Banta sa Database Phishing Lumagpas sa Mga Setting ng Quota ng Mail ang Mga Sukat ng...

Lumagpas sa Mga Setting ng Quota ng Mail ang Mga Sukat ng Nakalakip na File. Scam sa Email

Sinuri ng mga mananaliksik sa cybersecurity ang mga email na 'Attached Files Sizes Exceeded Mail Quota Settings' at kinumpirma na ang mga ito ay mga phishing scam. Ang mga mensahe ay ginawa upang maging kamukha ng mga awtomatikong notification mula sa isang serbisyo ng webmail, na nagpapaalam sa mga tatanggap na ang ilang mga papasok na email ay umano'y naka-hold.

Karaniwang ipinapadala gamit ang subject line na 'Pakikumpirma para magpatuloy.', ang mga email na ito ay gumagamit ng kanilang mga email address para sa mga tatanggap at nagsasabing hindi maipapadala ang mga papasok na mensahe dahil lumampas na sa mga naka-configure na setting ng mail quota ang laki ng nakalakip na file. Upang madagdagan ang pressure, binabalaan ang mga tatanggap na ang mga naka-hold na mensahe ay maaaring mabura mula sa domain server maliban kung may agarang aksyon na gagawin.

Upang malutas ang gawa-gawang isyu, hinihikayat ng email ang mga user na i-click ang button na 'Mga Setting ng Email Account' at suriin ang mga umano'y nakabinbing mensahe.

Paano Gumagana ang Scam

Gumagamit ang phishing email ng sadyang malabong disenyo na nagpapahintulot dito na magpanggap na halos anumang email provider. Ang footer nito, na nagpapakita ng 'Webmail All Rights Reserved. @2026', ay walang anumang makikilalang branding o impormasyong partikular sa provider, kaya madaling ibagay ang mensahe para sa iba't ibang target.

Kapag pinindot ng mga tatanggap ang ibinigay na buton, ire-redirect sila sa isang mapanlinlang na website na ginagaya ang isang webmail login page. Ang mga phishing page na ito ay kadalasang idinisenyo upang dynamic na magpakita ng login screen na tumutugma sa email provider ng tatanggap. Halimbawa, maaaring makakita ang mga user ng Gmail ng pekeng Gmail login interface, habang ang mga user ng Outlook ay maaaring magpakita ng pekeng Outlook sign-in page.

Simple lang ang layunin: kumbinsihin ang mga biktima na nagla-log in sila sa kanilang email account para ilabas ang mga naka-save na mensahe. Sa katotohanan, anumang mga kredensyal na inilagay sa pahina ay direktang ipinapadala sa mga umaatake.

Ang mga Panganib ng Pagsuko ng mga Kredensyal sa Email

Ang isang email account ay kadalasang nagsisilbing sentro ng maraming serbisyong online. Kapag nakapasok na ang mga cybercriminal sa isang mailbox, ang mga kahihinatnan ay maaaring lumampas pa sa mismong nakompromisong email account.

Kabilang sa mga potensyal na panganib ang:

  • Pagbabasa ng mga pribadong komunikasyon at sensitibong impormasyong nakaimbak sa mga email.
  • Pagkuha ng mga listahan ng kontak para sa mga susunod na kampanya ng phishing.
  • Pag-reset ng mga password para sa mga naka-link na account, kabilang ang social media, cloud storage, at mga serbisyong pinansyal.
  • Pagpapadala ng mga mensaheng phishing mula sa nakompromisong account sa mga kaibigan, kapamilya, at mga kontak sa negosyo.
  • Paggamit ng ninakaw na pagkakakilanlan upang magsagawa ng karagdagang pandaraya o mga pag-atakeng social engineering.

Dahil maraming online na serbisyo ang umaasa sa pagbawi ng password batay sa email, ang pagkawala ng kontrol sa isang email account ay maaaring mabilis na humantong sa maraming pagkakompromiso ng account.

Walang Lehitimong Tagapagbigay ng Serbisyo ang Nasa Likod ng mga Mensaheng Ito

Isa sa mga pinakamahalagang katotohanan tungkol sa kampanyang ito ay wala itong anumang koneksyon sa anumang tunay na webmail provider. Ang mga email ay mga generic na phishing template na nagsasamantala sa mga karaniwang alalahanin tungkol sa mga limitasyon sa imbakan ng mailbox at mga hindi nasagot na komunikasyon.

