Tất cả các email đến đều bị chặn Email lừa đảo
Việc luôn cảnh giác khi kiểm tra hộp thư đến là điều quan trọng hơn bao giờ hết. Một chiến dịch lừa đảo trực tuyến đang lan rộng dưới vỏ bọc thông báo dịch vụ email quan trọng. Được biết đến với tên gọi lừa đảo "Tất cả email đến đều bị chặn", chiến thuật lừa đảo này nhằm mục đích thao túng người dùng cung cấp thông tin cá nhân nhạy cảm thông qua một cổng thông tin web giả mạo. Những email này không liên quan đến bất kỳ nhà cung cấp dịch vụ, công ty hoặc tổ chức hợp pháp nào.
Mục lục
Một báo động giả được ngụy trang dưới dạng khẩn cấp
Thoạt nhìn, email lừa đảo có vẻ là một cảnh báo từ một nhà cung cấp dịch vụ email đáng tin cậy. Dòng tiêu đề thường ám chỉ việc gửi email không thành công hoặc tin nhắn đến bị chặn. Nội dung email cảnh báo người nhận rằng tất cả email đến hiện đang bị giữ hoặc chặn và đề xuất hành động ngay lập tức để giải quyết vấn đề. Một liên kết hoặc nút, thường được gắn nhãn "Kiểm tra Dung lượng", được hiển thị nổi bật để dụ người nhận nhấp vào.
Tuy nhiên, liên kết này không dẫn đến cổng thông tin trợ giúp chính thức. Thay vào đó, nó chuyển hướng đến một trang đăng nhập giả mạo, trông rất giống với giao diện của các dịch vụ webmail hợp pháp. Khi đến đó, người dùng sẽ được yêu cầu nhập thông tin đăng nhập email.
Mối nguy hiểm thực sự đằng sau trang giả mạo
Việc gửi thông tin đăng nhập trên trang giả mạo này sẽ trao cho kẻ lừa đảo toàn quyền truy cập vào tài khoản email của nạn nhân. Một khi bị xâm nhập, những tài khoản này có thể bị khai thác theo nhiều cách nguy hiểm. Tùy thuộc vào bản chất của tài khoản, kẻ tấn công có thể sử dụng nó để phát tán thêm email lừa đảo, truy cập vào các dịch vụ được liên kết hoặc mạo danh nạn nhân trong các cuộc giao tiếp với đồng nghiệp hoặc khách hàng.
Ngoài ra, thông tin nhạy cảm được thu thập từ các tài khoản bị xâm phạm, chẳng hạn như quyền truy cập ngân hàng, hồ sơ mạng xã hội hoặc dữ liệu cá nhân được lưu trữ, có thể dẫn đến:
- Trộm cắp danh tính
- Mua hàng gian lận
- Giao dịch tài chính trái phép
- Sự lây lan của các chiến dịch lừa đảo hoặc phần mềm độc hại tiếp theo
Trong nhiều trường hợp, thông tin bị đánh cắp được bán trên dark web, mở rộng phạm vi tiếp cận sang các mạng lưới tội phạm rộng lớn hơn.
Những dấu hiệu cảnh báo quan trọng của trò lừa đảo qua email này
Nhận biết sớm các vụ lừa đảo có thể ngăn ngừa hậu quả nghiêm trọng. Hãy cảnh giác với những dấu hiệu cảnh báo sau:
- Dòng chủ đề đề cập đến email bị chặn hoặc vấn đề giao hàng khẩn cấp
- Tin nhắn yêu cầu hành động ngay lập tức để 'khôi phục' hoặc 'kiểm tra' dung lượng lưu trữ email
- Ngữ pháp kém hoặc định dạng không nhất quán trong nội dung tin nhắn
- URL đáng ngờ được nhúng sau các nút hoặc siêu liên kết
- Yêu cầu mật khẩu hoặc thông tin đăng nhập nhạy cảm
Các phương pháp phổ biến được sử dụng bởi các vụ lừa đảo qua email
Tội phạm mạng thường sử dụng nhiều chiến thuật để xâm nhập mục tiêu. Hai trong số những chiến thuật được sử dụng phổ biến nhất là:
- Các trang lừa đảo:
Chúng giả mạo các trang đăng nhập hợp pháp và lừa người dùng nhập thông tin đăng nhập. Sau khi chiếm được, thông tin này có thể được sử dụng trực tiếp hoặc bán cho tội phạm khác. - Phân phối phần mềm độc hại:
Email lừa đảo có thể bao gồm tệp đính kèm (ví dụ: PDF, ZIP, DOCX) hoặc liên kết dẫn đến các trang web bị nhiễm. Việc mở các tệp này hoặc kích hoạt macro có thể kích hoạt phần mềm độc hại ẩn được thiết kế để đánh cắp thông tin, mã hóa tệp hoặc theo dõi hoạt động của người dùng.
Suy nghĩ cuối cùng: Hãy thận trọng và cập nhật thông tin
Nếu bạn nhận được email lạ thông báo rằng tin nhắn của bạn đang bị chặn hoặc hộp thư đến đã đầy, đừng hoảng sợ. Hãy dành chút thời gian để xác minh tin nhắn trước khi nhấp vào bất kỳ liên kết nào hoặc nhập thông tin cá nhân. Luôn truy cập dịch vụ email của bạn thông qua một URL đã biết và đáng tin cậy thay vì thông qua các liên kết trong email lạ.
Trò lừa đảo "Tất cả email đến đều bị chặn" là một ví dụ điển hình cho thấy các chiến dịch lừa đảo hiện đại đã trở nên tinh vi đến mức nào. Việc luôn cảnh giác với những chiêu trò này là chìa khóa để bảo vệ danh tính số của bạn.