Hindi Nakakarating sa mga Tatanggap ang mga Papalabas na Mensahe, Scam sa Email
Ang mga hindi inaasahang email na nagbabala ng mga agarang problema sa account o paghahatid ay dapat laging maging maingat. Madalas na ibinabala ng mga cybercriminal ang mga pagtatangka sa phishing bilang mga lehitimong abiso ng system upang pilitin ang mga tatanggap na kumilos nang hindi bineberipika ang mensahe. Ang email scam na 'Mga Papalabas na Mensahe na Hindi Nakakarating sa mga Tatanggap' ay isa sa mga banta. Ang mga email na ito ay hindi nauugnay sa anumang lehitimong kumpanya, organisasyon, email provider, o serbisyo. Sa halip, idinisenyo ang mga ito upang nakawin ang mga sensitibong kredensyal sa pag-login mula sa mga walang kamalay-malay na user.
Talaan ng mga Nilalaman
Isang Pekeng Alerto sa Pagkabigo ng Paghahatid na Dinisenyo upang Lumikha ng Pagmamadali
Ang scam na 'Mga Papalabas na Mensahe na Hindi Nakakarating sa mga Tatanggap' ay nagkukunwaring isang awtomatikong abiso mula sa sistema ng paghahatid ng email ng tatanggap. Maling sinasabi ng mensahe na ang mga papalabas na email ay hindi nakakarating sa mga nilalayong tatanggap nito dahil sa mga isyu sa configuration ng paghahatid.
Upang mapataas ang kredibilidad nito, ang email ay may kasamang mga teknikal na sanggunian sa mga kilalang pamantayan sa pagpapatotoo at paghahatid ng email tulad ng RFC 5321, DMARC, DKIM, at SPF. Sa pamamagitan ng pagsasama ng terminolohiyang ito, tinatangka ng mga scammer na kumbinsihin ang mga tatanggap na ang babala ay tunay at nangangailangan ng agarang atensyon.
Karaniwang nagpapakita ang email ng dalawang opsyon:
- Balewalain ang isyu sa paghahatid
- Ayusin ang paghahatid ngayon
Ang pagsasama ng mga pagpipiliang ito ay naglalayong hikayatin ang pakikipag-ugnayan at idirekta ang mga tatanggap patungo sa mapanlinlang na website.
Ang Pahina ng Pag-login sa Mapanlinlang na Webmail
Ang mga tatanggap na magki-click sa opsyong 'Ayusin ang paghahatid ngayon' ay ire-redirect sa isang pekeng cPanel Webmail login page na naka-host sa pamamagitan ng Google Firebase Storage. Maingat na idinisenyo ang pahina upang maging katulad ng isang lehitimong webmail login interface, na ginagawang mukhang mapagkakatiwalaan ito sa unang tingin.
Para lalong malinlang ang mga biktima, maaaring awtomatikong ipakita ng pahina ang kanilang email address sa login form. Pagkatapos ay tuturuan ang mga gumagamit na ilagay ang kanilang password para umano'y malutas ang naiulat na problema sa paghahatid.
Sa totoo lang, walang isyu sa paghahatid. Ang buong proseso ay isang operasyon ng phishing na ginawa lamang upang makuha ang mga kredensyal sa pag-login.
Mahalagang tandaan na ang cPanel, LLC, pati na rin ang mga lehitimong tagapagbigay ng serbisyo sa email, ay walang koneksyon sa pakanang ito. Ang paglitaw ng isang tunay na webmail portal ay kinopya lamang upang magmukhang tunay ang scam.
Paano Gumagana ang Pagnanakaw ng Kredensyal
Kapag nailagay na ng biktima ang kanilang password at naisumite ang form, ang mga kredensyal ay direktang ipapadala sa mga scammer. Pagkatapos ay maaaring gamitin ng mga umaatake ang ninakaw na impormasyon upang makakuha ng hindi awtorisadong pag-access sa nakompromisong email account.
