ฐานข้อมูลภัยคุกคาม Phishing การกำจัดอีเมลหลอกลวง Mail ID

การกำจัดอีเมลหลอกลวง Mail ID

หลังจากตรวจสอบอีเมล 'การลบ Mail ID' แล้ว นักวิจัยของ infosec ระบุว่าข้อความเหล่านี้เป็นข้อความที่ไม่น่าเชื่อถือซึ่งเผยแพร่โดยเป็นส่วนหนึ่งของกลวิธีฟิชชิ่ง อีเมลทำงานเป็นองค์ประกอบล่อลวงในรูปแบบที่กำหนดเป้าหมายข้อมูลการเข้าสู่ระบบบัญชีอีเมลในท้ายที่สุด จดหมายเหล่านี้มุ่งหวังที่จะบรรลุเป้าหมายนี้โดยการกล่าวอ้างที่เป็นเท็จเกี่ยวกับการลบรหัสอีเมลของผู้รับ

ผู้ฉ้อโกงที่อยู่เบื้องหลังอีเมล 'การลบ Mail ID' อาจเข้าถึงรายละเอียดผู้ใช้ที่ละเอียดอ่อนได้

แม้ว่าหัวเรื่องอาจแตกต่างกันไป แต่อีเมลหลอกลวงมักมีหัวเรื่องว่า 'ประกาศสำคัญ: รักษาบัญชีของคุณ - การแจ้งเตือนการลบ Mail ID!!' อ้างว่ารหัสอีเมลของผู้รับจะถูกลบออกภายใน 48 ชั่วโมงหากไม่ได้รับการยืนยัน พวกเขากระตุ้นให้ผู้รับยืนยัน ID ของตนภายใน 24 ชั่วโมงเพื่อปกป้องบัญชีอีเมลของตน อีเมลกระตุ้นให้ผู้รับคลิกปุ่มภายในข้อความและป้อนรหัสผ่านอีเมลของตนต่อไป

สิ่งสำคัญคือต้องเน้นย้ำว่าข้อมูลที่นำเสนอในอีเมลเหล่านี้เป็นข้อมูลหลอกลวง และไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่ถูกกฎหมาย

อีเมลหลอกลวงเหล่านี้เป็นความพยายามฟิชชิ่งโดยมีเป้าหมายเพื่อหลอกลวงผู้รับให้เปิดเผยข้อมูลการเข้าสู่ระบบบัญชีอีเมลของตน ไซต์ฟิชชิ่งที่เชื่อมโยงกับอีเมลเหล่านี้มีแนวโน้มที่จะปลอมแปลงเป็นหน้าลงชื่อเข้าใช้บัญชีอีเมลที่ถูกต้อง อาชญากรไซเบอร์กำหนดเป้าหมายบัญชีอีเมลเนื่องจากมีบทบาทสำคัญในการลงทะเบียนบริการออนไลน์ต่างๆ ด้วยเหตุนี้ การเข้าถึงบัญชีอีเมลที่ถูกบุกรุกอาจนำไปสู่การขโมยบัญชีและแพลตฟอร์มที่เชื่อมโยงได้

จากการขยายสาขาที่อาจเกิดขึ้น ผู้ฉ้อโกงสามารถใช้ประโยชน์จากข้อมูลระบุตัวตนที่ยักยอกได้ (เช่น อีเมล โปรไฟล์โซเชียลมีเดีย บัญชีข้อความ ฯลฯ) เพื่อขอสินเชื่อหรือการบริจาคจากผู้ติดต่อ ส่งเสริมแผนการฉ้อโกง หรือเผยแพร่มัลแวร์ผ่านลิงก์หรือไฟล์ที่ไม่ปลอดภัย

นอกจากนี้ บัญชีทางการเงินที่ถูกบุกรุก (เช่น ธนาคารออนไลน์ บริการโอนเงิน แพลตฟอร์มอีคอมเมิร์ซ กระเป๋าเงินดิจิตอล ฯลฯ) อาจถูกนำไปใช้ในการทำธุรกรรมที่ฉ้อโกงและการซื้อออนไลน์โดยไม่ได้รับอนุญาต นอกจากนี้ ข้อมูลที่ละเอียดอ่อนหรือเป็นความลับที่จัดเก็บไว้ในแพลตฟอร์มที่ถูกบุกรุกอาจถูกนำไปใช้เพื่อแบล็กเมล์หรือวัตถุประสงค์ที่เลวร้ายอื่นๆ

ให้ความสนใจกับธงสีแดงที่บ่งบอกถึงกลยุทธ์หรืออีเมลฟิชชิ่ง

ผู้ใช้ควรระมัดระวังธงสีแดงหลายประการที่อาจบ่งบอกถึงกลวิธีหรืออีเมลฟิชชิ่ง:

