Threat Database Phishing 'SON UYARI' E-posta Dolandırıcılığı

'SON UYARI' E-posta Dolandırıcılığı

'NİHAİ UYARI' etiketli e-posta incelendiğinde bunun bir tür kimlik avı taktiği olduğu doğrulandı. Spam e-postalar, meşru güvenlik yazılımı şirketi McAfee'den gelen ve alıcıyı cihazında algılanan tehditler hakkında bilgilendiren bir uyarı mesajıymış gibi görünecek şekilde tasarlanmıştır.

Bu kimlik avı dolandırıcılığının amacı, alıcıyı kandırarak e-posta hesabı oturum açma kimlik bilgilerini ifşa etmektir. Bu kimlik bilgileri daha sonra dolandırıcılar tarafından kişisel bilgilerin çalınması, kötü amaçlı yazılımların dağıtılması veya başka kimlik avı saldırılarının gerçekleştirilmesi gibi çeşitli dolandırıcılık amaçları için kullanılabilir.

Bu e-postalar hiçbir şekilde McAfee Corporation ile ilişkili değildir. Siber suçlular, kimlik avı dolandırıcılıklarının daha meşru ve güvenilir görünmesini sağlamak için genellikle saygın şirketlerin adlarını ve logolarını kullanır. Bu tür e-postaların alıcıları onlarla etkileşime girmemeli ve daha fazla zarar görmesini önlemek için e-posta sağlayıcılarına spam olarak bildirmelidirler.

'NİHAİ UYARI' E-posta Planı Sahte Korkulara Dayanıyor

Bu dolandırıcılığın kimlik avı e-postalarının bir kısmı tipik olarak 'Üzgünüm! Hesabınızı askıya almak zorunda kalacağız!.' Mesaj, McAfee'den gelen bir "son uyarı" gibi görünüyor. Sahte mektuplar, alıcının cihazına sisteme zarar veren boğmaca 735 virüsü bulaştığını iddia ediyor.

E-posta, tamamen uydurma bu sorunu çözmek için, alıcılardan güvenlik hizmetlerini almaya devam etmeleri için abonelik durumlarını onaylamalarını ve lisanslarını yenilemelerini ister. Ancak, tüm bu iddialar yanlıştır ve e-posta, gerçek McAfee Corporation veya diğer herhangi bir yasal ürün veya hizmet sağlayıcı ile ilişkili değildir.

Bunun yerine, mesajda sağlanan bağlantıya tıklandığında, kullanıcılar e-posta hesabı giriş sayfalarını taklit eden bir kimlik avı sitesine yönlendirilecek. Kullanıcı adı ve parola gibi kimlik avı web sayfalarına girilen tüm bilgiler, arkalarındaki siber suçlular tarafından kullanılabilir hale gelir. Dolandırıcılar, kurbanların e-posta oturum açma kimlik bilgilerini aldıktan sonra potansiyel olarak yalnızca açığa çıkan hesabı değil, aynı zamanda bu hesap aracılığıyla kaydedilen içeriği de ele geçirebilir.

Ek olarak, dolandırıcılar e-postalar, sosyal ağ hesapları ve sosyal medya hesapları dahil olmak üzere sosyal hesap sahiplerinin kimliklerini toplayabilir ve bunları bağlantılarından, arkadaşlarından ve takipçilerinden borç veya bağış istemek, dolandırıcılığı teşvik etmek ve kötü amaçlı yazılımları yaymak için kullanabilir. bulaşıcı dosya ve bağlantıların paylaşılması.

Kimlik Avı E-postalarıyla İlişkili Tipik İşaretleri Arayın

Kimlik avı e-postaları oldukça ikna edici olabilir, ancak kullanıcıların bunları tanımlamasına yardımcı olabilecek bazı işaretler vardır. Bu işaretler, kişisel bilgi veya para için olağan dışı talepler, kötü yazım ve dilbilgisi, şüpheli bağlantılar veya ekler ve alıcı hızlı hareket etmezse aciliyet duygusu veya tehditleri içerebilir.

Ek olarak, kimlik avı e-postaları, kişiselleştirilmiş olanlar yerine genel selamlamalar kullanabilir ve beklenmedik veya bilinmeyen bir göndericiden gelebilir. Bazı durumlarda e-posta, ait olduğunu iddia ettiği yasal kuruluştan biraz farklı logolar veya markalar içerebilir. Özellikle kişisel veya hassas bilgiler isteyen e-postaları alırken dikkatli ve dikkatli olmak ve herhangi bir işlem yapmadan önce gönderenin ve e-postanın meşruiyetini doğrulamak önemlidir.

trend

En çok görüntülenen

Yükleniyor...