Protektadong Mensahe sa Email Scam
Sa masusing pagsusuri sa 'Protected Message' na mga email, ang mga dalubhasa sa cybersecurity ay malinaw na nagpayo laban sa pagtitiwala sa mga komunikasyong ito. Higit pa sa kanilang pang-istorbo lamang bilang spam, ang mga email na ito ay nagsisilbing mapanlinlang na pang-akit sa mga mapanganib na taktika sa phishing. Ipinapaalam sa mga tatanggap na ipinadala sa kanila ang isang mensaheng diumano'y protektado ng pag-encrypt, na lumilikha ng senaryo na idinisenyo upang linlangin ang mga user na ibunyag ang kanilang mga kredensyal sa pag-log in sa isang mapanlinlang na website ng phishing. Ang mga user ay dapat mag-ingat nang husto at iwasang tumugon o makipag-ugnayan sa mga naturang mensahe upang mapangalagaan ang kanilang personal na impormasyon at mabawasan ang mga panganib na nauugnay sa mga pag-atake ng phishing.
Ang Protektadong Mensahe sa Email Scam ay Naglalayong Ikompromiso ang Mga Sensitibong Detalye ng User
Ang mga spam na email na ito, na kadalasang may linya ng paksa na 'Mayroon kang bagong mensahe Mula kay Ji Hyun Kang Ngayon 2/7/2024 6:19:26 am,' kahit na ang mga detalye ay maaaring mag-iba, ay isang dahilan ng pag-aalala. Maling sinasabi ng mga email na nakatanggap ang tatanggap ng naka-encrypt na mensahe para sa karagdagang proteksyon. Kapansin-pansin, ang mga mensaheng spam na ito ay partikular na binanggit ang Microsoft sa pagtatangkang magtatag ng isang hangin ng pagiging lehitimo.
Napakahalagang bigyang-diin na ang impormasyong ibinigay sa mga email na ito ay ganap na gawa-gawa, at ang pagsusulatan ay hindi nauugnay sa anumang paraan sa mga tunay na produkto, serbisyo o anumang iba pang lehitimong entity ng Microsoft.
Sa pag-click sa pindutang 'Basahin ang mensahe' na naka-embed sa mga email na ito, ang mga user ay na-redirect sa isang website ng phishing na matalinong itinago bilang isang email sign-in page. Lingid sa kaalaman ng mga tatanggap, ang anumang mga kredensyal sa pag-log in, kabilang ang mga password, na inilagay sa mapanlinlang na site na ito ay naka-log at direktang ipinapadala sa mga cybercriminal. Mahalaga, ang pagkakaroon ng access sa email account sa pamamagitan ng mga ganitong paraan ay nagbubukas ng pinto upang ikompromiso ang iba pang konektadong mga account at platform.
Ang mga posibleng kahihinatnan ng pagiging biktima ng phishing scheme na ito ay higit pa sa kompromiso sa account. Maaaring pagsamantalahan ng mga cybercriminal ang mga na-hijack na social account upang magpanggap na may-ari, manghingi ng mga pautang o donasyon mula sa mga contact, mag-promote ng mga scam, o magpakalat ng malware sa pamamagitan ng mga nakabahaging malisyosong link o file.
Higit pa rito, ang mga nakompromisong account na nauugnay sa pananalapi, gaya ng online banking, e-commerce, at mga digital na wallet, ay nagiging madaling kapitan sa mga hindi awtorisadong transaksyon at mapanlinlang na pagbili. Bukod pa rito, ang anumang sensitibo o nakakakompromisong content na natuklasan sa mga platform ng pag-iimbak ng data ay maaaring gawing armas para sa mga layunin tulad ng blackmail o iba pang hindi ligtas na aktibidad. Dapat mag-ingat ang mga user, umiwas sa pakikipag-ugnayan sa mga naturang email, at mapanatili ang mas mataas na kamalayan sa mga banta sa phishing upang mapangalagaan ang kanilang personal at pinansyal na impormasyon.
Mahalagang Mga Palatandaan sa Babala na maaaring Magpahiwatig ng Taktika o Phishing Email
Ang pagkilala sa mga palatandaan ng babala ay mahalaga sa pagtukoy ng mga potensyal na taktika o mga email sa phishing. Narito ang mahahalagang tagapagpahiwatig na maaaring magmungkahi na ang isang email ay mapanlinlang:
Ang pananatiling mapagbantay sa lahat ng oras at pagiging aware sa mga red flag na ito ay makakatulong sa mga indibidwal na maiwasang mabiktima ng mga taktika o pagtatangka sa phishing. Kung may pagdududa, ipinapayong independiyenteng i-verify ang pagiging tunay ng email sa pamamagitan ng mga opisyal na channel bago gumawa ng anumang aksyon.