'Suriin ang Mga Mensaheng Ito' Email Scam
Pagkatapos masusing suriin ang mga email na 'Suriin ang Mga Mensaheng Ito', natukoy ng mga eksperto sa cybersecurity ang mga ito bilang bahagi ng isang mapanganib na pamamaraan ng phishing. Ang mga mapanlinlang na mensahe sa loob ay maling iginiit na ang tatanggap ay dapat na patunayan ang kanilang account upang suriin ang sinasabing nakabinbing mga email. Napakahalagang bigyang-diin na ang lahat ng mga detalyeng ipinakita sa mapanlinlang na komunikasyong ito ay ganap na gawa-gawa. Ang pangunahing layunin ay linlangin ang tatanggap na ibunyag ang kanilang mga kredensyal sa pag-log in sa isang website ng phishing.
Maaaring Ikompromiso ng Mga Email ng Phishing Tulad ng 'Suriin ang Mga Mensaheng Ito' sa Mahalagang Data ng User
Ang spam na email, sa ilalim ng paksang 'Hindi Maihahatid: Mayroon kang mga papasok na mensahe na naghihintay para sa iyong pagkilos,' ay maling sinasabing may dalawang mensaheng hawak at naghihintay sa pagsusuri ng tatanggap. Diumano, ang mga nakabinbing email na ito ay nangangailangan ng agarang atensyon sa loob ng 24 na oras na takdang panahon, na makakamit sa pamamagitan ng pag-verify sa email account sa pamamagitan ng ibinigay na link sa 'Security Center.' Ang mapanlinlang na komunikasyon ay nagpapatuloy sa isang hakbang sa pamamagitan ng pagdedetalye ng impormasyon tungkol sa sinasabing ngunit hindi umiiral na mga mensahe.
Mahalagang bigyang-diin na ang lahat ng mga pahayag na ginawa sa mapanlinlang na email na ito ay walang batayan, at wala itong kaugnayan sa anumang mga lehitimong tagapagbigay ng serbisyo. Ang mga naka-embed na button sa mapanlinlang na mensahe ay nagsisilbing mga pag-redirect sa isang website ng phishing na maingat na idinisenyo upang gayahin ang isang tunay na pahina ng pag-sign in sa email account. Ang anumang mga kredensyal sa pag-log in na ipinasok sa mapanlinlang na site na ito ay naitala at ipinapadala sa mga aktor na nauugnay sa pandaraya.
Ang mga epekto ng pagiging biktima ng naturang mga taktika ay higit pa sa kompromiso ng mga email account. Maaaring samantalahin ng mga cybercriminal ang pagkakataong ito para i-hijack ang iba't ibang account at platform na nauugnay sa biktima. Kabilang dito ang mga social-oriented na account tulad ng mga email, social networking site, social media platform at mga serbisyo sa pagmemensahe. Kasunod nito, maaaring gamitin ng mga manloloko ang mga nakompromisong account na ito upang manghingi ng mga pautang o donasyon mula sa mga contact, magsulong ng mga scam, at magpakalat ng malware sa pamamagitan ng pagbabahagi ng mga hindi ligtas na link at file.
Bilang karagdagan, ang kumpidensyal o nakakakompromisong nilalaman na nakaimbak sa mga na-hijack na platform ay maaaring pinagsamantalahan para sa blackmail o iba pang mapaminsalang layunin. Ang kompromiso ng mga account na nauugnay sa pananalapi, tulad ng online banking, e-commerce, at crypto-wallet, ay maaaring humantong sa mga mapanlinlang na transaksyon at hindi awtorisadong online na pagbili. Ang multifaceted na katangian ng mga taktika sa phishing na ito ay binibigyang-diin ang kahalagahan ng pagbabantay at kamalayan upang mabawasan ang mga potensyal na panganib at maprotektahan ang sensitibong impormasyon.
Mahalagang Mga Palatandaan ng Babala na maaaring Magpahiwatig ng Mapanlinlang o Phishing na Email
Ang pagkilala sa mga palatandaan ng babala ay mahalaga sa pagtukoy ng mga mapanlinlang o phishing na email. Narito ang mahahalagang tagapagpahiwatig na dapat tandaan:
- Email Address ng Nagpadala :
Suriing mabuti ang email address ng nagpadala. Ang mga scammer ay kadalasang gumagamit ng mga email address na katulad ng mga lehitimong mga email ngunit maaaring may kaunting mga pagkakaiba-iba o maling spelling.
- Mga Hindi Hinihinging Email :
Mag-ingat sa mga hindi hinihinging email, lalo na sa mga humihimok ng agarang aksyon. Hindi ginagamit ng mga lehitimong organisasyon upang humiling ng sensitibong impormasyon sa pamamagitan ng email.
- Generic na Pagbati :
Ang mga email sa phishing ay kilala sa paggamit ng mga generic na pagbati tulad ng 'Mahal na Customer' sa halip na tawagan ka sa pamamagitan ng pangalan. Karaniwang isinapersonal ng mga lehitimong organisasyon ang kanilang mga komunikasyon.
- Mga Error sa Spelling at Grammar :
Karaniwan sa mga mapanlinlang na email ang mahinang grammar, mga pagkakamali sa spelling, at awkward na pananalita. Ang mga lehitimong organisasyon ay karaniwang nagpapanatili ng isang propesyonal na pamantayan sa kanilang mga komunikasyon.
- Mga Hindi Makatotohanang Banta o Pangako :
Ang mga mapanlinlang na email ay maaaring naglalaman ng mga banta o pangako na tila hindi makatotohanan. Halimbawa, ang mga banta ng agarang pagsasara ng account o mga pangako ng malaking halaga ng pera ay mga pulang bandila.
- Mga Kahilingan para sa Personal na Impormasyon :
Ang mga lehitimong organisasyon sa pangkalahatan ay hindi humihingi ng sensitibong impormasyon, kabilang ang mga password, mga detalye ng credit card, o mga numero ng Social Security sa pamamagitan ng email. Maghinala sa gayong mga kahilingan.
- Mga Hindi Inaasahang Attachment :
Maging maingat sa mga hindi inaasahang email attachment, lalo na mula sa hindi kilalang mga nagpadala. Maaaring naglalaman ng malware ang mga attachment na nauugnay sa panloloko.
- Masyadong Mabuting Maging Totoo :
Ang mga email na nangangako ng mga hindi kapani-paniwalang alok o mga pagkakataon na mukhang napakahusay para maging totoo ay kadalasang mga pagtatangka sa phishing. Mag-ehersisyo ng pag-aalinlangan sa mga ganitong kaso.
- Mga Email na Kulang sa Impormasyon sa Pakikipag-ugnayan :
Ang mga lehitimong organisasyon ay nagbibigay ng impormasyon sa pakikipag-ugnayan. Kung ang isang email ay walang malinaw na mga detalye sa pakikipag-ugnayan o ididirekta ka sa isang website na walang nabe-verify na impormasyon sa pakikipag-ugnayan, maaaring ito ay isang pamamaraan.
Ang pagiging mapagbantay at paggamit ng isang maingat na diskarte ay makakatulong sa mga indibidwal na maiwasan ang pagiging biktima ng mga taktika sa phishing at protektahan ang kanilang personal at sensitibong impormasyon. Kung may pagdududa, ipinapayong i-verify ang pagiging tunay ng email sa pamamagitan ng mga alternatibong paraan bago gumawa ng anumang aksyon.