Deactivation Countdown Email Scam
Nagsagawa ang mga mananaliksik ng seguridad ng malalim na pagsusuri sa mga email na 'Deactivation Countdown' at tiyak na kinilala ang mga ito bilang mga mapanlinlang na mensahe, na binibigyang-diin ang pangangailangang tratuhin ang mga ito nang may matinding pag-iingat. Ang mga email na ito ay gumaganap bilang isang mahalagang elemento sa isang taktika sa phishing kung saan ang mga scammer ay gumagamit ng mga mapanlinlang na taktika upang linlangin ang mga user na ibunyag ang kanilang mga kredensyal sa pag-log in sa email, lalo na ang mga password. Ang mapanlinlang na komunikasyon ay umiikot sa mga huwad na pag-aangkin ng napipintong pag-deactivate ng account, na ginagamit ang pagkaapurahan upang pilitin ang mga indibidwal na magbigay ng sensitibong impormasyon. Lubos na pinapayuhan na huwag magtiwala o tumugon sa mga mapanlinlang na mensaheng ito, dahil ang pagiging biktima ng naturang mga taktika sa phishing ay maaaring magresulta sa hindi awtorisadong pag-access sa mga personal na account at makompromiso ang seguridad ng user.
Maaaring Makompromiso ng Deactivation Countdown Email Scam ang Sensitibong Impormasyon
Ang mapanlinlang na Deactivation Countdown na mga email ay may linya ng paksa na 'Email Termination Notification (C) 2024.' Maling sinasabi ng mga email na ito na abisuhan ang mga tatanggap tungkol sa isang sinasabing kahilingang wakasan ang kanilang account. Upang ihinto ang proseso ng pag-deactivate na ito, ang mga tatanggap ay sinenyasan na mag-click sa pindutang 'Alisin ang Email Address'. Kinakailangang bigyang-diin na ang notification sa email na ito ay ganap na mapanlinlang at walang kaugnayan sa mga lehitimong service provider o iba pang mga kagalang-galang na entity.
Sa pag-click sa ibinigay na button sa loob ng email, ang mga tatanggap ay na-redirect sa isang nakatuong site ng phishing na maingat na idinisenyo upang gayahin ang pahina ng pag-sign-in ng email account ng tatanggap. Ang mapanlinlang na website na ito ay humihiling sa mga bisita na mag-log in, at anumang mga kredensyal na ipinasok ay palihim na nakukuha at ipinapadala sa mga scammer na nag-oorkestra sa phishing scheme na ito.
Ang mga pagkakataong nauugnay sa pagiging biktima ng mapanlinlang na taktika na ito ay higit pa sa pagkawala ng pag-access sa email. Maraming mga indibidwal ang gumagamit ng kanilang mga email account upang magparehistro at pamahalaan ang iba't ibang mga serbisyo sa online. Samakatuwid, ang mga nakompromisong account ay maaaring humantong sa pagnanakaw ng karagdagang sensitibong impormasyon. Sa pagpapalawak ng potensyal na maling paggamit, maaaring samantalahin ng mga cybercriminal ang mga ninakaw na pagkakakilanlan na nauugnay sa mga nakompromisong account, kabilang ang mga email, social media, social networking, at mga platform ng pagmemensahe. Maaaring kabilang dito ang paghingi ng mga pautang o donasyon mula sa mga contact, pag-promote ng mga scam, at pagpapakalat ng malware sa pamamagitan ng pagbabahagi ng mga malisyosong file o link.
