Banta sa Database Malware Mga Mensahe sa Soundbox Email Scam

Mga Mensahe sa Soundbox Email Scam

Sinuri ng mga eksperto sa cybersecurity ang mga email na 'Mga Mensahe sa Soundbox' at natukoy na ang mga ito ay mga mapanlinlang na mensahe na nilayon upang linlangin ang mga tatanggap. Ang layunin ng mga walang isip na aktor na ito ay ikompromiso ang mga computer ng mga biktima sa pamamagitan ng pamamahagi ng malware. Kasama sa mga email ang isang mapaminsalang attachment na nagsisilbing sasakyan para sa pagpapakalat ng malware. Ang mga mensaheng ito ay naka-camouflag upang lumitaw bilang mga notification na nauugnay sa mga mensahe sa Soundbox, isang taktika na ginagamit upang akitin ang mga hindi mapag-aalinlanganang user na buksan ang mga attachment, na humahantong sa impeksyon ng malware.

Maaaring Magkaroon ng Matinding Kahihinatnan ang Pagkahulog sa Mga Mensahe sa Soundbox Email Scam

Ang mga email ay sinasabing nagmula sa isang serbisyong 'Soundbox' at sinasabing mayroong tatlong hindi naihatid na mensahe na naghihintay sa tatanggap sa kanilang Soundbox. Ayon sa email, ang isyung ito ay nauugnay sa isang error sa system ng mail server. Inutusan ang mga tatanggap na i-verify ang kanilang email address upang mailabas ang mga dapat na mensaheng Soundbox na ito sa kanilang inbox.

Bukod pa rito, nagbabala ang mga email na ang kabiguang ilabas ang mga mensaheng ito ay magreresulta sa pag-deactivate ng account ng tatanggap at permanenteng pagtanggal ng kanilang data sa email. Ang mga mapanlinlang na email na ito ay gumagamit ng agarang wika upang pilitin ang mga tatanggap na buksan ang alinman sa isang kalakip na dokumento ng MS Excel o isang file na na-download sa pamamagitan ng ibinigay na link.

Ang naka-attach na file sa mga email na ito ay kinumpirma na mapanlinlang, bagama't ang partikular na uri ng malware na nilalaman nito ay kasalukuyang hindi nakikilala. Maaaring ito ay ransomware, na nag-e-encrypt ng mga file sa computer ng biktima at humihingi ng ransom para sa pag-decryption. Bilang kahalili, maaari itong isa pang anyo ng malware, gaya ng banking Trojan o keystroke logger, na idinisenyo upang mangolekta ng sensitibong impormasyon.

Higit pa rito, maaaring samantalahin ng mga cybercriminal ang ipinamahagi na file upang akitin ang mga user na hindi sinasadyang mag-install ng cryptocurrency na minero sa kanilang mga system. Ang uri ng malware na ito ay gumagamit ng mga mapagkukunan ng computer upang minahan ng cryptocurrency, na humahantong sa pagbaba ng performance ng system, pagtaas ng konsumo ng kuryente, at iba pang nauugnay na isyu.

Sa anumang senaryo, ang pakikipag-ugnayan sa file o link na ibinigay sa mga email na ito ay maaaring magkaroon ng matinding epekto, kabilang ang mga pagkalugi sa pananalapi, kompromiso ng personal na impormasyon, pagnanakaw ng pagkakakilanlan, pag-encrypt ng data at iba pang makabuluhang pinsala. Samakatuwid, ang mga gumagamit ay mahigpit na pinapayuhan laban sa pagbubukas ng anumang mga link o mga file na ipinakita sa mga email na ganito ang kalikasan. Kinakailangang manatiling mapagbantay at mag-ingat kapag nakikipag-ugnayan sa hindi inaasahang o kahina-hinalang mga komunikasyon sa email.

