Pagkabigo sa Pag-iimbak ng Email Email Scam
Ang mga cybercriminal ay patuloy na naghahanap ng mga bagong paraan upang linlangin ang mga hindi mapag-aalinlanganang gumagamit, at ang isa sa gayong pakana sa pag-ikot ay ang 'Email Storage Failure' scam. Ang mga mapanlinlang na email na ito ay idinisenyo upang pilitin ang mga tatanggap na maniwala na ang kanilang inbox ay halos puno na at kailangan ng agarang pagkilos upang maiwasan ang mga abala. Sa totoo lang, ang mga mensaheng ito ay hindi hihigit sa mga pagtatangka sa phishing, at hindi ito konektado sa anumang mga lehitimong kumpanya, organisasyon, o service provider.
Talaan ng mga Nilalaman
Ang Maling Babala
Ang mga biktima ay karaniwang nakakatanggap ng mensahe na may linya ng paksa na 'EMAIL STORAGE FAILURE' (bagama't may mga pagkakaiba-iba). Sinasabi ng email na ang account ay nasa 96.12% na kapasidad (481.94MB/500MB) at nagbabala na ang mga serbisyo tulad ng pagpapadala o pagtanggap ng mga email ay maaaring maantala sa lalong madaling panahon maliban kung may gagawing agarang aksyon.
Ang email ay karaniwang naglalaman ng isang link na nagdidirekta sa tatanggap sa isang pahina ng phishing na itinago bilang isang portal sa pag-login. Ang anumang mga kredensyal na ipinasok doon ay kinukuha at direktang ipinapasa sa mga scammer. Ang mahalaga, ang mga email na ito ay walang kaugnayan sa Roundcube o anumang iba pang tunay na email provider, sa kabila ng kung gaano kakumbinsi ang mga ito.
Bakit Pangunahing Target ang Mga Email Account
Ang mga email account ay mayroong napakalaking halaga sa mga cybercriminal dahil madalas silang nagsisilbing mga gateway sa hindi mabilang na iba pang mga serbisyo. Kapag nakompromiso, maaaring magkaroon ng access ang mga umaatake sa sensitibong impormasyon o mga konektadong account sa iba't ibang platform.
Mga halimbawa kung paano mapagsamantalahan ang mga ninakaw na email:
- Pag-hijack ng mga social media, e-commerce, o online banking account.
- Ang pagkalat ng malware o karagdagang mga phishing scheme sa pamamagitan ng mga contact ng biktima.
- Paggawa ng pagnanakaw ng pagkakakilanlan, kabilang ang paghiling ng pera, pautang, o donasyon mula sa mga kaibigan at pamilya.
- Paggamit ng ninakaw na data sa pananalapi para sa mga mapanlinlang na pagbili o paglilipat.
Higit pa sa Phishing: Iba Pang Mga Panganib na Nakatago sa Spam
Habang ang 'Email Storage Failure' scam ay nakatuon sa pagnanakaw ng kredensyal, ang mga kampanyang spam ay maaaring magdala ng mga karagdagang panganib. Ang mga attachment o naka-embed na link ay maaaring maghatid ng malware, kadalasang nakatago sa mga karaniwang uri ng file. Karaniwang inaabuso ang mga uri ng file sa mga kampanyang spam:
- Mga Dokumento: PDF, Microsoft Office, o OneNote na mga file.
- Mga archive: ZIP o RAR packages.
- Mga Executable: EXE, RUN, o katulad nito.
- Mga script: JavaScript at iba pa.
Ang pagbubukas ng mga file na ito ay maaaring magsimula ng isang chain ng impeksyon. Ang ilang mga format, tulad ng mga dokumento ng Office, ay maaaring mangailangan ng pagpapagana ng mga macro, habang ang mga OneNote file ay maaaring mangailangan ng mga user na mag-click sa mga naka-embed na elemento. Sa alinmang paraan, ang pakikipag-ugnayan sa kanila ay maaaring makompromiso ang system.
Paano Tumugon kung Nalinlang ka
Kung inilagay mo ang iyong mga kredensyal sa isa sa mga phishing site na ito, kumilos kaagad:
- Baguhin ang mga password ng lahat ng posibleng makompromisong account.
- I-enable ang two-factor authentication kung posible.
- Makipag-ugnayan sa mga opisyal na serbisyo ng suporta ng mga apektadong account.
Tandaan, ang mga email na ito ay sadyang mapanlinlang at hindi palaging puno ng mga error sa spelling o mahinang grammar. Ang ilan ay maaaring propesyonal na ginawa upang gayahin ang mga tunay na provider. Para sa kadahilanang ito, mahalagang manatiling maingat sa lahat ng papasok na mensahe, lalo na sa mga humihimok sa iyong kumilos nang mabilis.
Pangwakas na Kaisipan
Ang 'Email Storage Failure' scam ay isa pang paalala kung paano sinasamantala ng mga cybercriminal ang takot at pagkaapurahan upang manipulahin ang mga biktima. Sa pamamagitan ng pananatiling alerto, pag-iwas sa mga kahina-hinalang link at attachment, at pag-verify ng mga komunikasyon nang direkta sa mga service provider, mapoprotektahan ng mga user ang kanilang sarili mula sa phishing, pagnanakaw ng pagkakakilanlan, at mga impeksyon sa malware.