Suriin ang Mga Nabigong Mensahe sa Email Scam
Patuloy na pinipino ng mga cybercriminal ang kanilang mga diskarte sa phishing upang akitin ang mga hindi pinaghihinalaang user na isuko ang sensitibong impormasyon. Ang isa sa mga pinakabagong taktika ay ang 'Suriin ang Mga Nabigong Mensahe' na email scam. Ang mga mapanlinlang na mensaheng ito ay idinisenyo upang magmukhang mga notification na binuo ng system tungkol sa mga hindi naihatid na email. Ang mahalaga, hindi sila konektado sa anumang lehitimong kumpanya, organisasyon, o service provider. Sa halip, sinusubukan nilang linlangin ang mga tatanggap na ibunyag ang kanilang mga kredensyal sa pag-log in sa account, na humahantong sa mga seryosong panganib sa seguridad at privacy.
Talaan ng mga Nilalaman
Paano Ipinakita ang Scam
Ang mga email ay karaniwang dumarating na may linya ng paksa na kahawig ng '[Email_Address] Mayroon kang Nakabinbing Notification.' Ang nilalaman ay nagpapaalam sa tatanggap na walong email ang nabigong maihatid at dapat ay nasa quarantine. Upang gawing mas kapani-paniwala ang mensahe, kasama sa scam ang isang listahan ng mga hindi umiiral na email na ito na may apurahan o propesyonal na mga paksa, gaya ng mga update sa buwis o mga purchase order.
Upang malutas ang isyu, hinihikayat ng mensahe ang mga user na mag-click sa isang button na may label na '(8) RETRIEVE MESSAGES.' Inire-redirect ng pagkilos na ito ang tatanggap sa isang pahina ng phishing na nakatago bilang isang lehitimong portal sa pag-login. Anumang mga kredensyal na ipinasok sa pahinang ito ay kinukuha ng mga manloloko at direktang ipinadala sa kanila.
Ano ang Mangyayari Pagkatapos Manakaw ng Mga Kredensyal
Sa sandaling magkaroon ng access ang mga attacker sa mga email account, mayroon silang isang hanay ng mga nakakahamak na pagkakataon. Maaaring gamitin ang mga nakompromisong email sa:
- I-access at i-hijack ang mga naka-link na account gaya ng social media, e-commerce, online banking, o cloud storage.
- Ikalat ang mga scam o humiling ng pera mula sa mga contact sa pamamagitan ng pagpapanggap bilang biktima.
- Magbahagi ng mga link o file na nahawaan ng malware upang palawakin ang kanilang abot.
- Magnakaw ng mga detalye sa pananalapi at pahintulutan ang mga mapanlinlang na pagbili o paglilipat.
Ang banta ay umaabot nang higit pa sa isang nakompromisong account, dahil ang email ay madalas na gateway sa maraming personal at propesyonal na platform.
Mga Panganib para sa mga Biktima
Ang pagkahulog sa 'Suriin ang Mga Nabigong Mensahe' ay maaaring magresulta sa:
- Matinding paglabag sa privacy mula sa mga nakalantad na personal at propesyonal na komunikasyon.
- Pinansyal na pinsala dahil sa mga hindi awtorisadong transaksyon o mapanlinlang na pagbili.
- Pagnanakaw ng pagkakakilanlan mula sa maling paggamit ng personal na data at pagpapanggap.
Mga Spam Campaign at Malware Distribution
Higit pa sa phishing, ang mga scam na tulad nito ay kadalasang nauugnay sa mas malawak na pagpapatakbo ng spam na nagkakalat din ng malware. Ang mga nakakahamak na file ay maaaring naka-attach sa o naka-link sa loob ng mga email, na lumalabas sa mga format tulad ng:
- Mga Dokumento: PDF, Microsoft Office, OneNote
- Mga archive: ZIP, RAR
- Mga Executable: EXE, RUN
- Mga script: JavaScript
Ang pagbubukas ng mga file na ito ay maaaring mag-trigger ng mga awtomatikong impeksyon, bagama't ang ilan ay nangangailangan ng pakikipag-ugnayan ng user, gaya ng pag-enable ng mga macro sa mga dokumento ng Office o pag-click sa mga naka-embed na item sa OneNote. Kapag na-install na, maaaring magnakaw ang malware ng data, mag-encrypt ng mga file para sa ransom, o magbigay ng ganap na access sa isang system ang mga umaatake.
Paano Tumugon Kung Nabiktima Ka
Kung inilagay mo ang iyong mga detalye sa isang phishing site o pinaghihinalaang nakompromiso ang account, kailangan ang mga agarang hakbang:
- Baguhin ang mga password ng lahat ng mga account na maaaring maapektuhan.
- Makipag-ugnayan sa mga opisyal na serbisyo ng suporta ng mga nakompromisong platform.
- Suriin ang mga konektadong account para sa hindi pangkaraniwang aktibidad.
- Magpatakbo ng isang buong pag-scan ng antivirus upang maalis ang mga impeksyon sa malware.
- Abisuhan ang mga institusyong pampinansyal kung nalantad ang mga detalye ng pagbabayad.
Pangwakas na Kaisipan
Ang scam na 'Check Failed Messages' ay isang paalala kung gaano kadali sinasamantala ng mga cybercriminal ang pagkaapurahan at pagtitiwala. Sa pamamagitan ng pagpapakita ng isang maling kahulugan ng nawawalang komunikasyon, ang mga phishing na email na ito ay minamanipula ang mga user sa paggawa ng mga walang ingat na aksyon. Upang maiwasang mabiktima, dapat manatiling may pag-aalinlangan ang mga user sa mga hindi hinihinging notification, direktang i-verify ang mga kahina-hinalang mensahe sa pamamagitan ng mga opisyal na website, at tandaan na ang mga email na ito ay hindi kaakibat ng anumang tunay na service provider.