Threat Database Phishing Шахрайство електронною поштою «Вашу поштову скриньку буде...

Шахрайство електронною поштою «Вашу поштову скриньку буде тимчасово заблоковано».

Експерти з безпеки проаналізували електронні листи «Ваша поштова скринька буде тимчасово заблокована» та остаточно визначили, що ці повідомлення поширюються як частина складної спроби фішингу. Доставлені електронні листи вміло маскуються під законні повідомлення від постачальника послуг електронної пошти. Люди, які стоять за цією схемою, мають явний намір обдурити одержувачів і схилити їх до розголошення конфіденційної особистої інформації.

Попадання на фішингові схеми, як-от шахрайство електронної пошти «Вашу поштову скриньку буде тимчасово заблоковано», може мати жахливі наслідки

У листах цієї тактики стверджується, що поштові скриньки одержувачів будуть тимчасово заблоковані. Щоб уникнути будь-яких збоїв, електронні листи закликають одержувачів негайно увійти на свій призначений портал. Крім того, вони підкреслюють, що вхід допоможе у вирішенні будь-яких невирішених проблем, з якими вони можуть зіткнутися.

Однак справжня мета цих електронних листів є шкідливою та оманливою. Шахраї прагнуть змусити одержувачів натиснути надане посилання, яке приведе їх на спеціальний фішинговий веб-сайт, хитро створений для викрадення їхніх облікових даних.

Якщо одержувачі піддадуться на цю хитрість і введуть свої облікові дані на шахрайському веб-сайті, шахраї отримають несанкціонований доступ до їхніх облікових записів електронної пошти. Після цього шахраї матимуть можливість відстежувати вхідні та вихідні електронні листи жертви, створюючи ризик перехоплення конфіденційної інформації або даних, наданих електронною поштою.

Крім того, маючи контроль над скомпрометованими обліковими записами електронної пошти, шахраї можуть використовувати їх як стартовий майданчик для додаткових атак. Вони могли використовувати зібрані облікові записи для надсилання фішингових електронних листів контактам жертви, тим самим поширюючи атаку та збільшуючи ймовірність захопити більше жертв.

Крім того, володіння обліковими даними електронної пошти жертв відкриває двері для шахраїв отримати доступ до будь-яких інших облікових записів, пов’язаних з адресою електронної пошти. Це може включати облікові записи в соціальних мережах, онлайн-банкінг або інші конфіденційні платформи. Наслідки такого несанкціонованого доступу можуть бути серйозними: від серйозних порушень конфіденційності до потенційних фінансових втрат.

Будьте обережні, коли маєте справу з неочікуваними електронними листами

Розпізнавання фішингового або оманливого електронного листа має вирішальне значення для захисту від потенційних кіберзагроз. Ось кілька ознак, на які користувачі можуть звернути увагу, щоб визначити такі шахрайські листи:

    • Адреса електронної пошти відправника : уважно перевірте адресу електронної пошти відправника. У фішингових електронних листах часто використовуються підроблені або дещо змінені адреси електронної пошти, які можуть нагадувати справжні. Шукайте орфографічні помилки, зайві символи чи підозрілі доменні імена.
    • Терміновість і загрози : фішингові електронні листи часто створюють відчуття терміновості або використовують погрозливі висловлювання, щоб змусити одержувачів вжити негайних дій, наприклад стверджувати, що їхній обліковий запис буде закрито, якщо вони швидко не відреагують.
    • Загальні привітання : у фішингових електронних листах часто використовуються загальні привітання, як-от «Шановний користуваче», замість того, щоб звертатися до одержувача по імені. У законних електронних листах від авторитетних організацій зазвичай використовуються персоналізовані привітання.
    • Погана орфографія та граматика : стережіться орфографічних, граматичних помилок і незручної структури речень. Законні електронні листи з професійних джерел, як правило, добре написані та без помилок.
    • Підозрілі посилання : наведіть вказівник миші на будь-які посилання в електронному листі (не натискаючи їх), щоб побачити справжню URL-адресу. Якщо адреса посилання виглядає незвичною або незнайомою, це може бути ознакою спроби фішингу.
    • Запити конфіденційної інформації . Будьте обережні, якщо електронний лист вимагає конфіденційну інформацію, як-от паролі, номери соціального страхування, дані кредитної картки чи облікові дані. Законні організації рідко запитують таку інформацію електронною поштою.
    • Вкладення, замасковані під рахунки-фактури чи квитанції : будьте обережні, якщо електронний лист містить вкладення, замасковані під рахунки-фактури, квитанції чи інші важливі документи, особливо якщо ви їх не очікували.

Якщо користувачі стикаються з будь-яким із цих ознак в електронному листі, краще бути обережними й уникати натискання будь-яких посилань, завантаження вкладень або надання конфіденційної інформації. Якщо ви сумніваєтеся, перевірте законність електронного листа, зв’язавшись безпосередньо з відправником через офіційні канали або самостійно відвідавши веб-сайт організації. Впровадження надійних заходів безпеки, використання надійного програмного забезпечення безпеки та отримання інформації про новітні методи фішингу можуть допомогти користувачам захистити себе від того, щоб стати жертвою фішингу та небезпечних електронних листів.

 

В тренді

Найбільше переглянуті

Завантаження...