Threat Database Phishing 'Oturum Doğrulama Hatası' Dolandırıcılığı

'Oturum Doğrulama Hatası' Dolandırıcılığı

'Oturum Doğrulama Hatası' dolandırıcılığı, alıcıları kişisel bilgilerini ve parolalarını vermeleri için kandırmaya çalışan bir kimlik avı biçimidir. Dolandırıcılık, alıcının posta kutusunda bir hata olduğunu iddia eden bir e-posta göndermeyi içerir. Kullanıcılar varsayılan sorunu düzeltmeye çalıştıklarında, alıcının e-posta hesabı oturum açma sayfasını taklit etmek için tasarlanmış sahte bir web sitesine yönlendirilirler. Web sitesi, kullanıcının verilerini toplayarak dolandırıcıların erişim sağlamasına ve dolandırıcılık yapmasına olanak tanır.

'Oturum Doğrulama Hatası' Dolandırıcılığının Yem Senaryosu

Yem e-postalarının 'Posta Kutusu Hata Bildirimi'ne benzer bir konu satırı vardır ve bir oturum doğrulama hatası nedeniyle alıcının e-postasının 20 e-posta iletisini alamadığını iddia eder. Dolandırıcılar, kullanıcıları uygun bir şekilde sunulan 'Fix Auth'u tıklamaya ikna etmeye çalışıyor. Oluşan sorunu düzeltmek için Hata' düğmesine basın. Ancak bağlantı, kullanıcıları kurbanın normal e-posta hesabı oturum açma portalının görünümünü taklit etmek için tasarlanmış bir kimlik avı web sitesine götürecektir. Kötü amaçlı web sitesinin amacı, ziyaretçiler tarafından sağlanan tüm hesap kimlik bilgilerini kaydetmektir.

Siber suçlular, ellerindeki bu bilgilerle kimlik hırsızlığı, spam/dolandırıcılık yayma, kötü amaçlı yazılım dağıtma ve ayrıca yetkisiz işlemler ve çevrimiçi satın almalar yapma gibi çeşitli kötü amaçlı faaliyetler gerçekleştirebilir. Tüm bu faaliyetler, hesapları çalınan mağdurlar için ciddi sonuçlar doğurabilir. Bu nedenle, kullanıcılar her zaman bilinmeyen veya şüpheli kaynaklardan gelen bağlantıları açmaya dikkat etmelidir.

Ekstra güvenlik için, kullanıcılar hesaplarında iki faktörlü kimlik doğrulamayı etkinleştirmeyi düşünmelidir. Bu, hesaba ekstra bir koruma katmanı ekleyecek ve suçluların yetkisiz erişim elde etmesini zorlaştıracaktır. Ayrıca kullanıcılar, çok faktörlü kimlik doğrulama işlevi sunan güvenli bir parola yöneticisi kullanmayı da düşünmelidir.

trend

En çok görüntülenen

Yükleniyor...