Тхреат Датабасе Phishing Превара са ажурирањем уговора

Превара са ажурирањем уговора

Након дубинске анализе коју су спровели истраживачи сајбер безбедности, потврђено је да су е-поруке „Ажурирање споразума“ покушаји крађе идентитета. Ове лажне е-поруке су направљене да би се појавиле као легитимна обавештења о ажурирањима услова коришћења услуге. Примарни циљ ове обмањујуће тактике је да наведе примаоце да посете пхисхинг веб локацију која има за циљ да прикупи њихове акредитиве за пријаву. Ако појединци који ништа не сумњају унесу своје лозинке за е-пошту на овим страницама за крађу идентитета, преваранти могу добити неовлашћени приступ и потенцијално компромитовати своје налоге.

Превара е-поште са ажурирањем уговора може довести до компромитовања осетљивих информација

Ове варљиве нежељене е-поруке тврде да су обавештења у вези са ажурирањима уговора о услугама која утичу на различите производе или услуге које користи прималац. Наводне надоградње обећавају да ће разјаснити услове услуге и пружити више транспарентности у вези са тренутним и новим карактеристикама производа. Међутим, све информације пренете у овим имејловима су лажне и нису повезане ни са једним легитимним пружаоцем услуга или организацијама.

Ако примаоци унесу своје акредитиве за пријаву, као што су лозинке за е-пошту, на веб локацију за пхисхинг на коју се повезују ове нежељене е-поруке, информације се хватају и шаљу директно преварантима. Кључно је напоменути да компромитовани налози е-поште не само да садрже осетљиве личне податке, већ су и често повезани са другим налозима и платформама. Ово би потенцијално могло да омогући неовлашћени приступ овим повезаним налозима и платформама путем компромитоване е-поште.

Последице постајања жртвама оваквих пхисхинг шема су озбиљне. Сајбер криминалци могу да искористе украдене идентитете, добијајући приступ разним налозима, укључујући е-пошту, друштвене мреже, месинџере и још много тога. Они могу да користе ове компромитоване налоге да траже зајмове или донације од контаката, промовишу тактике и дистрибуирају злонамерни софтвер.

Штавише, осетљив или компромитујући садржај откривен у складишту података или сличним платформама може се искористити за уцене или друге небезбедне сврхе. Отети рачуни у вези са финансијама, као што су онлајн продавнице, услуге трансфера новца, банкарски рачуни или дигитални новчаници, могу се манипулисати да би се олакшале лажне трансакције или неовлашћене куповине на мрежи.

Неопходно је да појединци буду опрезни и скептици када примају нежељене е-поруке у којима се тврди да захтевају радњу или акредитиве за пријаву за наводна ажурирања или промене уговора о услугама. Препоручује се провера аутентичности такве комуникације директно са легитимним провајдером услуга како бисте избегли да постанете жртва пхисхинг напада и да бисте заштитили личне и финансијске информације.

Знакови упозорења који вам могу помоћи да препознате превару и пхисхинг е-поруке

Препознавање превара и пхисхинг е-порука је од суштинског значаја за заштиту од претњи на мрежи. Ево кључних знакова упозорења на које треба обратити пажњу:

  • Адреса е-поште пошиљаоца : Пажљиво проверите адресу е-поште пошиљаоца. Преваранти често користе адресе е-поште које изгледају слично. Након дубинске анализе коју су спровели истраживачи сајбер безбедности, потврђено је да су е-поруке „Ажурирање споразума“ покушаји крађе идентитета. Ове е-поруке у вези са преварама су дизајниране да изгледају као легитимне компаније, али могу имати суптилне правописне грешке или непознате екстензије домена.
  • Нежељене или неочекиване поруке е-поште : Будите опрезни са е-порукама које нисте очекивали или које нисте покренули. Преваранти често масовно шаљу нежељене е-поруке насумичним примаоцима.
  • Главни приоритет или претње : Чувајте се било каквих е-порука које покушавају да изазову осећај хитности или садрже претње. Преваранти могу да користе фразе као што су „ваш налог ће бити суспендован“ или „потребна је хитна акција“ како би подстакли хитан одговор без пажљивог разматрања.
  • Свеобухватни поздрави : Легитимне компаније често персонализују мејлове са вашим именом. Будите пажљиви са имејловима који почињу генеричким поздравима као што су „Драги купче“ или „Цијени корисник“.
  • Правописне и граматичке нетачности : е-поруке у вези са преварама обично садрже бројне упадљиве правописне и граматичке грешке. Легитимне организације обично имају лекторе и уреднике да обезбеде професионалну комуникацију.
  • Сумњиви прилози или везе : Не кликајте на везе и не покушавајте да преузмете прилоге са непознатих или сумњивих е-порука. Пређите мишем преко веза (без клика) да бисте видели стварну УРЛ адресу. Чувајте се скраћених УРЛ адреса или УРЛ адреса које се не подударају са пошиљаоцем на који се полаже право.
  • Захтеви за приватне информације : Будите опрезни када радите са имејловима у којима се траже осетљиве информације као што су лозинке, бројеви кредитних картица или бројеви социјалног осигурања. Законите компаније ретко траже такве информације путем е-поште.
  • Предлози сувише добри да би били истинити : Будите скептични према имејловима који нуде нереалне награде, награде или понуде. Ако се понуда чини превише добра да би била истинита, вероватно је то шема.
  • Неподударни УРЛ-ови и предмет е-поште : Проверите да ли УРЛ у е-поруци одговара пошиљаоцу на који се полаже право. Проверите да ли садржај е-поште одговара уобичајеном стилу комуникације у организацији.
  • Директно проверите код пошиљаоца : Када сте у недоумици, проверите аутентичност е-поште независно тако што ћете контактирати наводног пошиљаоца преко званичних канала, као што је њихова званична веб локација или корисничка подршка.
  • Примећујући ове знакове упозорења, можете избећи да постанете жртва превара и пхисхинг порука е-поште које имају за циљ да прикупе ваше личне податке или угрозе вашу безбедност. Увек будите опрезни када имате посла са нежељеним или сумњивим имејловима.

    У тренду

    Најгледанији

    Учитавање...