Banta sa Database Phishing Webmail Verification Email Scam

Webmail Verification Email Scam

Pagkatapos ng masusing pagsusuri ng mga mananaliksik sa seguridad ng impormasyon, ang email na 'Webmail Verification' ay malinaw na natukoy bilang isang pagtatangka sa phishing na partikular na ginawa upang i-target ang mga user na nagsasalita ng Espanyol. Iginiit ng mapanlinlang na email na ang email account ng tatanggap ay nasa ilalim ng pagsususpinde dahil sa mga kahina-hinalang aktibidad sa pag-sign in. Sa pagtatangkang alisin ang sinasabing pagsususpinde, ang hindi pinaghihinalaang user ay minamanipula upang ibunyag ang kanilang mga kredensyal sa pag-log in sa email, kasama ang password. Sa pangkalahatan, ang mga email na ito ay gumaganap bilang elemento ng pain o pang-akit sa isang phishing scam, na naglalayong linlangin ang mga indibidwal sa pagbibigay ng sensitibong impormasyon sa ilalim ng maling dahilan ng pagtugon sa isang alalahanin sa seguridad sa kanilang email account.

Ang Mga Email ng Scam sa Pag-verify sa Webmail ay Hindi Dapat Paniwalaan

Ang mga spam na email ay maaaring may linya ng paksa gaya ng 'Webmail | Correo - Su Correo electrónico [RECIPIENT_EMAIL] está bloqueada. Kumpirmahin ang pagkakakilanlan para sa seguir recibiendo correos.' Ang mga mensahe ay nagpapanggap bilang isang abiso na nauukol sa email account ng tatanggap. Sinasabi ng mga email na ang email account ng tatanggap ay na-block dahil sa maraming hindi matagumpay na pagtatangka sa pag-sign in, na nagbibigay ng mga detalye ng pinaghihinalaang nakompromisong device. Binabalaan ang tatanggap na ang hindi pag-verify o pag-activate ng kanilang account sa loob ng 48 oras ay magreresulta sa pagsususpinde.

Napakahalagang bigyang-diin na ang impormasyong nakapaloob sa mga email na ito ay ganap na gawa-gawa at hindi nauugnay sa anumang mga lehitimong tagapagbigay ng serbisyo.

Sa pag-click sa pindutang 'Verifique Su Correo' na naka-embed sa email, ang mga tatanggap ay na-redirect sa isang phishing site na tusong idinisenyo upang maging katulad ng isang tunay na pahina ng pag-sign-in ng email account. Kung walang pag-aalinlangan na ipinasok ng mga user ang kanilang mga kredensyal sa pag-log in sa mapanlinlang na website na ito, hindi nila sinasadyang ilantad ang impormasyon ng kanilang email account.

Bilang karagdagan sa pagkompromiso sa mga email account, ang mga cybercriminal na nasa likod ng naturang mga pagtatangka sa phishing ay maaari ding mag-hijack ng mga account at platform na nauugnay sa nakompromisong email. Binubuksan nito ang pinto sa iba't ibang hindi ligtas na aktibidad, kabilang ang pagnanakaw ng pagkakakilanlan sa mga platform ng social media at mga serbisyo sa pagmemensahe. Maaaring gamitin ng mga manloloko ang mga nakolektang pagkakakilanlan upang makahingi ng mga pautang o donasyon mula sa mga contact, mag-promote ng mga taktika, at mamahagi ng malware sa pamamagitan ng pagbabahagi ng mga hindi ligtas na file o link.

Higit pa rito, maaaring samantalahin ng mga cybercriminal ang mga nakolektang account sa pananalapi (tulad ng online banking, mga serbisyo sa paglilipat ng pera, mga platform ng e-commerce, at mga digital na wallet) upang makisali sa mga mapanlinlang na transaksyon at hindi awtorisadong pagbili sa online. Ang potensyal na maling paggamit ng ninakaw na impormasyong ito ay nagdudulot ng malaking panganib sa mga user, kaya kinakailangan para sa mga indibidwal na mag-ingat, i-verify ang pagiging tunay ng mga hindi inaasahang email, at pigilin ang pakikipag-ugnayan sa mga kahina-hinalang link o pagbibigay ng personal na impormasyon bilang tugon sa naturang mapanlinlang na komunikasyon.

Paano Makikilala ang Phishing at Mga Mapanlinlang na Email?

Ang pagkilala sa phishing at mapanlinlang na mga email ay mahalaga para sa pagpapanatili ng online na seguridad. Narito ang ilang pangunahing tagapagpahiwatig at tip upang matulungan ang mga user na matukoy ang mga mapanlinlang na email:

  • Suriin ang Email Address ng Nagpadala : I-verify ang email address ng nagpadala. Bigyang-pansin ang mga maling spelling, mga karagdagang character, o mga domain na mukhang kahina-hinala o hindi pamilyar. Ang mga lehitimong organisasyon ay karaniwang gumagamit ng mga opisyal na domain.
  • Tayahin ang Pagkamadalian at Mga Banta : Ang mga email sa phishing ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan o gumagamit ng pananakot na pananalita upang mag-udyok ng agarang pagkilos. Mag-ingat sa mga email na humihingi ng mga agarang tugon, lalo na kung nagbabanta ang mga ito ng mga kahihinatnan para sa hindi pagsunod.
  • I-verify ang Mga Link Bago Mag-click : I-hover ang iyong mouse sa mga link nang hindi nagki-click upang i-preview ang URL. Tingnan kung tumutugma ang URL sa website ng sinasabing nagpadala. Mag-ingat sa mga pinaikling URL, dahil maaari silang humantong sa mga mapanlinlang na site.
  • Suriin ang Mga Hindi Karaniwang Attachment : Iwasang magbukas ng mga attachment mula sa hindi kilalang o hindi inaasahang pinagmulan. Ang mga hindi ligtas na attachment ay maaaring maglaman ng malware o mga pagtatangka sa phishing.
  • I-verify ang Impormasyon kasama ang Nagpadala : Kung may pagdududa, direktang makipag-ugnayan sa dapat na nagpadala gamit ang na-verify na impormasyon sa pakikipag-ugnayan. Huwag tumugon sa kahina-hinalang email o gamitin ang mga detalye sa pakikipag-ugnayan na ibinigay sa mismong email.
  • Maghanap ng Mga Kahilingan sa Personal na Impormasyon : Ang mga lehitimong organisasyon ay bihirang humiling ng sensitibong impormasyon (hal., mga password, mga detalye ng credit card) sa pamamagitan ng email. Maging may pag-aalinlangan sa mga email na humihingi ng naturang impormasyon.
  • Gumamit ng Mga Feature ng Seguridad ng Email : Paganahin at regular na i-update ang iyong mga feature sa seguridad ng email. Maraming mga email provider ang nag-aalok ng advanced na pag-filter at mga opsyon sa seguridad upang matukoy at harangan ang mga pagtatangka sa phishing.
  • Turuan ang Iyong Sarili : Manatiling may kaalaman tungkol sa mga karaniwang taktika at taktika sa phishing. Regular na i-update ang iyong kaalaman sa mga umuusbong na banta para mas makilala ang mga umuusbong na diskarte sa phishing.

Sa pamamagitan ng pananatiling mapagbantay at pag-aampon ng mga kagawiang ito, mapapalakas ng mga user ang kanilang kakayahang makilala at maiwasang mabiktima ng mga email sa phishing at scam, sa gayo'y mapangalagaan ang kanilang personal at pinansyal na impormasyon.

Trending

Pinaka Nanood

Naglo-load...