Threat Database Phishing 'Yeni Webmail Sürümü' E-posta Dolandırıcılığı

'Yeni Webmail Sürümü' E-posta Dolandırıcılığı

'Yeni Web Postası Sürümü' e-postalarının analizi, bunların kötü amaçlı bir kimlik avı kampanyasının parçası olarak iletilen spam iletiler olduğu sonucuna varmıştır. Söz konusu e-postalar, alıcıları Webmail hesaplarını en son sürüme geçirmeye teşvik ediyor. Kimlik avı e-postalarının birincil amacı, kişileri e-posta hesabı oturum açma kimlik bilgileri gibi hassas ayrıntıları vermeleri için kandırmaktır.

'Yeni Webmail Sürümü' E-posta Dolandırıcılığı Alıcıları Aldatmaya Çalışıyor

E-postalar 'Yeni mektup' konusunu taşır ve alıcıları Webmail'in yeni bir sürümünün mevcut olduğu konusunda yanlış bilgilendirerek aldatmak için tasarlanmıştır. İstenmeyen mesajlar, alıcıyı en son sürümde gelişmiş işlevsellik ve gelişmiş özellikler vaat ederek ikna etmeye çalışır. Bir aciliyet duygusu yaratmak için e-postalar, 24 saat içinde yeni sürüme geçilmemesi durumunda önemli yazışmaların kaybolabileceği konusunda uyarıda bulunur.

'Yeni Web Posta Sürümü' e-postasının sahte olduğunu ve herhangi bir yasal kuruluş veya hizmet sağlayıcıyla ilişkisi olmadığını vurgulamak çok önemlidir.

E-postada verilen 'YENİ WEBMAIL SÜRÜMÜNE GEÇ' düğmesine tıklandığında, alıcıyı bir kimlik avı web sitesine yönlendirir. Bu web sitesi gerçek bir e-posta hesabı oturum açma sayfası gibi görünmektedir. Bu aldatıcı web sayfasına girilen tüm oturum açma kimlik bilgileri yakalanır ve bu dolandırıcılık kampanyasının arkasındaki siber suçlulara gönderilir. Sonuç olarak, kurbanlar yalnızca e-postalarını kaybetme riskini almakla kalmaz, aynı zamanda siber suçlular tarafından kullanılabilecek kişisel bilgilerini de açığa çıkarır.

Bu dolandırıcılığa kurban gitmenin sonuçları, anında e-posta kaybının ötesine geçer. Dolandırıcılar, çalınan bilgileri e-posta, sosyal ağ, sosyal medya veya mesajlaşma hesaplarını ele geçirmek için kullanabilir ve çeşitli dolandırıcılık faaliyetleri gerçekleştirmelerine olanak tanır. Bu, kişilerden kredi veya bağış istemek, dolandırıcılığı teşvik etmek ve hatta kötü amaçlı dosya veya bağlantıları paylaşarak kötü amaçlı yazılım dağıtmayı içerir.

Ayrıca, çevrimiçi bankacılık, e-ticaret platformları veya kripto cüzdanlar gibi güvenliği ihlal edilmiş finansal hesaplar, siber suçlular tarafından yetkisiz işlemler yapmak veya hileli çevrimiçi satın almalar yapmak için kullanılabilir ve bu da kurbanlar için mali kayıplara yol açabilir.

Bu nedenle, 'Yeni Web Posta Sürümü' spam'ı gibi e-postalarla karşılaştığınızda dikkatli ve tetikte olmak son derece önemlidir. Kullanıcılar, şüpheli bağlantılara tıklamamalı, kişisel bilgilerini veya doğrulanmamış web sitelerinde oturum açma kimlik bilgilerini vermekten kaçınmalı ve bu tür sahte e-postaları ilgili yetkililere veya e-posta hizmet sağlayıcılarına bildirmemelidir.

Beklenmedik E-postalarla Karşılaşırken Dikkatli Olun

Kimlik avı e-postaları, genellikle kullanıcıların bunları tanımlamasına yardımcı olabilecek birkaç ortak gösterge gösterir. Bireyler kendilerini bu işaretlere alıştırarak kimlik avı girişimlerinin farkına varma ve kendilerini bunlara karşı koruma konusunda daha becerikli hale gelebilir.

Bir kimlik avı e-postasının öne çıkan işaretlerinden biri, aciliyet duygusu yaratmak için tasarlanmış acil veya endişe verici bir dilin varlığıdır. Kimlik avcıları, alıcıları e-postanın meşruiyetini tam olarak dikkate almadan anında harekete geçmeye yönlendirmek için genellikle korku taktikleri kullanır.

Başka bir gösterge, zayıf dilbilgisi, yazım hataları veya e-postanın içeriğinde genel bir profesyonellik eksikliğidir. Kimlik avı e-postaları genellikle anadili İngilizce olmayan veya mesajı aceleyle bir araya getiren kişilerden gelir ve bu da gözle görülür dil kusurlarına neden olur.

Kimlik avı e-postaları genellikle şüpheli veya eşleşmeyen e-posta adresleri veya URL'ler içerir. Meşru kuruluşları taklit etmeye çalışsalar da, dikkatli bir inceleme, e-posta adreslerinde veya web sitesi etki alanlarında küçük farklılıklar veya değişiklikler ortaya çıkarabilir. Bu tutarsızlıklar, bir kimlik avı girişiminin göstergesidir.

Kişisel veya hassas bilgi talebi, bir kimlik avı e-postasında önemli bir tehlike işaretidir. Meşru kuruluşlar genellikle e-posta yoluyla parolalar, finansal ayrıntılar veya Sosyal Güvenlik numaraları gibi gizli verileri talep etmez. Bu nedenle, bu tür bilgileri talep eden herhangi bir e-postaya şüpheyle bakılmalıdır.

Ek olarak, kimlik avı e-postaları sıklıkla beklenmeyen ekler veya bağlantılar içerir. Bu ekler kötü amaçlı yazılım veya kötü amaçlı komut dosyaları içerebilirken, bağlantılar kullanıcıları bilgilerini çalmak için tasarlanmış sahte web sitelerine yönlendirebilir. Bu tür unsurlarla etkileşime girmeden önce dikkatli olunmalıdır.

Son olarak, meşru kuruluşlar genellikle tutarlı ve güvenilir iletişim bilgileri sağlar. Buna karşılık, kimlik avı e-postaları genellikle geçerli iletişim bilgilerinden yoksundur veya yalnızca genel alternatifler sunar. Güvenilir iletişim bilgilerinin bulunmaması, e-postanın orijinalliği hakkında şüphe uyandırabilir.

Kullanıcılar, kimlik avı e-postalarının bu tipik belirtilerinin farkında olarak, bu tür dolandırıcılık girişimlerinin kurbanı olmayı tespit etme ve bunlardan kaçınma becerilerini geliştirebilir. Kişisel bilgileri paylaşmadan veya şüpheli bağlantılara tıklamadan önce dikkatli olmak, gelen e-postaları dikkatlice incelemek ve tüm isteklerin meşruiyetini doğrulamak önemlidir.

 

trend

En çok görüntülenen

Yükleniyor...