Threat Database Phishing “查看待处理消息”电子邮件诈骗

“查看待处理消息”电子邮件诈骗

在检查了“审核待处理消息”电子邮件后,网络安全研究人员得出结论认为,它是作为网络钓鱼策略的一部分传播给毫无戒心的用户的。该电子邮件采用欺骗性策略,通过对收到的消息提出虚假声明,旨在引诱用户通过将用户输入钓鱼网站来泄露他们的电子邮件帐户登录凭据,特别是他们的密码。

像“审查待处理消息”这样的网络钓鱼策略可能会产生严重的后果

垃圾邮件通知其收件人存在四封待处理邮件,并声称如果未能在 14 天内查看它们将导致它们被删除。然而,这封电子邮件是欺诈性的,与任何合法服务提供商或信誉良好的实体没有关联。

单击“查看所有 4 条消息”按钮后,它将用户重定向到一个狡猾地伪装成电子邮件帐户登录页面的钓鱼网站。这些钓鱼网站的目的是捕获和记录毫无戒心的受害者输入的任何信息。因此,那些成为“审查未决邮件”活动目标的人面临着超出其电子邮件帐户泄露范围的风险。网络犯罪分子可能会利用收集到的信息未经授权访问各种与金融相关的账户,例如网上银行、电子商务平台和数字钱包。这使受害者面临未经授权交易、网上购物和潜在经济损失的风险。

此外,欺诈者可以使用收集到的社交账户所有者身份,包括电子邮件账户、社交媒体平台、消息应用程序和其他网络服务。他们可能会利用这些身份向联系人、朋友或追随者索取贷款或捐款,宣传欺诈计划,并通过共享不安全的文件或链接来传播恶意软件。

从本质上讲,成为“审查未决消息”活动所采用策略的受害者不仅会使个人面临其电子邮件帐户的危害,而且还会面临潜在的金融资产损失和滥用其社会身份的风险,这可能导致一系列不利后果,包括金融欺诈、声誉损害和恶意软件传播。

注意网络钓鱼电子邮件的典型迹象

用户可以使用多种标志来帮助识别可疑的网络钓鱼电子邮件并保护自己免受潜在的伤害。通过保持警惕和观察,他们可以识别表明电子邮件可能是非法的警告标志。

要考虑的一个重要方面是电子邮件的发件人。密切注意发件人的电子邮件地址至关重要,因为网络钓鱼电子邮件通常会使用欺骗性策略来创建与合法组织的地址非常相似的地址。用户应仔细检查域名并查找任何可疑或拼写错误的变体。

电子邮件中使用的内容和语言也可以提供有关其真实性的线索。糟糕的语法、拼写错误或不专业的语气表明电子邮件可能不是来自信誉良好的来源。同样,紧急或威胁性语言是网络钓鱼者用来制造恐慌感并促使立即采取行动的常用策略。

网络钓鱼电子邮件通常包含可疑附件或链接。用户在遇到意外附件时应谨慎行事,尤其是当它们采用不熟悉的文件格式或看起来不寻常时。同样,应仔细检查电子邮件中的超链接。将鼠标悬停在链接上(不单击)可以显示实际目的地,这可能与显示的文本不同。

另一个需要注意的迹象是要求提供个人或敏感信息。合法组织通常不会要求用户通过电子邮件提供敏感数据,例如密码、社会安全号码或财务详细信息。

 

趋势

最受关注

正在加载...