Banta sa Database Phishing Protektadong Mensahe sa Email Scam

Protektadong Mensahe sa Email Scam

Sa masusing pagsusuri sa 'Protected Message' na mga email, ang mga dalubhasa sa cybersecurity ay malinaw na nagpayo laban sa pagtitiwala sa mga komunikasyong ito. Higit pa sa kanilang pang-istorbo lamang bilang spam, ang mga email na ito ay nagsisilbing mapanlinlang na pang-akit sa mga mapanganib na taktika sa phishing. Ipinapaalam sa mga tatanggap na ipinadala sa kanila ang isang mensaheng diumano'y protektado ng pag-encrypt, na lumilikha ng senaryo na idinisenyo upang linlangin ang mga user na ibunyag ang kanilang mga kredensyal sa pag-log in sa isang mapanlinlang na website ng phishing. Ang mga user ay dapat mag-ingat nang husto at iwasang tumugon o makipag-ugnayan sa mga naturang mensahe upang mapangalagaan ang kanilang personal na impormasyon at mabawasan ang mga panganib na nauugnay sa mga pag-atake ng phishing.

Ang Protektadong Mensahe sa Email Scam ay Naglalayong Ikompromiso ang Mga Sensitibong Detalye ng User

Ang mga spam na email na ito, na kadalasang may linya ng paksa na 'Mayroon kang bagong mensahe Mula kay Ji Hyun Kang Ngayon 2/7/2024 6:19:26 am,' kahit na ang mga detalye ay maaaring mag-iba, ay isang dahilan ng pag-aalala. Maling sinasabi ng mga email na nakatanggap ang tatanggap ng naka-encrypt na mensahe para sa karagdagang proteksyon. Kapansin-pansin, ang mga mensaheng spam na ito ay partikular na binanggit ang Microsoft sa pagtatangkang magtatag ng isang hangin ng pagiging lehitimo.

Napakahalagang bigyang-diin na ang impormasyong ibinigay sa mga email na ito ay ganap na gawa-gawa, at ang pagsusulatan ay hindi nauugnay sa anumang paraan sa mga tunay na produkto, serbisyo o anumang iba pang lehitimong entity ng Microsoft.

Sa pag-click sa pindutang 'Basahin ang mensahe' na naka-embed sa mga email na ito, ang mga user ay na-redirect sa isang website ng phishing na matalinong itinago bilang isang email sign-in page. Lingid sa kaalaman ng mga tatanggap, ang anumang mga kredensyal sa pag-log in, kabilang ang mga password, na inilagay sa mapanlinlang na site na ito ay naka-log at direktang ipinapadala sa mga cybercriminal. Mahalaga, ang pagkakaroon ng access sa email account sa pamamagitan ng mga ganitong paraan ay nagbubukas ng pinto upang ikompromiso ang iba pang konektadong mga account at platform.

Ang mga posibleng kahihinatnan ng pagiging biktima ng phishing scheme na ito ay higit pa sa kompromiso sa account. Maaaring pagsamantalahan ng mga cybercriminal ang mga na-hijack na social account upang magpanggap na may-ari, manghingi ng mga pautang o donasyon mula sa mga contact, mag-promote ng mga scam, o magpakalat ng malware sa pamamagitan ng mga nakabahaging malisyosong link o file.

Higit pa rito, ang mga nakompromisong account na nauugnay sa pananalapi, gaya ng online banking, e-commerce, at mga digital na wallet, ay nagiging madaling kapitan sa mga hindi awtorisadong transaksyon at mapanlinlang na pagbili. Bukod pa rito, ang anumang sensitibo o nakakakompromisong content na natuklasan sa mga platform ng pag-iimbak ng data ay maaaring gawing armas para sa mga layunin tulad ng blackmail o iba pang hindi ligtas na aktibidad. Dapat mag-ingat ang mga user, umiwas sa pakikipag-ugnayan sa mga naturang email, at mapanatili ang mas mataas na kamalayan sa mga banta sa phishing upang mapangalagaan ang kanilang personal at pinansyal na impormasyon.

Mahalagang Mga Palatandaan sa Babala na maaaring Magpahiwatig ng Taktika o Phishing Email

Ang pagkilala sa mga palatandaan ng babala ay mahalaga sa pagtukoy ng mga potensyal na taktika o mga email sa phishing. Narito ang mahahalagang tagapagpahiwatig na maaaring magmungkahi na ang isang email ay mapanlinlang:

  • Hindi Karaniwang Email Address ng Nagpadala : Suriin ang email address ng nagpadala. Gumagamit ang mga lehitimong organisasyon ng mga opisyal na domain, kaya mag-ingat sa maling spelling o mga kahina-hinalang variation.
  • Apurahan o Mapanganib na Wika : Ang mga mapanlinlang na email ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan, na nagbabanta sa mga kahihinatnan kung ang agarang aksyon ay hindi gagawin. Ang mga lehitimong entity ay bihirang gumamit ng gayong mga taktika.
  • Mga Hindi inaasahang Attachment o Link : Maging maingat sa mga hindi inaasahang attachment o link, lalo na kung sinenyasan ka ng email na mag-download ng mga file o makipag-ugnayan sa mga link. I-verify ang pagiging lehitimo ng nagpadala bago makipag-ugnayan sa anumang mga attachment o link.
  • Mga Maling Pagbaybay at Grammatical Error : Ang mga mapanlinlang na email ay kadalasang naglalaman ng mga pagkakamali sa spelling at gramatika. Ang mga lehitimong komunikasyon mula sa mga mapagkakatiwalaang pinagmumulan ay karaniwang maayos ang pagkakasulat at walang error.
  • Mga Kahilingan para sa Personal na Impormasyon : Ang mga lehitimong organisasyon ay hindi humihiling ng sensitibong impormasyon sa pamamagitan ng email. Maging may pag-aalinlangan sa mga email na humihingi ng mga password, mga detalye ng credit card, o iba pang personal na impormasyon.
  • Mga Hindi Hinihinging Kahilingan para sa Pera : Maaaring magpanggap ang mga manloloko bilang mga kaibigan o pamilya na humihingi ng tulong pinansyal. Palaging i-verify ang mga naturang kahilingan sa pamamagitan ng iba pang mga channel ng komunikasyon bago gumawa ng anumang aksyon.
  • Hindi Karaniwang Pag-uugali ng Nagpadala : Maging maingat kung kakaiba ang kilos ng nagpadala, gaya ng biglang paghingi ng kumpidensyal na impormasyon o paggawa ng mga hindi inaasahang kahilingan.
  • Ang pananatiling mapagbantay sa lahat ng oras at pagiging aware sa mga red flag na ito ay makakatulong sa mga indibidwal na maiwasang mabiktima ng mga taktika o pagtatangka sa phishing. Kung may pagdududa, ipinapayong independiyenteng i-verify ang pagiging tunay ng email sa pamamagitan ng mga opisyal na channel bago gumawa ng anumang aksyon.

    Trending

    Pinaka Nanood

    Naglo-load...