Threat Database Phishing 'Pagkabigo sa Pagpapatotoo' Email Scam

'Pagkabigo sa Pagpapatotoo' Email Scam

Sa masusing pagsusuri sa mga email na 'Pagkabigo sa Pagpapatotoo', kinumpirma ng mga eksperto sa cybersecurity na ang pangunahing layunin sa likod ng mga email na ito ay linlangin ang mga tatanggap sa pagbubunyag ng personal at kumpidensyal na impormasyon. Ang mga uri ng email na ito ay lubos na kinikilala bilang mga taktika sa phishing, isang laganap na pamamaraan na ginagamit ng mga cybercriminal upang manipulahin ang mga indibidwal sa hindi sinasadyang pagsisiwalat ng sensitibong data. Sa kaso ng mga email na 'Pagkabigo sa Pagpapatotoo', ang mga gumagawa ng orkestra na ito ay aktibong naghahangad na akitin ang mga tatanggap na ipasok ang kanilang impormasyon sa isang mapanlinlang na website na kanilang na-set up para sa layuning ito.

Ang 'Pagkabigo sa Pagpapatotoo' na Email Scam ay maaaring Magkaroon ng Malayong mga Bunga

Ang 'Pagkabigo sa Pagpapatotoo' na mga email sa phishing ay madiskarteng ginawa upang lumikha ng isang pakiramdam ng pagkaapurahan. Iginiit ng mga email na ito na may naganap na pagkabigo sa pagpapatotoo kaugnay ng email account ng tatanggap, partikular na nauugnay sa mga setting ng server ng mail ng IMAP/POP3. Ang mga mensahe ay binibigyang-diin na kung ang bagay na ito ay hindi agad na matugunan, maaari itong magresulta sa matinding pagkagambala sa kakayahan ng tatanggap na magpadala at tumanggap ng mga email sa pamamagitan ng kanilang mail client.

Bilang isang paraan upang malutas ang aktwal na hindi umiiral na isyu, ang mga mapanlinlang na email ay may kasamang tahasang mga tagubilin na gumagabay sa mga tatanggap na mag-click sa isang link na may pamagat na 'Mga Setting ng Email Account.' Ang link na ito ay inilaan upang i-redirect ang mga indibidwal sa isang pekeng website na mahusay na ginagaya ang interface ng isang lehitimong email service provider ng login page. Kapansin-pansin, ang gawa-gawang Web page na ito ay idinisenyo upang masusing kopyahin ang tunay na portal sa pag-login ng napiling email service provider ng tatanggap.

Halimbawa, kung ang tatanggap ay gumagamit ng Gmail, ang mapanlinlang na Web page ay lalabas na katulad ng tunay na Gmail login page. Ang pangunahing layunin ng maingat na ininhinyero na pahina ng phishing ay umiikot sa pagkuha ng mga kredensyal sa pag-login ng email account ng tatanggap.

Sa matagumpay na pagkuha ng mga kredensyal sa pag-log in, ang mga manloloko sa likod ng scheme ay magkakaroon ng kakayahan na magsagawa ng isang spectrum ng mga mapanlinlang na aktibidad. Maaari nilang pagsamantalahan ang nakompromisong email account upang ayusin ang mga karagdagang kampanya sa phishing na nagta-target sa mga indibidwal na nakalista sa loob ng network ng pakikipag-ugnayan ng biktima na may layuning manghingi ng sensitibong impormasyon o magpalaganap ng malware.

Sa esensya, ang mga email ng phishing na 'Pagkabigo sa Pagpapatotoo' ay gumagamit ng mga taktika sa social engineering upang mag-udyok ng mga mabilis na aksyon mula sa mga tatanggap, paggamit ng mga gawa-gawang isyu at mga huwad na pahina sa pag-log in upang kunin ang mahahalagang kredensyal sa pag-log in na maaaring humantong sa mapaminsalang kahihinatnan para sa biktima at sa kanilang mga contact.

Bigyang-pansin ang Mga Babala na Nagsasaad ng Scheme o Phishing Email

Ang pagkilala sa mga senyales ng babala ng isang scheme o phishing na email ay mahalaga para maprotektahan ang iyong sarili laban sa mga banta sa cyber. Narito ang ilang mga palatandaan na dapat bantayan:

    • Hindi Karaniwang Email Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Ang mga manloloko ay madalas na gumagamit ng mga email address na halos kapareho ng mga lehitimong mga address ngunit maaaring may kaunting mga pagkakaiba-iba o maling spelling.
    • Apurahan o Mapanganib na Wika : Ang mga email sa phishing ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan, gamit ang wikang nag-uudyok sa iyo na gumawa ng agarang pagkilos o harapin ang mga kahihinatnan. Maging maingat sa mga email na nagbabanta sa pagsasara ng account, legal na aksyon, o iba pang kakila-kilabot na resulta maliban kung kumilos ka nang mabilis.
    • Dub ious Links : Mag-hover sa anumang mga link sa email nang hindi nagki-click sa mga ito. Ang aktwal na destination URL ay maaaring mag-iba mula sa ipinapakitang teksto. Mag-ingat sa mga maling spelling na URL o URL na tila walang kaugnayan sa sinasabing pagkakakilanlan ng nagpadala.
    • Mga Kahilingan para sa Personal na Impormasyon : Hindi hihilingin sa iyo ng mga lehitimong organisasyon na magbigay ng sensitibong impormasyon tulad ng mga password, mga detalye ng credit card o mga detalye ng Social Security sa pamamagitan ng email. Maging may pag-aalinlangan sa gayong mga kahilingan.
    • Mahina ang Grammar at Spelling : Maraming mga email na nauugnay sa pandaraya ay nagmumula sa mga hindi katutubong nagsasalita ng Ingles o mga automated system, na nagreresulta sa mga kapansin-pansing error sa grammar at spelling.
    • Mga Hindi Hinihinging Attachment : Iwasang magbukas ng mga attachment mula sa hindi kilalang o hindi inaasahang pinagmulan, dahil maaaring maglaman ang mga ito ng malware o mga virus.
    • Masyadong Mahusay na Maging Totoo Mga Alok : Maging maingat sa mga email na nangangako ng mga hindi makatotohanang reward, premyo, o deal na mukhang napakaganda para maging totoo. Kung mukhang napakaganda para maging totoo, malamang.
    • Mga Hindi Karaniwang Kahilingan mula sa Mga Contact : Kung nakatanggap ka ng email mula sa isang kaibigan o contact na tila hindi karaniwan o hindi karaniwan, i-verify ang pagiging tunay nito bago gumawa ng anumang aksyon.
    • Kakulangan ng Impormasyon sa Pakikipag-ugnayan : Ang mga lehitimong organisasyon ay karaniwang nagbibigay ng impormasyon sa pakikipag-ugnayan. Maging may pag-aalinlangan sa mga email na walang malinaw na mga detalye sa pakikipag-ugnayan o nag-aalok lamang ng isang form upang punan.

Ang pagiging mapagbantay at maingat habang sinusuri ang mga email ay makakatulong sa iyong matukoy ang mga potensyal na taktika o pagtatangka sa phishing, na nagpoprotekta sa iyong personal na impormasyon at seguridad sa pananalapi.

 

Trending

Pinaka Nanood

Naglo-load...