Error sa Pagpapatunay ng Email Scam sa Email
Ang email scam na 'Email Validation Error' ay isang kampanyang phishing na nagkukunwaring isang awtomatikong notification mula sa isang serbisyo ng pagho-host ng mail. Inaangkin ng mapanlinlang na mensahe na maraming papasok na email ang na-block dahil sa isyu sa pagpapatunay ng email at naka-quarantine. Sa pamamagitan ng pagpapakita ng tila isang teknikal na problema na nakakaapekto sa paghahatid ng email, tinatangka ng mga scammer na pilitin ang mga tatanggap na gumawa agad ng aksyon.
Para magmukhang tunay ang mensahe, kadalasang ginagaya ng email ang mga notipikasyon na nalilikha ng mga sistema ng koreo na nakabase sa cPanel. Maaari pa nga itong magsama ng isang talahanayan na nagpapakita ng mga mensaheng diumano'y naka-quarantine, kumpleto sa mga makatotohanang paksa na may kaugnayan sa mga invoice, dokumento sa pagpapadala, mga kahilingan sa kargamento, at iba pang komunikasyon sa negosyo. Ang mga detalyeng ito ay ganap na gawa-gawa lamang at nagsisilbing kumbinsihin ang mga tatanggap na ang mahahalagang sulat ay itinatago.
Talaan ng mga Nilalaman
Ang Proseso ng Muling Pagpapatunay ng Pekeng
Ang pangunahing elemento ng scam ay isang buton o link na may label na 'RE-VALIDATE' o isang katulad na panawagan para sa aksyon. Inutusan ang mga tatanggap na i-click ito upang maibalik ang access sa mga umano'y naharang na email.
Sa halip na humantong sa isang lehitimong email management portal, ire-redirect ng link ang mga user sa isang pekeng Roundcube Webmail login page na naka-host sa pamamagitan ng IPFS infrastructure. Upang higit pang mapataas ang kredibilidad, maaaring ipinapakita na ng phishing page ang email address ng biktima, na lumilikha ng ilusyon na ang website ay konektado sa kanilang lehitimong email account.
Simple lang ang layunin: kumbinsihin ang mga user na ilagay ang kanilang email password. Kapag naisumite na, direktang ipapadala ang mga kredensyal sa mga scammer.
Bakit Madalas Tinatarget ang mga Gumagamit ng Negosyo
Ang mapanlinlang na listahan ng kuwarentenas ay karaniwang naglalaman ng mga paksang nauugnay sa logistik, transportasyon, mga serbisyo ng kargamento, mga invoice, at dokumentasyon sa pagpapadala. Ito ay isang kalkuladong taktika na idinisenyo upang pagsamantalahan ang mga indibidwal na regular na tumatanggap ng mga naturang komunikasyon bilang bahagi ng kanilang mga propesyonal na responsibilidad.
Ang mga empleyadong nagtatrabaho sa shipping, logistics, procurement, at mga kaugnay na industriya ay maaaring mas maniwala na ang mahahalagang mensahe sa negosyo ay naharang. Ang takot na makaligtaan ang mahahalagang invoice, mga update sa kargamento, o mga katanungan ng customer ay maaaring magpataas ng posibilidad na ma-click ang malisyosong link.
Ang mga Panganib ng Pagsuko ng mga Kredensyal sa Email
Ang isang email account ay kadalasang nagsisilbing daan patungo sa maraming online na serbisyo. Kapag nakakuha na ng access ang mga umaatake, ang mga kahihinatnan ay maaaring lumampas pa sa nakompromisong mailbox.
Kabilang sa mga potensyal na panganib ang:
- Hindi awtorisadong pag-access sa mga naka-link na account sa pamamagitan ng mga feature sa pag-reset ng password.
- Pagnanakaw ng mga kumpidensyal na komunikasyon sa negosyo o personal.
- Pamamahagi ng mga phishing email mula sa account ng biktima patungo sa mga kasamahan, kliyente, kaibigan, o kapamilya.