Mga Red Flag na Nagsasaad ng Taktika o Mapanlinlang na Mensahe sa Email

Ang pagtukoy ng mga pulang bandila sa mga mensaheng email ay makakatulong sa mga indibidwal na makilala ang mga potensyal na taktika o hindi ligtas na nilalaman. Narito ang mga karaniwang tagapagpahiwatig na dapat bantayan:

  • Mga Hindi Hinihinging Email : Mag-ingat sa mga email mula sa hindi kilalang mga nagpadala, lalo na kung naglalaman ang mga ito ng mga hindi inaasahang attachment o link.
  • Pagkamadalian o Mga Banta : Ang mga mapanlinlang na email ay kadalasang naghihikayat ng isang pakiramdam ng pagkaapurahan ng alarma upang mag-udyok ng agarang aksyon. Halimbawa, ang mga banta ng pagsasara ng account o mga legal na kahihinatnan kung hindi mabilis na gagawin ang aksyon.
  • Mga Generic S alutations : Ang mga email na nagsisimula sa karaniwang tulad ng 'Minamahal na Customer' sa halip na tawagan ka sa pangalan ay maaaring kahina-hinala.
  • Mga Hindi Karaniwang Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Maaaring gumamit ang mga manloloko ng mga address na kamukha ng mga lehitimong address ngunit may kaunting pagkakaiba-iba.
  • Mga Error sa Spelling at Grammar : Karaniwang pinapanatili ng mga lehitimong organisasyon ang mga pamantayan ng propesyonal na komunikasyon. Ang mahinang spelling o grammar sa mga email ay maaaring maging tanda ng isang taktika.
  • Mga Demand para sa Mga Pribadong Detalye : Mag-ingat sa mga email na humihiling ng pribadong impormasyon gaya ng mga password, mga detalye ng credit card o mga social security number. Karaniwang hindi ito hinihiling ng mga lehitimong organisasyon sa pamamagitan ng email.
  • Mga Hindi Hinihinging Attachment o Link : Iwasang magbukas ng mga attachment o mag-access ng mga link sa mga email mula sa hindi kilalang pinagmulan. Ang mga ito ay maaaring humantong sa pag-install ng malware o mga site ng phishing.
  • Mga hindi tumutugmang URL : Ilipat ang mouse sa ibabaw ng mga link (nang walang pag-click) upang makita ang aktwal na patutunguhan ng URL. Ang mga manloloko ay madalas na gumagamit ng mga mapanlinlang na link na mukhang lehitimo ngunit humahantong sa mga hindi ligtas na website.
  • Mga Hindi Inaasahang Kahilingan para sa Pera : Maging maingat sa mga email na humihingi ng mga paglilipat ng pera o mga pagbabayad para sa mga hindi inaasahang serbisyo o produkto.
  • Too Good to Be True Offers : Ang mga email na nangangako ng malaking halaga ng pera, mga panalo sa lottery, o mga regalo ay kadalasang mga pagtatangka o taktika sa phishing.
  • Pagpapanggap ng Mga Kilalang Brand : Manood ng mga email na nagpapanggap bilang mga kilalang kumpanya o institusyon. I-verify ang pagkakakilanlan ng nagpadala sa pamamagitan ng direktang pakikipag-ugnayan sa organisasyon gamit ang mga opisyal na detalye sa pakikipag-ugnayan.
  • Hindi Pangkaraniwang Nilalaman ng Email : Maging maingat sa mga email na naglalaman ng walang kaugnayang nilalaman o mga paksang hindi nauugnay sa iyong karaniwang pakikipag-ugnayan sa nagpadala.

Sa pamamagitan ng pananatiling mapagbantay at pagkilala sa mga pulang bandilang ito, mas mapoprotektahan ng mga indibidwal ang kanilang sarili laban sa mga taktika na nakabatay sa email at mapaminsalang aktibidad. Kapag may pagdududa, i-verify ang pagiging tunay ng email sa pamamagitan ng pakikipag-ugnayan sa nagpadala sa pamamagitan ng mga opisyal na channel o sa pamamagitan ng paggamit ng pinagkakatiwalaang impormasyon sa pakikipag-ugnayan.

Trending

Pinaka Nanood

Naglo-load...