Banta sa Database Phishing Nauubusan na ng Scam ang Password ng Email

Nauubusan na ng Scam ang Password ng Email

Ang pananatiling alerto habang nagna-navigate sa online na mundo ay mahalaga para sa pagpapanatili ng seguridad ng personal na impormasyon. Ang mga cyber fraudster ay patuloy na nililinaw ang kanilang mga taktika upang pagsamantalahan ang mga hindi pinaghihinalaang gumagamit. Ang isang ganoong taktika ay ang Email Password Time Running Out scam, isang uri ng pag-atake sa phishing na nagta-target ng mga indibidwal sa pamamagitan ng paglikha ng maling pakiramdam ng pagkaapurahan.

Sa loob ng 'Email Password Time Running Out' Scam

Ang Email Password Time Running Out scam ay idinisenyo upang gayahin ang mga lehitimong notification mula sa isang email service provider. Ang mga mapanlinlang na mensaheng ito ay karaniwang nagbababala sa mga tatanggap na ang kanilang email password ay malapit nang mag-expire at na dapat silang kumilos nang mabilis upang mapanatili ang access sa kanilang mga account. Ang mga email ay ginawa upang mag-udyok ng panic, na nag-udyok sa tatanggap na mag-click sa isang link sa ilalim ng pagkukunwari ng 'pag-verify' ng kanilang account o 'pagpapanatiling' aktibo ang kanilang password.

Ang mapanlinlang na link na ito ay humahantong sa isang website ng phishing na ginagaya ang hitsura ng aktwal na email provider ng tatanggap, ito man ay Gmail, Outlook, o isa pang sikat na serbisyo. Ang imitasyon ay kadalasang sapat na nakakumbinsi upang linlangin ang mga gumagamit sa pagpasok ng kanilang mga kredensyal sa pag-log in. Sa paggawa nito, direktang ibibigay ng mga biktima ang kanilang mga email address at password sa mga cybercriminal.

Ang mga Bunga ng Pagbagsak sa Taktikang Ito

Kapag nakakuha ang mga scammer ng mga kredensyal sa pag-log in, maaari nilang pagsamantalahan ang mga ito sa iba't ibang paraan. Ang pag-access sa isang email account ay nagbubukas ng mga pinto sa sensitibong personal na data, mga komunikasyon, at potensyal na pagpasok sa iba pang naka-link na mga account. Ang mga cybercriminal ay maaaring:

  • Gamitin ang nakompromisong email upang magpadala ng spam, mga pagtatangka sa phishing, o mga mapanlinlang na link sa mga contact ng biktima, na lalong nagpapakalat ng kanilang pamamaraan.
  • Sa pamamagitan ng mga opsyon sa pagbawi ng password, maa-access ng mga user ang mga konektadong account, gaya ng social media, pagbabangko, at iba pang serbisyong online.
  • Kunin ang impormasyon sa pananalapi o mga personal na detalye upang makagawa ng pagnanakaw ng pagkakakilanlan.
  • Magbenta ng ninakaw na data sa dark web, kung saan maaari itong gamitin para sa mas sopistikadong mga panloloko o ng iba pang mga banta na aktor.

Paano Kilalanin ang Mga Email ng Phishing na Tulad nito

Ang pagkilala sa mga palatandaan ng isang phishing na email ay maaaring makatulong na maiwasan ang mga user na maging biktima. Ang Email Password Time Running Out scam, tulad ng maraming phishing scheme, ay nagbabahagi ng ilang pulang flag:

  • Apurahan o pananakot na pananalita : Maaaring i-claim ng email na kailangan ng agarang pagkilos upang maiwasan ang pagsususpinde ng account o pagkawala ng access.
  • Mga generic na pagbati : Kadalasan, ang mga mensaheng ito ay hindi tumutugon sa tatanggap sa pamamagitan ng pangalan ngunit gumagamit ng hindi malinaw na mga termino tulad ng 'Minamahal na User' o 'Valued Customer.
  • Mga kaduda-dudang link : Ang pag-hover sa isang link nang hindi nagki-click dito ay maaaring magbunyag ng aktwal na URL. Kung ang web address ay hindi tumutugma sa lehitimong email provider o mukhang hindi karaniwan, malamang na ito ay isang scam.
  • Mga error sa grammar at pag-format : Maraming phishing na email ang naglalaman ng mga grammatical error o hindi pagkakapare-pareho sa pag-format na magiging hindi karaniwan sa mga opisyal na komunikasyon mula sa mga mapagkakatiwalaang organisasyon.
  • Ano ang Mangyayari Kapag Nag-click ka

