Papasok na Mail Notification Email Scam
Sa maingat na pagsusuri, natukoy na ang nilalamang makikita sa loob ng 'Papasok na Notification ng Mail' na mga email ay malinaw na resulta ng mga mapanlinlang na aktibidad na inayos ng mga manloloko na may layuning linlangin ang mga tatanggap sa pagsisiwalat ng sensitibo at kumpidensyal na impormasyon. Ang mga mapanlinlang na email na ito ay laganap na mga taktika na ginagamit sa mga taktika ng phishing, kung saan sinusubukan ng mga aktor na nauugnay sa panloloko na pagsamantalahan ang mga indibidwal para sa mga bawal na layunin.
Ang Papasok na Mail Notification Email Scam ay Naglalayong Makakuha ng Sensitibong Impormasyon mula sa Mga Biktima
Gumagamit ang mga phishing na email na ito ng isang tusong taktika sa pamamagitan ng paggamit ng mapanlinlang na linya ng paksa, katulad ng 'Message Failure Delivery Notice,' na madiskarteng ginawa upang itanim ang pakiramdam ng pagkaapurahan at pagmamalasakit sa mga tatanggap. Ang mga mensahe ay maling sinasabi na mga komunikasyong nauugnay sa isang paunawa sa pagpapadala ng pagkabigo na nagmula sa 'Mail Delivery Subsystem' ng mail service provider ng tatanggap.
Ang mapanlinlang na nilalaman sa loob ng mga email na ito ay sumusubok na kumbinsihin ang mga tatanggap na may mga nakabinbing mensahe na naghihintay na maihatid sa kanilang mga inbox, na iniuugnay ang pagkaantala sa isang gawa-gawang isyu sa system. Upang ayusin ang sitwasyon, hinihimok ang mga tatanggap na gumawa ng agarang pagkilos sa pamamagitan ng pag-click sa ibinigay na link na 'Ilabas Sa Inbox'.
Sa pagsisikap na magmukhang mapagkakatiwalaan, iginiit ng mga email sa phishing na sumailalim sa pagsusuri ang link at itinuring na ligtas. Ang pahayag na ito ay malamang na idinisenyo upang alisin ang anumang mga hinala na maaaring mayroon ang mga tatanggap. Gayunpaman, mahalagang kilalanin na ang mga naturang pag-aangkin ng kaligtasan ay isang karaniwang pakana na ginagamit ng mga phishing na email upang manipulahin ang mga user sa pakikipag-ugnayan sa kahina-hinalang nilalaman.
Ang pag-click sa sinasabing ligtas na link ay nagre-redirect sa mga user sa isang nakalaang website ng phishing na masusing idinisenyo upang gayahin ang hitsura ng email service provider na nauugnay sa email address ng tatanggap. Halimbawa, kung ang tatanggap ay gumagamit ng Gmail, ang pahina ng resulta ay malapit na gayahin ang interface ng pag-login ng Gmail.
Ang pangunahing layunin ng pahina ng phishing na ito ay ang ilegal na pagkuha ng mga kredensyal sa pag-log in ng email account ng tatanggap. Sa sandaling magkaroon ng access ang mga manloloko sa mga kredensyal na ito, maaari nilang samantalahin ang nakompromisong account para sa napakaraming hindi ligtas na aktibidad. Maaaring kabilang dito ang pagnanakaw ng sensitibong impormasyon, hindi awtorisadong pag-access sa iba pang mga account na naka-link sa nakompromisong email, pagpapakalat ng mga phishing scam o malware sa mga contact ng biktima, at mga potensyal na pagtatangka na i-access ang iba pang mga account, tulad ng mga profile sa social media, online banking platform, e- mga commerce account, at iba't iba pang online na serbisyo.
