Banta sa Database Phishing Mailbox Password Security Update Email Scam

Mailbox Password Security Update Email Scam

Sa pagsusuri sa 'Mailbox Password Security Update' na mga email, natukoy ng mga mananaliksik sa cybersecurity ang mga ito bilang isang mahalagang elemento ng isang taktika sa phishing. Ang mga mapanlinlang na mensaheng ito ay maling iginiit ang pagkakaroon ng mga isyu sa seguridad sa loob ng mailbox ng tatanggap, na naglalayong akitin ang mga indibidwal na ibunyag ang kanilang mga kredensyal sa pag-log in sa pamamagitan ng pagdidirekta sa kanila sa isang nakatuong website ng phishing. Ang pinakalayunin ng mapanlinlang na pamamaraan na ito ay upang samantalahin ang tiwala ng mga user at linlangin sila sa pagkompromiso sa kanilang sensitibong impormasyon.

Maaaring Makompromiso ng Mailbox Password Security Update Email Scam ang Sensitibong Data ng User

Ang mga mapanlinlang na spam email na ito ay nagsasaad na ang mga tatanggap ay nagpabaya na i-update ang kanilang mailbox password security mula sa isang tinukoy na petsa, nagbabala na ang access sa kanilang mga email account ay mawawala dahil sa isang di-umano'y kamakailang pag-upgrade sa seguridad. Upang diumano'y maiwasan ang pagkawala ng access na ito at i-secure ang kanilang mga account, sinenyasan ang mga tatanggap na mag-click sa link na 'I-VERIFY NGAYON'. Napakahalagang bigyang-diin na ang lahat ng naturang paratang na ginawa sa mga email na ito ay ganap na hindi totoo, at ang mga mensahe ay hindi nauugnay sa anumang mga lehitimong tagapagbigay ng serbisyo o entity.

Ang pangunahing layunin ng mga mapanlinlang na komunikasyong ito ay upang akayin ang mga user sa isang phishing website na nagpapanggap bilang isang lehitimong email sign-in page. Anumang impormasyon, tulad ng mga password sa email, na ipinasok sa mapanlinlang na Web page na ito ay naitala at ipinapadala sa mga cybercriminal. Dahil ang mga email ay karaniwang naka-link sa iba't ibang mga account at platform, ang mga cybercriminal na ito ay maaaring makakuha din ng hindi awtorisadong pag-access sa mga iyon.

Ang pagpapalawak sa mga potensyal na banta, ang mga manloloko, na armado ng nakolektang impormasyon, ay maaaring pagsamantalahan ang mga pagkakakilanlan ng mga may-ari ng social account, kabilang ang email, social networking at mga messaging account. Maaari silang humingi ng mga pautang o donasyon mula sa mga contact, mag-endorso ng mga taktika, at magpakalat ng malware sa pamamagitan ng pagbabahagi ng mga hindi ligtas na link o file.

Kasabay nito, ang mga nakompromisong account na nauugnay sa pananalapi, tulad ng mga nauugnay sa online banking, money transfer, at e-commerce, ay maaaring samantalahin para sa mga hindi awtorisadong transaksyon o online na pagbili. Higit pa rito, kung matuklasan ang sensitibo o kumpidensyal na nilalaman sa nakompromisong imbakan ng data o katulad na mga platform, maaari itong magamit para sa blackmail o iba pang malisyosong layunin. Binibigyang-diin ng mga multifaceted na banta na ito ang kahalagahan ng pagbabantay at pag-iingat bilang tugon sa mga kahina-hinalang email para pangalagaan ang personal na impormasyon at mga digital na asset.

Mga Mahahalagang Pulang Bandila na Maaaring Nakikitungo Ka sa Isang Mapanlinlang o Phishing na Email

Ang pagkilala sa mga pulang bandila ng isang mapanlinlang o phishing na email ay pinakamahalaga para sa mga user na protektahan ang kanilang sarili mula sa mga potensyal na banta sa cyber. Narito ang mga pangunahing tagapagpahiwatig na maaaring magpahiwatig ng isang mapanlinlang na email:

  • Mga Hindi Hinihinging Email : Maging maingat sa mga hindi inaasahang email, lalo na sa mga nagsasabing kinakailangan ang agarang pagkilos. Ang mga lehitimong organisasyon ay karaniwang naghahatid ng mahahalagang bagay sa pamamagitan ng mga secure na channel at ang mga hindi hinihinging email ay maaaring maging tanda ng mga pagtatangka sa phishing.
  • Hindi Magtugma o Kahina-hinalang Mga Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Ang mga email sa phishing ay kadalasang gumagamit ng mga mapanlinlang na address na maaaring kamukha ng isang lehitimong pinagmulan ngunit naglalaman ng mga maling spelling o mga karagdagang character.
  • Mga Pangkalahatang Pagbati o Pagpupugay : Karaniwang tinutugunan ng mga lehitimong organisasyon ang mga tatanggap sa kanilang buong pangalan. Ang mga email na may mga generic na pagbati tulad ng 'Mahal na Gumagamit' o 'Mahal na Customer' ay maaaring mga tagapagpahiwatig ng mga pagtatangka sa phishing.
  • Mga Error sa Spelling at Grammar : Ang mahinang grammar, mga pagkakamali sa spelling o awkward na wika ay maaaring maging mga pulang bandila. Ang mga lehitimong organisasyon ay karaniwang nagpapanatili ng isang propesyonal na pamantayan sa kanilang mga komunikasyon, habang ang mga phishing na email ay maaaring naglalaman ng mga kapansin-pansing isyu sa wika.
  • Mga Hindi inaasahang Attachment o Link : Mag-ingat sa mga email na naglalaman ng mga hindi inaasahang attachment o link. Mag-hover sa mga link upang i-preview ang URL bago i-click, at iwasang mag-download ng mga attachment mula sa mga hindi pamilyar na pinagmulan, dahil maaaring naglalaman ang mga ito ng malware.
  • Pagkamadalian at Banta : Ang mga manloloko ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan o gumagamit ng mga banta upang manipulahin ang mga tatanggap. Ang mga email na humihingi ng agarang aksyon, nagbabantang kahihinatnan, o sinasabing masususpinde ang isang account ay karaniwang mga taktika na ginagamit sa mga pagtatangka sa phishing.
  • Mga Kahilingan para sa Pinansyal o Personal na Impormasyon : Ang mga tunay na organisasyon ay bihirang humiling sa mga user na magbigay ng sensitibong impormasyon sa pamamagitan ng email. Maghinala sa mga email na humihiling ng mga password, mga detalye ng credit card o iba pang personal na impormasyon. I-verify ang mga naturang kahilingan sa pamamagitan ng mga opisyal na channel bago tumugon.

Ang pagtuturo sa mga user tungkol sa mga red flag na ito at pag-promote ng kamalayan sa cybersecurity ay mahalaga para sa paglikha ng isang mas secure na online na kapaligiran. Ang regular na pagsasanay ay maaaring magbigay ng kapangyarihan sa mga user na makilala at maiwasan ang pagiging biktima ng phishing at mga pagtatangka ng scheme.

Trending

Pinaka Nanood

Naglo-load...