    Ang pag-click sa Panatilihin ang Aking Password o mga katulad na button sa mga email na ito ay humahantong sa mga user sa mga pekeng website na maingat na idinisenyo upang gayahin ang aktwal na pahina sa pag-log in ng kanilang email provider. Sa mga site na ito, sinenyasan ang mga user na ipasok ang kanilang mga kredensyal sa pag-log in, nang hindi sinasadyang nagbibigay ng access sa kanilang mga account.

    Sa ilang pagkakataon, maaaring lumampas ang mga site na ito sa pagnanakaw ng kredensyal. Maaari nilang subukang magtanim ng malware sa device ng user sa pamamagitan ng mga awtomatikong pag-download o script. Maaaring ma-embed ang malware sa mga link o file at maaaring i-deploy kapag nakipag-ugnayan ang user sa content.

    Ang Mas Malawak na Panganib ng Phishing at Malware

    Ang pinsalang dulot ng mga taktika tulad ng Email Password Time Running Out ay higit pa sa mga indibidwal na email account. Kapag ang mga user ay hindi sinasadyang nag-install ng malisyosong software sa pamamagitan ng mga email link o attachment, nanganganib silang:

    • Kompromiso sa device : Maaaring makalusot ang malware sa mga system, subaybayan ang aktibidad ng user at mangalap ng data nang walang detection.
    • Mga pag-atake ng Ransomware : Maaaring mag-encrypt ng mga file ang ilang nakakahamak na software at humingi ng ransom para sa pag-decryption.
    • Spyware at keyloggers : Maaaring makuha ng mga banta na ito ang bawat keystroke o aktibidad ng screen, pag-log ng sensitibong impormasyon gaya ng mga password at mga detalye ng credit card.

    Alam ng mga cybercriminal na ang pagkakaroon ng kontrol sa isang email account ay maaaring maging hakbang sa mas malawak na pag-access sa digital na buhay ng isang biktima. Samakatuwid, ang pagbabantay, na sinamahan ng mahusay na mga gawi sa cybersecurity, ay mahalaga para sa pagpapanatili ng proteksyon.

    Paano Manatiling Ligtas mula sa Mga Ganitong Taktika

    Upang ipagtanggol laban sa mga taktika sa phishing tulad ng Oras ng Email Password na Ubos, ang mga user ay dapat na:

    • Palaging i-verify ang mga pinagmulan ng email: Tingnan ang address ng nagpadala para sa mga hindi pagkakapare-pareho o hindi pangkaraniwang mga domain.
    • Iwasang mag-click sa mga hindi hinihinging link: Kapag may pagdududa, bisitahin ang website nang direkta sa pamamagitan ng pag-type ng URL sa browser sa halip na gumamit ng mga naka-embed na link.
    • Gumamit ng Multi-Factor Authentication (MFA): Nagdaragdag ito ng isa pang layer ng seguridad sa pamamagitan ng paghingi ng pangalawang hakbang sa pag-verify.
    • Panatilihing na-update ang software: Tinitiyak ng mga regular na pag-update na nalalapat ang mga patch ng seguridad, na binabawasan ang mga kahinaan.
    • Sa pamamagitan ng pagsasagawa ng pagbabantay at paglalapat ng mga hakbang sa kaligtasan na ito, ang mga user ay maaaring makabuluhang bawasan ang kanilang panganib na mabiktima ng mga taktika at iba pang online na banta.

      Mga mensahe

      Ang mga sumusunod na mensahe na nauugnay sa Nauubusan na ng Scam ang Password ng Email ay natagpuan:

      Subject: Email password reset notification for ********

      Password Image

      Email Password Time Running Out

      Your email ******** password is soon expiring. Following expiration, access to your email account or reading emails will be unavailable until your systems administrator extends your password expiry date. To conveniently protect your email password, use the button below to verify your email account.

      Keep My Password

      Notification from the email service provider's hosting server at ********
      Replies to this automated notice are not monitored

      Trending

      Pinaka Nanood

      Naglo-load...