Bukod dito, ang kompromiso ng mga platform ng pag-iimbak ng data ay maaaring maglantad ng kumpidensyal o nakakakompromisong nilalaman, na maaaring pagsamantalahan para sa blackmail o iba pang hindi ligtas na layunin. Bukod pa rito, ang mga ninakaw na account na may kaugnayan sa pananalapi, tulad ng mga nauugnay sa online banking, e-commerce, at digital wallet, ay maaaring gamitin para sa mga mapanlinlang na transaksyon at hindi awtorisadong online na pagbili, na nagpapalaki sa mga panganib sa pananalapi para sa mga apektadong indibidwal. Napakahalaga para sa mga tatanggap na mag-ingat, kilalanin ang mapanlinlang na katangian ng naturang mga komunikasyon, at pigilin ang pakikipag-ugnayan sa anumang mga link o button sa loob ng mga mapanlinlang na email na ito upang pangalagaan ang kanilang personal na impormasyon at online na seguridad.
Mga Mahalagang Pulang Bandila na Maaaring Magpahiwatig ng Phishing o Mga Mapanlinlang na Mensahe sa Email
Ang pagtukoy ng mga pulang bandila sa mga mensaheng email ay mahalaga para sa pagkilala sa mga potensyal na phishing o mapanlinlang na mga pagtatangka. Narito ang ilang pangunahing tagapagpahiwatig na maaaring magpahiwatig ng pagkakaroon ng isang mapanlinlang na email:
- Hindi Inaasahang Nagpadala o Hindi Karaniwang Email Address : Kung mukhang kahina-hinala o hindi pamilyar ang email address ng nagpadala, maaaring ito ay tanda ng pagtatangkang mag-phishing. I-verify ang pagiging lehitimo ng nagpadala, lalo na kung hindi mo inaasahan ang email.
- Mga Pangkalahatang Pagbati : Ang mga kaduda-dudang email ay kadalasang gumagamit ng mga generic na pagbati tulad ng 'Mahal na Customer' sa halip na tawagan ang mga tatanggap sa pamamagitan ng kanilang mga pangalan. Karaniwang isinapersonal ng mga lehitimong organisasyon ang kanilang mga komunikasyon.
- Pagkamadalian at Mga Banta : Ang mga mapanlinlang na email ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan, nagbabanta ng mga kahihinatnan kung ang mga gumagamit ay hindi gagawa ng agarang pagkilos. Mag-ingat sa mga email na nagpipilit sa iyo na kumilos kaagad nang walang tamang paliwanag.
- Mga hindi pare-parehong URL : Mag-hover sa mga link nang hindi nagki-click upang tingnan ang aktwal na URL. Ang mga email sa phishing ay maaaring magkaila ng mga hindi ligtas na link sa pamamagitan ng pagpapakita ng isang mukhang lehitimong URL ngunit nagre-redirect sa isang mapanlinlang na site. Maghanap ng mga hindi pagkakapare-pareho o maling spelling.
- Mga Error sa Spelling at Grammar : Ang mga lehitimong organisasyon ay karaniwang may mga propesyonal na pamantayan sa komunikasyon. Ang mga email sa phishing ay maaaring magpakita ng mga pagkakamali sa spelling at grammar o awkward na paggamit ng wika.
- Mga Hindi Inaasahang Attachment : Iwasang magbukas ng mga attachment mula sa hindi alam o hindi inaasahang pinagmulan. Ang mga hindi ligtas na attachment ay maaaring maglaman ng malware o iba pang banta sa seguridad.
- Kahilingan para sa Sensitibong Impormasyon : Ang mga lehitimong organisasyon ay karaniwang hindi humihiling ng sensitibong impormasyon, gaya ng mga password o mga detalye ng credit card, sa pamamagitan ng email. Maging may pag-aalinlangan sa mga email na humihingi ng personal o pinansyal na data.
Sa pamamagitan ng pananatiling mapagbantay at masusing pagsisiyasat sa mga email para sa mga red flag na ito, mas mapoprotektahan ng mga PC user ang kanilang sarili mula sa pagiging biktima ng mga taktika sa phishing at hindi ligtas na mga aktibidad. Palaging i-verify ang pagiging lehitimo ng mga email, lalo na kung ang mga ito ay nagpapataas ng mga hinala o nagsasangkot ng sensitibong impormasyon.