Dahil sa sari-saring panganib na nauugnay sa pagiging biktima ng naturang mga pagtatangka sa phishing, ang mga tatanggap ay mahigpit na pinapayuhan na magsagawa ng mas mataas na pagbabantay, pigilin ang pakikipag-ugnayan sa mga kahina-hinalang email, at iulat kaagad ang anumang ganoong mga pagkakataon sa mga may-katuturang awtoridad o mga tauhan ng seguridad ng IT para sa karagdagang imbestigasyon at pagpapagaan.
Mga Palatandaan ng Babala na Maaaring Nakikitungo Ka sa isang Mapanlinlang o Phishing na Email
Ang pagkilala sa mga senyales ng babala na nagpapahiwatig ng potensyal na mapanlinlang o phishing na email ay mahalaga para sa pag-iingat ng personal na impormasyon at digital na seguridad. Narito ang mga karaniwang tagapagpahiwatig na maaaring nakikitungo ka sa isang mapanlinlang o phishing na email:
-
- Generic na Pagbati :
-
- Ang mga mapanlinlang na email ay kadalasang gumagamit ng mga generic na pagbati gaya ng 'Dear User' o 'Dear Customer' sa halip na tawagan ka sa pamamagitan ng pangalan. Karaniwang isinapersonal ng mga lehitimong organisasyon ang kanilang mga komunikasyon.
-
- Mga Error sa Spelling at Grammar :
-
- Karaniwan sa mga mapanlinlang na email ang mahinang grammar, mga pagkakamali sa spelling, at awkward na parirala. Ang mga lehitimong organisasyon ay karaniwang nagpapanatili ng mataas na antas ng propesyonalismo sa kanilang mga komunikasyon.
-
- Mga Kahilingan para sa Personal na Impormasyon :
-
- Ang mga lehitimong organisasyon ay bihirang humiling ng sensitibong impormasyon tulad ng mga numero ng Social Security, password o mga detalye ng credit card sa pamamagitan ng email. Tratuhin ang anumang mga naturang kahilingan nang may hinala.
-
- Pagkamadalian at mga Banta :
-
- Ang mga mapanlinlang na email ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan o gumagamit ng mga banta upang pilitin ang mga tatanggap na gumawa ng agarang aksyon. Maging may pag-aalinlangan sa mga mensaheng humihingi ng agarang tugon o nagbabantang kahihinatnan.
-
- Mga Hindi Karaniwang Attachment :
-
- Mag-ingat sa mga hindi inaasahang email attachment. Maaaring gumamit ang mga manloloko ng mga mapanlinlang na attachment upang maghatid ng malware o mga virus sa iyong device.
-
- Kakulangan ng Impormasyon sa Pakikipag-ugnayan :
-
- Ang mga lehitimong organisasyon ay karaniwang nagbibigay ng malinaw na impormasyon sa pakikipag-ugnayan. Kung ang email ay kulang sa impormasyong ito o nagbibigay lamang ng isang generic na email address, maaari itong maging isang pulang bandila.
-
- Mga Email sa Pag-reset ng Hindi Hinihinging Password :
-
- Mag-ingat sa hindi hinihinging mga email sa pag-reset ng password, lalo na kung hindi mo sinimulan ang kahilingan. Maaaring gamitin ng mga manloloko ang taktikang ito upang makakuha ng access sa iyong mga account.
-
- Masyadong Mabuting Maging Totoo Mga Alok :
-
- Ang mga email na nag-aalok ng mga hindi kapani-paniwalang deal, premyo, o pagkakataon ay kadalasang mga scheme. Kung ang isang alok ay tila napakahusay upang maging totoo, malamang na totoo.
Sa pamamagitan ng pananatiling mapagbantay at maingat na pagsusuri sa mga email para sa mga babalang palatandaang ito, mas mapoprotektahan ng mga gumagamit ng PC ang kanilang sarili mula sa pagiging biktima ng mga taktika o pagtatangka sa phishing. Kapag may pagdududa, i-verify ang pagiging lehitimo ng email sa pamamagitan ng direktang pakikipag-ugnayan sa organisasyon gamit ang opisyal na impormasyon sa pakikipag-ugnayan sa halip na tumugon sa email.