- Pagnanakaw ng pagkakakilanlan at mga pagtatangkang kumuha ng account sa iba't ibang platform.
- Karagdagang mga cyberattack na gumagamit ng impormasyong nakalap mula sa nakompromisong mailbox.
Dahil ang mga email account ay kadalasang naglalaman ng sensitibong data at nagsisilbing mga recovery point para sa iba pang mga serbisyo, ang pagnanakaw ng kredensyal ay maaaring humantong sa malawakang mga kahihinatnan na may kaugnayan sa pananalapi, operasyon, at privacy.
Mga Lehitimong Produkto na Maling Ginagamit ng mga Cybercriminal
Tinatangka ng scam na makakuha ng kredibilidad sa pamamagitan ng pagtukoy sa mga kilalang teknolohiya sa email tulad ng Roundcube Webmail at cPanel. Bagama't lehitimo at malawakang ginagamit ang mga ito, wala silang anumang kinalaman sa operasyon ng phishing.
Kadalasang nagpapanggap ang mga cybercriminal na mapagkakatiwalaang software at mga service provider dahil mas malamang na magtiwala ang mga user sa mga pamilyar na pangalan. Ang paglitaw ng mga kinikilalang produkto sa loob ng isang kahina-hinalang email ay hindi dapat ituring na patunay ng pagiging lehitimo.
Mga Panganib ng Malware na Kaugnay ng mga Katulad na Kampanya ng Spam
Bagama't ang pangunahing layunin ng scam na Email Validation Error ay ang pagnanakaw ng kredensyal, ang mga katulad na kampanya ng spam ay madalas ding ginagamit upang mamahagi ng malware. Maaaring direktang maglakip ang mga umaatake ng mga malisyosong file sa mga email o magsama ng mga link na humahantong sa mga mapaminsalang website.
Kabilang sa mga karaniwang uri ng malisyosong file ang mga executable program, PDF file, Office document, compressed archive, at script. Sa maraming pagkakataon, nangyayari lamang ang impeksyon pagkatapos buksan ng tatanggap ang file, paganahin ang malisyosong nilalaman, mag-click sa mga prompt, o maglunsad ng isang disguised installer.
Gayundin, ang mga link na naka-embed sa mga spam email ay maaaring mag-redirect ng mga user sa mga website na awtomatikong nagda-download ng malware o hikayatin ang mga bisita na mag-install ng mapanganib na software sa ilalim ng mga maling pagkukunwari.
Paano Protektahan ang Iyong Sarili
Kung may lumabas na mensahe ng Error sa Pagpapatunay ng Email sa iyong inbox, huwag makipag-ugnayan sa anumang link, button, o attachment na nakapaloob dito. I-verify ang anumang notification na may kaugnayan sa account nang direkta sa pamamagitan ng opisyal na website ng iyong email provider sa halip na sa pamamagitan ng mga link na naka-embed sa mga hindi hinihinging email.
Kung naisumite na ang mga kredensyal sa pag-login sa mapanlinlang na pahina, dapat palitan agad ang apektadong password. Dapat ding i-secure ang anumang iba pang account na gumagamit ng pareho o katulad na mga kredensyal, at dapat paganahin ang multi-factor authentication hangga't maaari.
Mga Pangwakas na Kaisipan
Ang Email Validation Error email scam ay isang operasyon ng phishing na nagbabalatkayo bilang isang alerto sa awtomatikong sistema ng email. Sa pamamagitan ng maling pag-aangkin na ang mga papasok na mensahe ay na-block at pagdidirekta sa mga biktima sa isang pekeng pahina ng pag-login sa Roundcube Webmail, tinatangka ng mga umaatake na nakawin ang mga kredensyal ng email account. Dapat ituring ng mga user ang mga naturang mensahe nang may paghihinala, iwasan ang paglalagay ng impormasyon sa mga naka-link na website, at tandaan na ang mga lehitimong isyu sa account ay palaging maaaring mapatunayan sa pamamagitan ng mga opisyal na channel sa halip na mga hindi hinihinging email.