Banta sa Database Phishing Mga Nakabinbing Email sa Quarantine Email Scam

Mga Nakabinbing Email sa Quarantine Email Scam

Mahalaga ang pananatiling mapagmatyag kapag nakikitungo sa mga hindi inaasahang email, lalo na kapag ang mga mensahe ay lumilikha ng pakiramdam ng pagkaapurahan o humihiling ng mga aksyon na may kaugnayan sa account. Madalas na ibinabalabal ng mga cybercriminal ang mga phishing campaign bilang mga regular na abiso mula sa mga pinagkakatiwalaang serbisyo upang linlangin ang mga tatanggap na magbunyag ng sensitibong impormasyon. Ang 'Pending Mails In Quarantine' email scam ay isa sa mga banta. Ang mga email na ito ay hindi nauugnay sa anumang lehitimong email provider, cybersecurity company, organisasyon, o entity. Sa halip, ang mga ito ay mga mapanlinlang na mensahe na idinisenyo upang nakawin ang mga kredensyal sa pag-login at posibleng ilantad ang mga biktima sa mga karagdagang panganib sa seguridad.

Isang Mapanlinlang na Abiso na Dinisenyo upang Lumikha ng Pagmamadali

Ang scam na 'Pending Mails In Quarantine' ay dumarating bilang isang email na may subject line na 'Receive Pending Mails.' Sinasabing nagmula ang mensahe sa isang umano'y serbisyong 'Mail Support' at ipinapaalam sa mga tatanggap na ilang email ang inilagay sa quarantine habang naghihintay ng pagsusuri.

Para mapilit ang mga tatanggap na kumilos nang mabilis, hinihimok sila ng email na i-click ang button na 'Tingnan ang Quarantine'. Ang notification ay ginawa para magmukhang isang lehitimong alerto sa seguridad o pamamahala ng email, na nagpapakitang kailangan ng agarang aksyon upang maiwasan ang pagkawala ng mahahalagang mensahe.

Ano ang Mangyayari Pagkatapos I-click ang Link?

Ang mga tatanggap na magki-click sa ibinigay na button ay ire-redirect sa isang mapanlinlang na website na partikular na idinisenyo upang mangolekta ng mga kredensyal sa pag-login. Ginagaya ng phishing page ang sign-in portal ng email provider ng tatanggap at maaaring dynamic na isaayos ang hitsura nito batay sa email address ng biktima.

Halimbawa, maaaring makakita ang mga gumagamit ng Gmail ng isang nakakakumbinsing replika ng isang pahina ng pag-login sa Gmail na nagpapakita ng mensaheng nagsasabing nag-expire na ang kanilang sesyon at kailangan nilang mag-sign in muli. Kadalasan, ang pahina ay may kasamang paunang napunang field ng email address at isang kahon ng password upang magmukhang tunay ang kahilingan.

Para lalong mapataas ang kredibilidad, maaaring ipakita ng mga scammer ang logo at branding ng isang kagalang-galang na cybersecurity company. Ginagamit ang branding na ito nang walang pahintulot at nagsisilbi lamang bilang isang mapanlinlang na taktika upang makuha ang tiwala ng biktima.

Paano Gumagana ang Pagnanakaw ng Kredensyal

Ang pangunahing layunin ng kampanyang ito ay makuha ang mga kredensyal ng account. Kapag nailagay na ng mga biktima ang kanilang mga username at password, ang impormasyon ay direktang ipinapadala sa mga umaatake.

Maaaring matukoy ng phishing site kung aling serbisyo ng email ang ginagamit ng target at magpakita ng katumbas na pekeng login interface. Pinapataas ng personalized na pamamaraang ito ang posibilidad na maniwala ang mga tatanggap na tunay ang pahina at isusumite ang kanilang mga kredensyal nang walang hinala.

Bakit Mapanganib ang Isang Nakompromisong Email Account

Ang isang email account ay kadalasang nagsisilbing pangunahing sentro para sa maraming online na serbisyo. Kung makakuha ng access ang mga umaatake, ang mga kahihinatnan ay maaaring lumampas pa sa mismong inbox ng email.