  • ที่อยู่ผู้ส่งที่น่าสงสัย : ตรวจสอบที่อยู่อีเมลของผู้ส่งอย่างระมัดระวัง ผู้ฉ้อโกงมักใช้ที่อยู่อีเมลที่เลียนแบบบริษัทหรือองค์กรที่ถูกต้องตามกฎหมาย แต่อาจมีรูปแบบที่เปลี่ยนแปลงเล็กน้อยหรือสะกดผิด
  • ภาษาที่เร่งด่วนหรือเป็นการข่มขู่ : โปรดใช้ความระมัดระวังกับอีเมลที่ปลุกความรู้สึกเร่งด่วน หรือใช้ภาษาที่ข่มขู่เพื่อแจ้งให้ดำเนินการทันที ผู้ฉ้อโกงมักใช้กลวิธีสร้างความกลัวเพื่อหลอกให้ผู้รับโต้ตอบอย่างเร่งรีบ
  • การขอข้อมูลส่วนบุคคล : โดยปกติแล้วองค์กรของแท้จะไม่เรียกร้องข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่าน หมายเลขประกันสังคม หรือรายละเอียดทางการเงินผ่านทางอีเมล โปรดระวังอีเมลที่ขอข้อมูลดังกล่าว เนื่องจากอาจเป็นการพยายามฟิชชิ่ง
  • ไฟล์แนบหรือลิงก์ที่ไม่พึงประสงค์ : ใช้ความระมัดระวังเมื่อพบไฟล์แนบหรือลิงก์ที่ไม่พึงประสงค์ในอีเมล โดยเฉพาะจากผู้ส่งที่ไม่คุ้นเคย สิ่งเหล่านี้อาจมีมัลแวร์หรือนำไปสู่เว็บไซต์ฟิชชิ่งที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคล
  • ไวยากรณ์และการสะกดคำที่ไม่ดี : อีเมลหลอกลวงจำนวนมากมาจากผู้พูดภาษาอังกฤษที่ไม่ใช่เจ้าของภาษาหรือระบบอัตโนมัติ และอาจมีข้อผิดพลาดทางไวยากรณ์ การสะกดผิด หรือมีการใช้ถ้อยคำที่ไม่เหมาะสม ให้ความสนใจกับสัญญาณทางภาษาเหล่านี้ เนื่องจากสามารถบ่งบอกถึงความผิดกฎหมายของอีเมลได้
  • ข้อเสนอรางวัลหรือรางวัลที่ไม่พึงประสงค์ : อีเมลที่อ้างว่าคุณได้รับรางวัล ลอตเตอรี หรือรางวัลโดยไม่ได้มีส่วนร่วมหรือทราบข้อมูลใดๆ มาก่อน ควรได้รับการปฏิบัติด้วยความกังขา สิ่งเหล่านี้มักเป็นกลวิธีที่ผู้ฉ้อโกงใช้เพื่อล่อลวงผู้รับให้เปิดเผยข้อมูลส่วนบุคคลหรือส่งเงิน
  • คำขอการชำระเงินที่ไม่พึงประสงค์ : โปรดใช้ความระมัดระวังกับอีเมลที่ขอการชำระเงินหรือธุรกรรมทางการเงินโดยไม่มีการตรวจสอบหรือคำอธิบายที่เหมาะสม ตรวจสอบความถูกต้องของคำขอดังกล่าวผ่านช่องทางอย่างเป็นทางการก่อนดำเนินการใดๆ
  • URL ที่ไม่ตรงกัน : เลื่อนเมาส์ไปเหนือลิงก์ใดๆ ในอีเมล (โดยไม่ต้องคลิก) เพื่อดูตัวอย่าง URL ตรวจสอบว่า URL ที่แสดงตรงกับปลายทางที่อ้าง ผู้ฉ้อโกงมักใช้ URL ที่ถูกปกปิดซึ่งเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ไม่ปลอดภัย
  • การเปลี่ยนแปลงหรือการแจ้งเตือนบัญชีที่ไม่คาดคิด : หากคุณได้รับอีเมลแจ้งเตือนเกี่ยวกับการเปลี่ยนแปลงที่ไม่คาดคิดในบัญชีของคุณหรือกิจกรรมที่ผิดปกติ ให้ตรวจสอบข้อมูลอย่างเป็นอิสระผ่านทางเว็บไซต์อย่างเป็นทางการหรือช่องทางสนับสนุนลูกค้า อย่าเข้าถึงลิงก์ใด ๆ ที่ให้ไว้ในอีเมล
  • ด้วยการระมัดระวังและพินิจพิเคราะห์อีเมลสำหรับธงสีแดงเหล่านี้ ผู้ใช้สามารถป้องกันตนเองจากการตกเป็นเหยื่อของกลยุทธ์หรือความพยายามฟิชชิ่งได้ดีขึ้น

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...