Ang mga email account ay partikular na mahahalagang target dahil madalas silang nagsisilbing sentral na sentro para sa maraming online na serbisyo. Ang isang matagumpay na kompromiso ay maaaring magbigay sa mga umaatake ng mga pagkakataon na:
- Mag-access sa mga pribadong komunikasyon at sensitibong impormasyon.
- I-reset ang mga password para sa mga konektadong account at serbisyo.
- Magpanggap na biktima sa mga komunikasyon sa hinaharap.
- Maglunsad ng mga phishing attack laban sa mga contact ng biktima.
- Mangalap ng personal o pinansyal na impormasyon para sa karagdagang pandaraya.
Dahil ang mga email account ay karaniwang naka-link sa mga platform ng pagbabangko, mga profile sa social media, mga serbisyo ng cloud storage, at mga sistema sa lugar ng trabaho, ang mga kahihinatnan ng pagnanakaw ng kredensyal ay maaaring maging malawak.
Mga Babalang Palatandaan na Nagbubunyag ng Scam
Bagama't ginawa ang mga mensaheng ito upang magmukhang lehitimo, maraming indikasyon ang makakatulong upang matukoy ang mga ito bilang mapanlinlang. Ang mga hindi inaasahang pahayag tungkol sa mga pagkabigo sa paghahatid, presyur na gumawa ng agarang aksyon, mga kahilingan para sa mga kredensyal sa pag-login sa pamamagitan ng mga naka-embed na link, at mga pag-redirect sa mga hindi pamilyar na website ay dapat na ituring na mga pulang bandila.
Karaniwang hindi hinihiling ng mga lehitimong service provider sa mga user na i-verify ang mga kredensyal ng account sa pamamagitan ng mga hindi hinihinging email, lalo na kapag ang kahilingan ay may kinalaman sa pag-click sa mga link na nakapaloob sa mensahe.
Mga Panganib ng Malware na Kaugnay ng mga Kampanya ng Spam
Bagama't ang pangunahing layunin ng scam na 'Mga Papalabas na Mensahe na Hindi Nakakarating sa mga Tatanggap' ay ang pagnanakaw ng kredensyal, ang mga katulad na kampanya ng spam ay minsan ginagamit din upang mamahagi ng malware.
Madalas na naglalakip ang mga cybercriminal ng mga malisyosong file sa mga email o nagsasama ng mga link na nagda-download ng mapaminsalang software. Ang mga file na ito ay maaaring lumitaw sa iba't ibang format, kabilang ang mga executable program, mga naka-compress na archive, mga PDF na dokumento, at mga Microsoft Office file.
Sa ilang mga kaso, agad na nag-a-activate ang malware pagkatapos mabuksan ang isang file. Sa iba naman, kinakailangan ang mga karagdagang aksyon ng user. Halimbawa, ang mga malisyosong dokumento ng Office ay maaari lamang magpatupad ng mapaminsalang code pagkatapos na ma-enable ang mga macro.
Mga Pangwakas na Kaisipan
Ang email na 'Mga Papalabas na Mensahe na Hindi Nakakarating sa mga Tatanggap' ay isang phishing scam na nagsasamantala sa mga alalahanin tungkol sa mga problema sa paghahatid ng email upang nakawin ang mga kredensyal sa pag-login sa webmail. Sa pamamagitan ng panggagaya ng isang lehitimong abiso ng system at pagdidirekta sa mga user sa isang pekeng pahina ng pag-login sa cPanel, tinatangka ng mga attacker na makakuha ng access sa mahahalagang email account. Ang pananatiling may pag-aalinlangan sa mga hindi inaasahang alerto sa account, pag-iwas sa mga kahina-hinalang link, at pag-verify ng mga abiso sa pamamagitan ng mga opisyal na channel ay mahahalagang hakbang sa pagprotekta sa personal at organisasyonal na data mula sa mga naturang pag-atake.