Threat Database Phishing “电子邮件例行检查”骗局

“电子邮件例行检查”骗局

在对“电子邮件例行检查”消息进行彻底检查后,网络安全研究人员确定这些电子邮件构成了精心设计的网络钓鱼计划的关键组成部分。这些欺骗性电子邮件经过精心设计,通过错误地声称收件人的电子邮件帐户当前使用过时的安全配置来欺骗收件人。所声明的担忧原因是服务中断的可能性。

传播此垃圾邮件的主要目的是狡猾地操纵收件人泄露其电子邮件帐户登录凭据。这种非法行为是通过将毫无戒心的用户引导至一个网络钓鱼网站来实施的,该网站非常模仿其电子邮件服务提供商的合法登录页面。

“电子邮件例行检查”骗局试图收集敏感信息

主题为“[电子邮件地址]电子邮件日常检查”的垃圾邮件表明电子邮件帐户正在进行日常维护。据推测,该帐户的传入和传出消息安全设置已过时。收件人需要在 48 小时内确认电子邮件的活动。如果未在该时间范围内进行确认或更新,则发送和接收电子邮件时可能会发生中断。

必须强调的是,这些电子邮件提供的所有信息完全是虚假和捏造的。此外,这些消息与任何合法的服务提供商没有任何关联。

用户按下欺诈相关消息中提供的“确认升级”按钮后,他们将被重定向到模仿收件人电子邮件登录页面的专用网络钓鱼网站。提供给网络钓鱼网站的信息(例如帐户凭据、私人信息)会被记录并发送给欺诈者。因此,受骗这样做的受害者可能会失去他们的电子邮件帐户。

此外,网络犯罪分子可能会劫持通过邮件注册的内容。为了详细说明潜在的滥用行为,欺诈者可以收集社交帐户所有者的身份,例如电子邮件、社交网络、即时通讯工具、聊天记录等,并向联系人和朋友索要贷款或捐赠,推广策略,甚至扩散恶意软件通过共享被篡改的文件或链接。收集的金融相关账户可用于进行未经授权的交易或在线购买。

不要忽视欺诈相关和网络钓鱼电子邮件中常见的危险信号

与欺诈相关的电子邮件和网络钓鱼电子邮件通常包含各种危险信号,可以帮助收件人将其识别为欺诈或不安全。以下是需要注意的常见危险信号:

    • 通用问候语:欺诈者经常使用“尊敬的用户”或“您好客户”等通用问候语,而不是直接称呼收件人的姓名。合法组织通常会使用收件人姓名来个性化其电子邮件。
    • 拼写错误和语法错误:许多与欺诈相关的电子邮件包含拼写错误、语法错误和尴尬的语言使用。合法组织通常有专业的沟通标准。
    • 紧急或威胁性语言:与欺诈相关的电子邮件经常使用紧急或威胁来迫使收件人立即采取行动。这可能包括帐户关闭、法律后果或财务损失的警告。
    • 未经请求的附件或链接:请谨慎对待未经请求的附件或链接,尤其是在电子邮件内容未解释其目的的情况下。将鼠标悬停在链接上(无需单击)即可查看它们的指向。
    • 索取私人或财务信息:合法组织很少通过电子邮件索取密码、社会安全号码或信用卡详细信息等敏感信息。请警惕任何要求提供此类数据的电子邮件。
    • 好得令人难以置信的优惠:与欺诈相关的电子邮件通常承诺令人难以置信的交易、奖品或财务机会。如果这看起来好得令人难以置信,那么它可能就是真的。
    • 未经请求的密码重置电子邮件:如果您收到非您请求的帐户的密码重置电子邮件,则可能是网络钓鱼尝试。
    • 通过官方渠道验证:如果您收到要求采取行动或提供信息的电子邮件,请通过官方渠道(例如其网站或网站上的电话号码)联系该组织,以确认电子邮件的真实性。

通过了解这些常见的危险信号,用户可以更好地保护自己,避免成为诈骗和网络钓鱼尝试的受害者。在采取任何行动之前,请始终保持谨慎并验证任何可疑电子邮件的合法性。

 

趋势

最受关注

正在加载...