Threat Database Phishing 'Microsoft Corporation - Email Account Update' Email Scam

'Microsoft Corporation - Email Account Update' Email Scam

Sa pagsusuri, natukoy na ang mga email na 'Microsoft Corporation - Email Account Update' ay ipinamahagi bilang bahagi ng isang kampanya sa phishing. Ang mga mensahe ay idinisenyo upang magmukhang mga lehitimong abiso mula sa Microsoft, na nagpapaalerto sa mga tatanggap ng isang agarang pag-update na kailangan para sa kanilang email account. Gayunpaman, ang mga email ay walang iba kundi mga pang-akit sa phishing, at ang tanging layunin nila ay linlangin ang mga hindi mapag-aalinlanganang tatanggap sa pagbisita sa isang nakatuong hindi ligtas na website. Ang layunin ng mga manloloko ay makuha ang impormasyon sa pag-login ng email account na ipinasok sa site.

Mga Taktika sa Phishing Tulad ng 'Microsoft Corporation - Pag-update ng Email Account' Madalas Nagpanggap na Mga Lehitimong Entidad

Ang mga email sa phishing ay malamang na may pamagat na katulad ng 'Paunawa!!! Kinakailangan ang Pag-update ng Email.' Ginagamit din nila ang pangalan at logo ng Microsoft upang lumikha ng isang impresyon ng pagiging tunay. Sinasabi ng mga email na ang email account ng tatanggap ay nangangailangan ng agarang pag-update upang maiwasan ang pagwawakas. Mahalagang tandaan na ang mga mensaheng ito ay hindi mula sa tunay na Microsoft Corporation.

Sa pag-click sa pindutang 'I-update ang Account' na makikita sa mga email, dadalhin ang mga user sa isang website ng phishing. Ang page ay kahawig ng isang email sign-in portal at humihingi ng mga kredensyal sa pag-log in. Ginagamit ng mga cybercriminal sa likod ng kampanyang spam na ito ang taktika na ito upang alisan ng takip ang mga kredensyal sa pag-log in sa email ng biktima.

Bukod sa pagkakaroon ng access sa nakalantad na email, maaari ding palawakin ng mga manloloko ang kanilang abot at kontrolin ang social media, pagmemensahe, at iba pang account ng biktima. Maaari nilang maling gamitin ang mga account na ito para humingi ng mga loan o donasyon sa mga kaibigan, follower, o contact ng biktima, magpakalat ng malware, at mag-promote ng mga scheme.

Higit pa rito, ang mga con artist ay maaaring gumamit ng anumang ninakaw na account na nauugnay sa pananalapi (tulad ng online banking, e-commerce, o digital wallet) upang gumawa ng mga hindi awtorisadong transaksyon o pagbili. Kinakailangang maging maingat at i-verify ang pagiging tunay ng anumang naturang email bago gumawa ng anumang aksyon.

Dapat Mag-ingat ang Mga User Kapag Nakikitungo sa Mga Hindi Inaasahang Email o Mensahe

Ang mga email ng phishing ay kadalasang may iba't ibang palatandaan na makakatulong na matukoy ang mga ito bilang mapanlinlang. Kasama sa ilang karaniwang indicator ng phishing email ang:

  • Ang email address ng nagpadala: Ang email address ng nagpadala ay maaaring mukhang katulad ng isang lehitimong organisasyon, ngunit maaaring ito ay bahagyang naiiba o naglalaman ng typo o dagdag na karakter.
  • Apurahan o pananakot na pananalita: Ang mga email sa phishing ay kadalasang lumilikha ng pakiramdam ng pagkaapurahan o panic sa tatanggap, na humihimok sa kanila na gumawa ng agarang pagkilos upang maiwasan ang mga negatibong kahihinatnan.
  • Mga kahina-hinalang link o attachment: Maaaring naglalaman ang mga email ng phishing ng mga link o attachment na mukhang lehitimo ngunit nire-redirect ang tatanggap sa isang pekeng website o nag-install ng malware sa kanilang device.
  • Mahina ang grammar at spelling: Maraming phishing na email ang nakasulat sa sira o mahinang salita na Ingles, na nagmumungkahi na ang nagpadala ay maaaring hindi isang katutubong nagsasalita.
  • Mga kahilingan para sa personal o sensitibong impormasyon: Ang mga email sa phishing ay maaaring humiling ng personal o sensitibong impormasyon, tulad ng mga social security number, password, numero ng credit card, o kung aling mga lehitimong organisasyon ang karaniwang hindi hinihiling sa pamamagitan ng email.
  • Hindi pangkaraniwang pag-format: Ang mga email sa phishing ay maaaring may hindi pangkaraniwang pag-format o may kasamang mga hindi inaasahang logo, larawan, o pagba-brand na hindi tumutugma sa dapat na nagpadala.

Ang mga email ng phishing ay maaaring naglalaman ng mga alok na mukhang napakaganda para maging totoo, tulad ng libreng pera o mga premyo, na ginagamit upang akitin ang tatanggap na magbigay ng personal na impormasyon o mag-download ng mga hindi ligtas na file.

Trending

Pinaka Nanood

Naglo-load...