Banta sa Database Phishing Email Quarantine Summary Scam

Email Quarantine Summary Scam

Habang nagiging mas sopistikado ang mga banta sa cyber, napakahalaga para sa mga user na manatiling alerto at may pag-aalinlangan, lalo na kapag nakikitungo sa mga hindi inaasahang email. Ang isang mapanlinlang na pamamaraan na gumagawa ng mga round ay ang Email Quarantine Summary scam, isang phishing campaign na idinisenyo upang makakuha ng sensitibong impormasyon sa pamamagitan ng pagpapanggap bilang isang lehitimong serbisyo sa pag-filter ng email. Bagama't maaaring mukhang hindi nakakapinsalang pag-update tungkol sa mga naka-block na mensahe, ang tunay na layunin nito ay mas nakakapinsala.

Ang Trap: Paano Gumagana ang Email Quarantine Summary Scam

Ang mga biktima ay tumatanggap ng email na karaniwang may pamagat na tulad ng 'URGENT: Resolve Now,' kahit na ang linya ng paksa ay maaaring bahagyang mag-iba. Ang mensahe ay ginawa upang magmukhang isang nakagawiang buod ng mga naka-quarantine na email, na diumano'y kasama ang mga kabuuan para sa mga naka-block o na-delete na mensahe, mga bagong entry, at mga pagkilos sa paglabas. Ang ilang mga bersyon ay maaaring mag-claim ng mga pagbabago na ginawa sa listahan ng nagpadala, na nagpapahiram ng hitsura ng aktibidad at pagkaapurahan.

Gayunpaman, ang buong mensahe ay gawa-gawa lamang. Walang mga naka-quarantine na email o mga pagbabago sa listahan ng nagpadala, ang email na ito ay hindi konektado sa anumang tunay na serbisyo sa seguridad o pag-filter. Ang tanging layunin nito ay hikayatin ang mga user na mag-click sa mga naka-embed na button o link, na humahantong sa mga phishing site na malapit na gumagaya sa mga lehitimong login portal.

Sa sandaling maipasok ng isang user ang kanilang mga kredensyal sa email, agad na magkakaroon ng access ang mga umaatake sa kanilang inbox, na naglalagay sa biktima sa malubhang panganib.

Ano ang Nakataya: Bakit Napakadelikado ng Scam na Ito

Ang pagkakaroon ng access sa email account ng isang tao ay nagbubukas ng malawak na hanay ng mga pagkakataon sa pang-aabuso para sa mga cybercriminal. Una, ang mga umaatake ay madalas na gumagamit ng mga na-hijack na account para gayahin ang biktima. Maaari silang magpadala ng mga mapanlinlang na email sa mga contact, humingi ng pera, o linlangin ang mga kaibigan at katrabaho sa pag-install ng malware.

Mas malala pa, maraming user ang muling gumagamit ng mga kredensyal sa email sa maraming platform. Kung ang ninakaw na password ay tumutugma sa mga ginamit para sa pagbabangko, e-commerce, o mga serbisyo sa cloud, ang mga kahihinatnan ay maaaring mabilis na tumaas, mula sa mapanlinlang na mga pagbili hanggang sa kumpletong pagnanakaw ng pagkakakilanlan.

Ginagamit din ang mga ninakaw na email sa:

  • I-reset ang mga password para sa iba pang mga serbisyo.
  • Makakuha ng access sa mga sensitibong dokumento ng negosyo.
  • Mangolekta ng personal na nakakapagpakilalang impormasyon para sa karagdagang mga scam.

Sa madaling salita, ang pagbibigay ng mga kredensyal sa pag-log in sa email, sadya man o hindi, ay maaaring lumikha ng isang chain reaction ng mga paglabag sa seguridad.

Mga Palatandaan na Tinitingnan Mo ang isang Scam

Ang pagkilala sa mga pagtatangka sa phishing tulad ng Email Quarantine Summary scam ay mahalaga. Narito ang ilang babalang palatandaan na dapat bantayan:

Hindi Karaniwan o Generic na Wika
Ang mga lehitimong serbisyo ay gumagamit ng personalized na wika. Ang mga scam ay madalas na umaasa sa hindi malinaw na mga parirala tulad ng 'Resolve Now' o 'Security Alert.'

