Banta sa Database Phishing OneDrive - Nakatanggap Ka ng Ilang Files Email Scam

OneDrive - Nakatanggap Ka ng Ilang Files Email Scam

Sa pamamagitan ng pagsusuri sa OneDrive - You Received Some Files emails, natukoy ng mga eksperto sa cybersecurity na ang mga email na ito ay nagpapakita ng mga mapanlinlang na katangian. Ang pangunahing layunin ng mga mensaheng ito ay upang makuha ang personal na impormasyon ng mga tatanggap nang bawal. Ang mga email ay matalinong itinago bilang mga abiso mula sa Microsoft, partikular na tinutugunan ang mga file na natanggap sa pamamagitan ng OneDrive. Kapansin-pansin, ang mga mapanlinlang na email na ito ay naglalaman ng hyperlink na nagdidirekta sa mga user sa isang mapanlinlang na Web page. Ang ganitong uri ng hindi ligtas na aktibidad ay karaniwang kinikilala bilang phishing, kung saan nilalayon ng mga cyber attacker na linlangin ang mga indibidwal na magbunyag ng sensitibong impormasyon.

Ang OneDrive - Nakatanggap Ka ng Ilang File na Maaaring Makompromiso ng Email Scam ang Mahahalagang Detalye ng User

Ang mga mapanlinlang na email na pinag-uusapan ay may linya ng paksa na may nakasulat na 'Mga Paalala - Mga File sa pamamagitan ng OneDrive.' Ipinapaalam ng katawan ng email sa mga tatanggap na nakatanggap sila ng mga file, na sinamahan ng isang listahan ng mga attachment na tumutukoy sa mga pangalan at laki ng file. Binibigyang-diin ng email ang isang partikular na petsa ng pag-expire, na lumilikha ng pakiramdam ng pagkaapurahan.

Ang isang kilalang tampok ng mga mapanlinlang na email na ito ay isang call-to-action na button na humihimok sa mga tatanggap na 'Mag-download ng Mga Attachment.' Sa pag-click sa button na ito, ang mga indibidwal ay na-redirect sa isang pekeng OneDrive Web page. Ang mapanlinlang na pahina ay nag-uudyok sa mga bisita na i-verify ang kanilang pagkakakilanlan sa pamamagitan ng paglalagay ng kanilang mga kredensyal sa pag-login sa email account, na tila ma-access ang mga na-claim na PDF file.

Ang pagkilala na ang pangangalap na ito para sa impormasyon sa pag-login ay bahagi ng isang taktika sa phishing na naglalayong linlangin ang mga user sa hindi sinasadyang pagsisiwalat ng sensitibong personal na data ay napakahalaga. Kapag kinuha ng mga cybercriminal ang mga kredensyal sa pag-log in sa email account sa pamamagitan ng phishing o iba pang mga ipinagbabawal na pamamaraan, nakakakuha sila ng access sa maraming impormasyon.

Ang isang karaniwang pagsasamantala sa impormasyong ito ay kinabibilangan ng pag-access sa email inbox ng biktima upang mangalap ng karagdagang sensitibong data, kabilang ang impormasyon sa pananalapi, personal na sulat o mga kredensyal sa pag-log in para sa iba pang mga online na account. Bukod dito, maaaring gamitin ang mga nakompromisong email account upang simulan ang mga spam campaign o ipamahagi ang malware sa mas malawak na audience.

Maaari ding samantalahin ng mga manloloko ang mga ninakaw na kredensyal sa pag-log in sa email account upang ikompromiso ang iba pang mga account na nauugnay sa parehong email address o gumamit ng magkaparehong mga detalye sa pag-log in. Ito ay umaabot sa mga social media account, online banking portal, e-commerce platform, at iba pang online na serbisyo, na naglalantad sa mga biktima sa isang hanay ng mga potensyal na banta sa seguridad.

Laging Mag-ingat Kapag Nakikitungo sa Mga Hindi Inaasahang Email

Ang pagkilala sa mga mapanlinlang at phishing na email ay mahalaga para sa pagpapanatili ng online na seguridad. Narito ang ilang pangunahing tagapagpahiwatig at tip upang matulungan ang mga user na matukoy ang mga naturang email:

  • Suriin ang Email Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Karaniwang may mga opisyal na domain name ang mga lehitimong organisasyon, habang ang mga manloloko ay maaaring gumamit ng kaunting variation o maling spelling.
  • I-verify ang Nilalaman ng Email : Maging maingat sa mga hindi inaasahang email na may madalian o nakakaalarmang nilalaman. Ang mga scammer ay madalas na lumilikha ng isang pakiramdam ng pagkaapurahan upang mag-udyok ng mga mabilis na aksyon.
  • Suriin ang Spelling at Grammar : Ang mahinang spelling at grammar ay maaaring mga indicator ng isang scheme. Ang mga lehitimong organisasyon ay karaniwang may propesyonal na komunikasyon.
  • Suriin ang Mga Hindi Pangkaraniwang URL : Mag-hover sa mga link sa mga email upang i-preview ang aktwal na URL bago mag-click. Patunayan na ang link ay humahantong sa opisyal na website ng sinasabing nagpadala at hindi isang mapanlinlang na kamukha.
  • Suriin ang Mga Attachment : Iwasang magbukas ng mga attachment sa mga hindi inaasahang email, lalo na kung hinikayat ka nitong paganahin ang mga macro. Karaniwang nakikipag-usap ang mga lehitimong organisasyon tungkol sa mga attachment nang maaga.
  • I-verify ang Mga Kahilingan para sa Personal na Impormasyon : Maging may pag-aalinlangan sa mga email na humihiling ng sensitibong impormasyon tulad ng mga password o mga detalye sa pananalapi. Ang mga lehitimong organisasyon ay karaniwang hindi humihingi ng naturang impormasyon sa pamamagitan ng email.
  • Gumamit ng Security Software : Panatilihing napapanahon ang iyong anti-malware software. Ang mga simpleng tool na ito ay makakatulong sa pag-detect at pag-block ng mga pagtatangka sa phishing.

Sa pamamagitan ng pananatiling mapagbantay at pagsunod sa mga alituntuning ito, mababawasan ng mga user ang panganib ng pagiging biktima ng phishing at mga email na scam. Ang regular na pag-update ng sarili sa mga karaniwang taktika na ginagamit ng mga manloloko ay mahalaga din para sa pagpapanatili ng mataas na online na seguridad.

Trending

Pinaka Nanood

Naglo-load...