ప్రయత్నం. ఫిషింగ్ సంకేతాలను గుర్తించడం నేర్చుకోవడం మరియు అనుమానాస్పద లింక్లు లేదా అటాచ్మెంట్లపై క్లిక్ చేయాలనే కోరికను నిరోధించడం ద్వారా, వినియోగదారులు తమ ప్రమాదాన్ని బాగా తగ్గించుకోవచ్చు.
ఎల్లప్పుడూ గుర్తుంచుకోండి: చట్టబద్ధమైన సర్వీస్ ప్రొవైడర్లు ఊహించని లింక్లు లేదా మూడవ పక్ష పోర్టల్ల ద్వారా లాగిన్ అవ్వమని మిమ్మల్ని ఎప్పుడూ ఒత్తిడి చేయరు.