Ang isang nakompromisong account ay maaaring magpahintulot sa mga cybercriminal na:

  • I-access ang mga pribadong komunikasyon at sensitibong personal na impormasyon.
  • I-reset ang mga password para sa mga naka-link na account at serbisyo.
  • Kumuha ng datos na may kaugnayan sa pananalapi o negosyo na nakaimbak sa mga email.
  • Magpadala ng mga mensaheng phishing sa mga contact habang nagpapanggap na biktima.
  • Gamitin ang account bilang daan patungo sa mga karagdagang online platform at subscription.

Dahil maraming online na serbisyo ang umaasa sa pagbawi ng password batay sa email, ang mga ninakaw na kredensyal ay maaaring mabilis na humantong sa maraming pagkuha ng account.

Mga Potensyal na Panganib ng Malware na Kaugnay ng mga Katulad na Kampanya

Bagama't ang pangunahing layunin ng mga email na 'Pending Mails In Quarantine' ay pagnanakaw ng kredensyal, ang mga kampanya ng phishing ay kadalasang nagsasapawan sa mga pagsisikap sa pamamahagi ng malware. Kadalasang gumagamit ang mga cybercriminal ng mga spam na mensahe upang maghatid ng malisyosong nilalaman sa pamamagitan ng mga attachment o link.

Maaaring ipamahagi ng mga threat actor ang mga mapaminsalang file sa iba't ibang format, kabilang ang mga executable program, compressed archive, PDF document, Microsoft Office file, at script. Sa ibang mga kaso, ang mga tatanggap ay ididirekta sa mga malisyosong website na nagsisimula ng mga pag-download o humihikayat sa mga user na manu-manong mag-install ng software. Bagama't maraming pag-atake ang nangangailangan ng ilang antas ng pakikipag-ugnayan ng user, tulad ng pagbubukas ng file, pagpapagana ng mga macro, o paglulunsad ng installer, ang resulta ay maaaring isang impeksyon ng malware na lalong nakakaapekto sa device at sa data nito.

Paano Protektahan ang Iyong Sarili Mula sa Scam na Ito

Dapat maging maingat ang mga gumagamit sa mga hindi inaasahang abiso sa account, lalo na kapag naglalaman ang mga ito ng mga agarang babala o mga kahilingan na mag-log in sa pamamagitan ng mga naka-embed na link. Sa halip na mag-click sa mga link sa loob ng mga email, mas ligtas na direktang i-access ang mga email account sa pamamagitan ng mga opisyal na website o mga pinagkakatiwalaang application.

Kung may matanggap na mensaheng 'Pending Mails In Quarantine', ang pinakaligtas na hakbang ay burahin ito nang hindi gumagamit ng anumang link, button, o attachment. Sinumang nakapaglagay na ng mga kredensyal sa mapanlinlang na website ay dapat agad na palitan ang kanilang password, paganahin ang multi-factor authentication kung saan available, at suriin ang kanilang account para sa hindi awtorisadong aktibidad.

Mga Pangwakas na Kaisipan

Ang email scam na 'Pending Mails In Quarantine' ay isang operasyon ng phishing na nagkukunwaring isang regular na abiso sa seguridad ng email. Sa pamamagitan ng maling pag-aangkin na ang mga mensahe ay naka-quarantine, tinatangka ng mga umaatake na akitin ang mga tatanggap sa isang pekeng login page kung saan ninakaw ang mga kredensyal. Walang anumang koneksyon ang nagpapanggap na kumpanya ng cybersecurity o ang anumang lehitimong email provider sa kampanyang ito. Ang hindi pagpansin at pagbura sa mga mensaheng ito ang pinakamabisang paraan upang maiwasan ang pagiging biktima ng pagnanakaw ng kredensyal o mga potensyal na pag-atake na may kaugnayan sa malware.

 

System Messages

The following system messages may be associated with Mga Nakabinbing Email sa Quarantine Email Scam:

Subject: Receive Pending Mails

You Got Pending Mails In Quarantine

We've identified new emails in your quarantine. To ensure you don't miss important communications, please review them promptly.
[View Quarantine]

If you wish to stop receiving these emails, unsubscribe here.

Trending

Pinaka Nanood

Naglo-load...