Ang mga lehitimong tagapagbigay ng email ay hindi humihiling ng pag-verify ng account sa pamamagitan ng mga kahina-hinalang link ng ikatlong partido na nakapaloob sa mga hindi hinihinging mensahe. Anumang hindi inaasahang babala sa quota ay dapat na independiyenteng beripikahin sa pamamagitan ng direktang pag-log in sa opisyal na serbisyo ng email sa pamamagitan ng website o application nito sa halip na gamitin ang mga link na ibinigay sa mga email.

Maaaring Kasama Rin ang Pamamahagi ng Malware

Ang mga kampanya ng phishing ay kadalasang bahagi ng mas malawak na operasyon ng cybercriminal. Bagama't ang pangunahing layunin ng mga mensaheng ito ay pagnanakaw ng kredensyal, ang mga katulad na scam ay maaari ring gamitin upang mamahagi ng malware.

Karaniwang nagkakalat ng malisyosong software ang mga umaatake sa pamamagitan ng:

Mga attachment na nagbabalatkayo bilang mga dokumento, invoice, ulat, PDF, archive, o executable file.
Mga link na nagdidirekta sa mga user patungo sa mga malisyosong website na awtomatikong nagsisimula ng mga pag-download o humihikayat sa mga biktima na manu-manong mag-download at magpatakbo ng mga mapaminsalang file.

Sa maraming pagkakataon, ang impeksyon ng malware ay nangyayari lamang pagkatapos makipag-ugnayan ang mga user sa attachment, paganahin ang mga malisyosong feature tulad ng mga macro, o maglunsad ng mga na-download na file. Kaya naman dapat laging mag-ingat kapag humahawak ng hindi inaasahang nilalaman ng email.

Paano Manatiling Protektado

Dapat balewalain ng mga user ang mga email na nagsasabing pinipigil ang mga mensahe dahil sa lumagpas na sa quota ng laki ng attachment maliban na lang kung ang notification ay maaaring mapatunayan nang nakapag-iisa sa pamamagitan ng mga opisyal na channel. Hindi dapat kailanman buksan ang mga kahina-hinalang link, button, at attachment.

Kung nailagay na ang mga kredensyal sa isang phishing page, dapat palitan agad ang apektadong password. Bukod pa rito, dapat i-update ang mga password para sa iba pang mga account na gumagamit ng parehong mga kredensyal, at dapat paganahin ang multi-factor authentication hangga't maaari upang mabawasan ang panganib ng hindi awtorisadong pag-access.

Mga Pangwakas na Kaisipan

Ang email na 'Attached Files Sizes Exceeded Mail Quota Settings' ay isang phishing scam na nagkukunwaring notification ng webmail quota. Ang layunin nito ay linlangin ang mga tatanggap na bumisita sa isang mapanlinlang na login page at isuko ang kanilang mga kredensyal sa email account. Dahil ang kampanya ay hindi konektado sa anumang lehitimong webmail provider, ang pinakaligtas na hakbang ay balewalain ang mensahe, iwasan ang pakikipag-ugnayan sa mga nilalaman nito, at burahin ito. Ang pananatiling mapagmatyag laban sa mga hindi inaasahang email ay isa sa mga pinakamabisang paraan upang maiwasan ang pag-hijack ng account, pagnanakaw ng pagkakakilanlan, at iba pang mga banta sa cyber.

 

System Messages

The following system messages may be associated with Lumagpas sa Mga Setting ng Quota ng Mail ang Mga Sukat ng Nakalakip na File. Scam sa Email:

Subject: [********]: Please confirm to continue.

Message generated from ******** source.

Dear ********

Some incoming messages have been placed on-hold because their attached files sizes exceeded the specified mail quota settings .

Go to Email account settings below to review and release held messages before they are permanently deleted from the domain server and fix the bugs to avoid future occurrences.

[Email Account Settings]

Webmail All Rights Reserved.
@2026

Trending

Pinaka Nanood

Naglo-load...