Na-update na Mga Tuntunin ng Serbisyo Email Scam
Ang Internet ay talagang naging isang kailangang-kailangan na mapagkukunan, ngunit ito rin ay puno ng mga panganib. Ang mga cybercriminal ay patuloy na gumagawa ng mga bagong paraan upang pagsamantalahan ang mga hindi pinaghihinalaang gumagamit, na kadalasang umaasa sa sikolohikal na pagmamanipula at mapanlinlang na mga taktika. Ang mga rogue na website ay may mahalagang papel sa mga scheme na ito, na umaakit sa mga biktima gamit ang mga pekeng alerto sa malware, mga mapanlinlang na mensahe at mga mapanlinlang na pahayag. Ang isang ganoong taktika na kasalukuyang gumagawa ng mga round ay ang Na-update na Mga Tuntunin ng Serbisyo email scam, na nanlilinlang sa mga user na ibigay ang kanilang mga kredensyal sa email sa ilalim ng pagkukunwari ng isang agarang pag-update ng account.
Talaan ng mga Nilalaman
Ang Na-update na Mga Tuntunin ng Serbisyo Scam: Paano Ito Gumagana
Nagsisimula ang taktika na ito sa isang email na nagsasabing na-update ng service provider ng email ng tatanggap ang mga tuntunin ng serbisyo nito. Maling sinasabi ng mensahe na hindi pa tinatanggap ng tatanggap ang mga pagbabagong ito, at, bilang resulta, ang kanilang email account ay naka-iskedyul para sa pag-deactivate. Upang maiwasan ito, hinihimok ang user na mag-click sa isang ibinigay na link at mag-sign in upang kumpirmahin ang kanilang account at ma-access ang isang 'na-upgrade na mailbox.'
Sa katotohanan, ang link ay hindi humahantong sa isang lehitimong email provider ng website. Sa halip, nire-redirect nito ang biktima sa isang mapanlinlang na phishing site na idinisenyo upang magmukhang opisyal—kadalasan ay gumagamit ng mga elemento ng pagba-brand gaya ng logo ng cPanel upang mapahusay ang kredibilidad nito. Anumang impormasyon na ibinigay ng mga gumagamit sa pekeng pahina sa pag-login na ito ay direktang ipinadala sa mga scammer, na nagbibigay sa kanila ng ganap na access sa email account ng biktima.
Ang mga kahihinatnan ng pagkahulog sa taktika na ito
Kapag nakontrol ng mga cybercriminal ang isang email account, maaari nila itong pagsamantalahan sa maraming paraan:
- Pagnanakaw ng Pagkakakilanlan : Maaaring magpanggap ang mga manloloko bilang biktima, magpadala ng mga mapanlinlang na email sa mga contact, humiling ng pera o kumpidensyal na data, o magpakalat ng higit pang mga taktika.
- Hindi Awtorisadong Pag-access : Maraming online na serbisyo—gaya ng social media, banking, at digital wallet—ay naka-link sa mga email address. Maaaring gamitin ang isang sirang email account upang i-reset ang mga password, na epektibong nagbibigay ng access sa mga hacker sa iba pang kritikal na account.
- Panloloko sa Pananalapi : Kung naka-link ang email sa mga e-commerce account, online banking, o mga digital na wallet, maaaring subukan ng mga scammer ang mga mapanlinlang na transaksyon o pagbili.
- Pamamahagi ng Malware : Maaaring gamitin ng mga cybercriminal ang nakompromisong email upang maikalat ang mga nakakahamak na link o mga nahawaang attachment, na higit pang palawakin ang kanilang abot.
Ang mga website ay hindi maaaring Magsagawa ng Mga Pag-scan ng Malware sa Iyong Device
Ang isang karaniwang taktika na ginagamit ng mga rogue na site ay ang pagpapakita ng mga pekeng alerto sa malware na nagsasabing ang device ng user ay nahawaan at nangangailangan ng agarang aksyon. Gayunpaman, walang kakayahan ang mga website na mag-scan para sa malware—ito ay isang mapanlinlang na taktika sa pananakot na idinisenyo upang itulak ang mga user na mag-download ng malisyosong software o isuko ang sensitibong impormasyon.
Ang mga lehitimong pag-scan ng malware ay nangangailangan ng access sa mga file at proseso ng system, na maaari lamang gawin ng lokal na naka-install na antivirus software. Ang mga web browser at website ay kulang sa mga kinakailangang pahintulot upang magsagawa ng buong pag-scan ng seguridad ng iyong computer o mobile device. Sinusubukang linlangin ka ng anumang site na nagke-claim kung hindi man.
Paano Maging Malaya sa Phishing at Online Tactics
Upang manatiling ligtas mula sa mga taktika sa phishing tulad ng email scam sa Na-update na Mga Tuntunin ng Serbisyo, isaalang-alang ang mga sumusunod na pag-iingat:
- I-verify ang Authenticity ng Email: Maging may pag-aalinlangan sa mga hindi hinihinging email na humihimok ng agarang aksyon. Direktang makipag-ugnayan sa iyong service provider upang kumpirmahin ang mga mensaheng nauugnay sa account.
- Suriing Maingat ang mga URL: Mag-hover sa mga link sa mga email bago mag-click. Palaging gagamitin ng mga lehitimong serbisyo ang kanilang mga opisyal na domain name.
- Paganahin ang Two-Factor Authentication (2FA): Ang pagdaragdag ng karagdagang layer ng seguridad ay maaaring makatulong na protektahan ang iyong mga account kahit na nakompromiso ang iyong password.
- Gumamit ng Matatag, Natatanging Mga Password: Iwasang gumamit muli ng mga password sa iba't ibang account. Mag-isip tungkol sa paggamit ng isang tagapamahala ng password upang tumulong sa pagbuo at pag-iimbak ng mga kumplikadong password.
- Huwag pansinin ang Mga Pekeng Alerto sa Malware: Kung sinasabi ng isang website na nahawaan ang iyong device, isara kaagad ang page—huwag mag-download ng anuman o magbigay ng anumang personal na impormasyon.
Ano ang Gagawin Kung Naloko Ka
Kung nailagay mo ang iyong mga kredensyal sa isang hindi mapagkakatiwalaang site, kumilos kaagad:
- Baguhin kaagad ang iyong email password at i-upgrade ang mga password para sa lahat ng account na naka-link sa email na iyon.
- Bigyan ng karapatan ang 2FA na magdagdag ng karagdagang layer ng seguridad.
- Tingnan kung may hindi awtorisadong aktibidad sa iyong email at mga nauugnay na account.
- Alerto ang iyong mga contact upang bigyan sila ng babala tungkol sa mga potensyal na mensahe ng phishing mula sa iyong nakompromisong email.
Pangwakas na Kaisipan
Patuloy na pinipino ng mga hacker ang kanilang mga pamamaraan, na ginagawang mas mahirap na makilala ang mga scam mula sa mga lehitimong komunikasyon. Ang email scam sa Na-update na Mga Tuntunin ng Serbisyo ay isa lamang halimbawa kung paano sinasamantala ng mga umaatake ang tiwala at pagkaapurahan upang magnakaw ng sensitibong impormasyon. Sa pamamagitan ng pananatiling kaalaman at maingat, maiiwasan ng mga user ang mga pag-atake sa phishing at iba pang banta sa online. Palaging magtanong sa mga hindi inaasahang email, i-verify ang pinagmulan bago i-click ang mga link, at tandaan—walang lehitimong website ang makakapag-scan sa iyong device para sa malware.