Threat Database Phishing Lừa đảo lừa đảo 'Outlook của bạn đã đầy'

Lừa đảo lừa đảo 'Outlook của bạn đã đầy'

Sau khi tiến hành kiểm tra kỹ lưỡng các email 'Outlook của bạn đã đầy', chúng tôi đã kết luận rằng chúng được phát tán như một phần của một trò lừa đảo. Các email chứa các tuyên bố sai nhằm đánh lừa người nhận tin rằng bộ nhớ Outlook của họ đã đạt đến dung lượng tối đa. Mục tiêu cuối cùng của trò lừa đảo này là lừa người dùng tiết lộ thông tin đăng nhập tài khoản của họ. Điều quan trọng cần nhấn mạnh là những email này hoàn toàn là bịa đặt và không có liên quan đến nền tảng Microsoft Outlook chính hãng hoặc chính Microsoft. Người dùng nên biết rằng các email này là lừa đảo và không cung cấp bất kỳ thông tin cá nhân hoặc thông tin đăng nhập nào để phản hồi lại email đó.

Lừa đảo lừa đảo 'Your Outlook Is Full' nhằm mục đích thu thập thông tin nhạy cảm

Phần email độc hại của chiến thuật này có thể có dòng chủ đề tương tự như 'Bộ nhớ Outlook của bạn đã đầy'. Họ sẽ cố gắng thuyết phục người nhận rằng tài khoản Outlook của họ đã đạt đến dung lượng lưu trữ, dẫn đến việc không thể đồng bộ hóa dữ liệu giữa các thiết bị. Các email cung cấp hướng dẫn nâng cấp bộ nhớ hoặc xóa các tệp không mong muốn để giải quyết vấn đề bị cáo buộc.

Điều quan trọng là phải nhắc lại rằng tất cả những khẳng định được đưa ra trong các tin nhắn này là hoàn toàn bịa đặt. Sau khi điều tra thêm, khi nhấp vào nút 'Nhận thêm dung lượng lưu trữ', nó sẽ dẫn đến chuyển hướng đến một trang web đáng ngờ. Trong hầu hết các trường hợp, nạn nhân được đưa đến một trang web chuyên dụng được tạo ra với mục đích hoạt động như một nền tảng lừa đảo. Thiết kế lừa đảo của những trang web như vậy thường bắt chước các trang đăng nhập tài khoản chính thức để lừa những người dùng cả tin cung cấp thông tin đăng nhập của họ. Các trang web lừa đảo như vậy được thiết kế đặc biệt để nắm bắt và ghi lại thông tin được cung cấp bởi những người dùng không nghi ngờ. Mối quan tâm đặc biệt đối với tội phạm mạng là thông tin đăng nhập email, vì chúng có thể bị khai thác để đăng ký và truy cập vào nhiều tài khoản và dịch vụ trực tuyến khác.

Sau khi những kẻ lừa đảo giành được quyền kiểm soát các tài khoản mạng xã hội hoặc email, chúng có thể sử dụng chúng để đánh lừa những người liên hệ, bạn bè hoặc người theo dõi của chủ sở hữu tài khoản. Điều này có thể liên quan đến việc yêu cầu các khoản vay hoặc quyên góp, quảng cáo lừa đảo và thậm chí phân phối phần mềm độc hại bằng cách chia sẻ các tệp hoặc liên kết độc hại.

Các tài khoản tài chính được liên kết với các địa chỉ email bị xâm nhập cũng có thể bị lợi dụng để thực hiện các giao dịch trái phép và mua hàng trực tuyến, dẫn đến tổn thất tài chính. Ngoài ra, bất kỳ nội dung nào thu được thông qua các nền tảng lưu trữ và truyền tệp đều có thể được sử dụng cho mục đích tống tiền, có khả năng gây tổn hại đến quyền riêng tư và bảo mật của các cá nhân.

Trước những rủi ro này, người dùng phải thận trọng và cảnh giác khi xử lý các email đáng ngờ hoặc các yêu cầu bất ngờ về thông tin cá nhân. Điều quan trọng là phải xác minh tính xác thực của bất kỳ thông tin liên lạc nào như vậy và không chia sẻ thông tin chi tiết hoặc thông tin đăng nhập nhạy cảm với các nguồn không đáng tin cậy.

Nhận biết các dấu hiệu điển hình cho thấy một email lừa đảo

Email lừa đảo thường có một số dấu hiệu nhất định có thể giúp người dùng xác định chúng. Dưới đây là một số dấu hiệu điển hình của email lừa đảo:

  • Lời chào đáng ngờ hoặc chung chung : Email lừa đảo thường sử dụng lời chào chung chung như 'Kính gửi khách hàng' hoặc 'Kính gửi người dùng' thay vì gọi người nhận bằng tên của họ. Email hợp pháp từ các tổ chức có uy tín thường đề cập đến người nhận bằng tên của họ.
  • Nội dung viết kém : Email lừa đảo thường chứa lỗi ngữ pháp, lỗi chính tả hoặc cấu trúc câu khó hiểu. Những lỗi này có thể là dấu hiệu của một nỗ lực lừa đảo, vì các tổ chức hợp pháp thường duy trì các tiêu chuẩn viết cao trong thông tin liên lạc của họ.
  • Ngôn ngữ khẩn cấp hoặc đe dọa : Email lừa đảo thường tạo ra cảm giác khẩn cấp hoặc sử dụng ngôn ngữ đe dọa để thúc giục người nhận hành động ngay lập tức. Họ có thể cảnh báo về những hậu quả nghiêm trọng, chẳng hạn như đình chỉ tài khoản hoặc mất quyền truy cập, để lôi kéo người nhận cung cấp thông tin cá nhân hoặc nhấp vào các liên kết độc hại.
  • Yêu cầu thông tin cá nhân : Email lừa đảo thường yêu cầu thông tin cá nhân nhạy cảm, chẳng hạn như mật khẩu, số An sinh xã hội, chi tiết thẻ tín dụng hoặc thông tin đăng nhập tài khoản. Các tổ chức hợp pháp thường không yêu cầu thông tin đó qua email.
  • Liên kết hoặc tệp đính kèm đáng ngờ : Email lừa đảo thường bao gồm các liên kết hoặc tệp đính kèm đáng ngờ hoặc không mong muốn. Các liên kết này có thể dẫn đến các trang web lừa đảo được thiết kế để lấy thông tin cá nhân hoặc tải phần mềm độc hại xuống thiết bị của người nhận.
  • URL không khớp : Email lừa đảo có thể bao gồm các liên kết có vẻ hợp pháp nhưng khi kiểm tra kỹ hơn, chúng có tên miền bị thay đổi một chút hoặc sai chính tả. Di chuột qua liên kết mà không nhấp vào liên kết đó có thể tiết lộ đích thực của URL.
  • Yêu cầu hoặc Đề nghị Bất thường : Email lừa đảo có thể đưa ra các yêu cầu bất thường, chẳng hạn như yêu cầu tiền hoặc yêu cầu người nhận tham gia vào một giao dịch tài chính. Họ cũng có thể đưa ra những phần thưởng hoặc giải thưởng bất ngờ để lôi kéo người nhận hành động.

Điều quan trọng là phải thận trọng và hoài nghi khi xem xét email, đặc biệt là những email có một hoặc nhiều dấu hiệu này. Nếu có bất kỳ nghi ngờ nào, bạn nên xác minh độc lập thông tin hoặc liên hệ trực tiếp với tổ chức thông qua các kênh chính thức để xác nhận tính xác thực của email.

xu hướng

Xem nhiều nhất

Đang tải...