Hindi Inaasahang Pagkamadalian
Ang mga pariralang gaya ng 'Action Required Immediately' ay idinisenyo upang pilitin ang mga tatanggap na kumilos nang walang iniisip.

Mga Pekeng Login Page
Ang pag-click sa mga link ay karaniwang humahantong sa mga form sa pag-sign in na mukhang totoo ngunit naka-host sa mga kahina-hinala o hindi nauugnay na mga domain.

Mga error o hindi pagkakapare-pareho
Ang mga isyu sa pagbabaybay, kakaibang pag-format, o mga disenyong hindi sumusunod sa pagba-brand ay karaniwan sa mga phishing na email.

Mga Karaniwang Teknik na Ginagamit sa Mga Scam Email

Bukod sa mga pagtatangka sa phishing tulad ng inilarawan, ang mga scam na nakabatay sa email ay kadalasang naglalayong mahawahan ng malware ang mga biktima. Karaniwan itong ginagawa sa pamamagitan ng pagsasama ng mga nakakahamak na attachment o link sa katawan ng mensahe. Ang mga mapanganib na file na ito ay maaaring magkaroon ng maraming anyo:

  • Mga executable na file (.exe, .run)
  • Mga Archive (ZIP, RAR)
  • Mga dokumento ng opisina (.doc, .xls) na nangangailangan ng mga macro na paganahin
  • Mga PDF o OneNote file na nag-uudyok sa mga user na i-click ang mga naka-embed na elemento
  • Mga JavaScript file na nagpapatakbo ng malisyosong code kapag binuksan

Ang pagbubukas ng mga file na ito nang walang pag-iingat ay maaaring magpasimula ng ganap na impeksyon sa malware, na posibleng magresulta sa kompromiso sa system, pagnanakaw ng data, o hindi awtorisadong pagsubaybay.

Ano ang Dapat Mong Gawin Kung Na-target ka

Kung nakipag-ugnayan ka na sa isang email ng scam at naisumite ang iyong mga kredensyal:

  • Agad na baguhin ang iyong mga password sa anumang mga apektadong account.
  • I-enable ang two-factor authentication (2FA) kung saan available.
  • Ipaalam sa mga opisyal na team ng suporta ang mga serbisyong ginagamit mo.
  • Subaybayan ang kahina-hinalang aktibidad sa mga naka-link na account at device.

Ang pananatiling kalmado ngunit mabilis na kumilos ay maaaring mabawasan ang potensyal na pinsala at maiwasan ang karagdagang panghihimasok.

Mga Pangwakas na Kaisipan: Manatiling Alam, Manatiling Protektado

Ang mga cybercriminal ay patuloy na nagbabago ng kanilang mga taktika, na ginagawang mas nakakakumbinsi ang mga scam tulad ng Email Quarantine Summary phishing campaign. Dapat manatiling mapagbantay ang mga user at lapitan ang bawat hindi hinihinging mensahe nang may pag-aalinlangan, lalo na ang mga nag-aangkin ng pagkaapurahan o humihiling ng sensitibong impormasyon. Ang isang walang ingat na pag-click ay maaaring humantong sa mapangwasak na mga kahihinatnan.

Sa pamamagitan ng pagbuo ng malakas na mga gawi sa digital hygiene at pagkilala sa mga pulang bandila, maaaring ipagtanggol ng mga user ang kanilang sarili mula sa mga lalong mapanlinlang na banta.

Mga mensahe

Ang mga sumusunod na mensahe na nauugnay sa Email Quarantine Summary Scam ay natagpuan:

Subject: URGENT: Resolve Now

Your email quarantine summary

This summary of your quarantine area covers all changes in the last 7 days. Please keep this email as an easy and convenient way to access your quarantine area at any time.

Total number of emails remaining in your quarantine area 32

Total number of emails added to your quarantine 12

Total number of emails you've released to your inbox from your quarantine 0

Emails you've blocked from quarantine 0

Emails you've deleted from your quarantine area 0

Modifications you've made to your safe sender list 0

Modifications you've made to your block sender list 0

Manage Quarantined Emails

Manage Safe/Blocked Lists

Trending

Pinaka Nanood

Naglo-load...