Threat Database Phishing “请求删除您的电子邮件”骗局

“请求删除您的电子邮件”骗局

在检查“请求删除您的电子邮件”信件后,研究人员确认这是一封作为网络钓鱼策略的一部分传播的垃圾邮件。这种电子邮件类型通常旨在欺骗收件人相信他们的电子邮件帐户即将被终止。然而,这种说法是不真实的,只是为了在收件人中产生紧迫感和恐慌感。

此垃圾邮件的主要目的是诱骗收件人访问指向欺诈网站的链接。这个由垃圾邮件推广的网站被精心设计成看起来像是知名电子邮件服务提供商的合法网站。该网站作为网络钓鱼站点运行,这意味着它试图获取收件人的帐户登录凭据。一旦欺诈者收到用户的信息,他们就可以将其用于各种欺诈目的,例如身份盗用或金融欺诈。

上当“要求删除您的电子邮件”之类的网络钓鱼策略可能会产生严重后果

此策略的网络钓鱼电子邮件部分可能具有类似于“已收到 Web 服务器取消请求”的主题行。这些电子邮件通知收件人已收到删除其电子邮件帐户的请求。如果用户不采取任何行动,他们的帐户将在 48 小时内被终止。根据电子邮件,如果他们想停止该过程,用户需要立即点击“取消请求”按钮。

为了营造一种合法性,“请求删除您的电子邮件”诈骗邮件的签名是“Microsoft Corporation”。但是,它们与 Microsoft 或任何其他合法实体无关。

“请求删除您的电子邮件”骗局的受害者被带到钓鱼网站

点击误导性电子邮件中的链接会将用户带到伪装成电子邮件帐户登录页面的网络钓鱼网站。这个可疑网站旨在诱骗访问者输入他们的登录凭据,包括他们的电子邮件地址和相应的密码。一旦骗子获得这些信息,他们就可以将其用于各种欺诈目的,例如收集电子邮件帐户的内容或社交帐户所有者的身份。

例如,欺诈者可以使用被劫持的电子邮件帐户来推广额外的策略或通过与帐户的联系人或朋友共享链接或文件来传播恶意软件。此外,这些人还可以使用被劫持的金融相关账户,如网上银行、汇款和数字钱包,进行未经授权的交易或进行在线购买。

为避免成为此类网络钓鱼电子邮件的牺牲品,用户在打开来自未知发件人的电子邮件时应始终保持谨慎。在对电子邮件采取任何行动之前,他们应该验证电子邮件的真实性和发件人的身份。用户还应避免点击可疑电子邮件中的链接,切勿向未知或可疑网站泄露任何敏感信息,例如帐户登录凭据或个人信息。

趋势

最受关注

正在加载...