Threat Database Phishing E-poštna prevara z 'varnostnimi informacijami'

E-poštna prevara z 'varnostnimi informacijami'

Po temeljiti analizi e-pošte z 'Varnostnimi informacijami' postane očitno, da ta komunikacija predstavlja neželeno pošto in služi kot posoda za spodbujanje prevare z lažnim predstavljanjem. Vsebina teh e-poštnih sporočil je zasnovana tako, da zavaja prejemnike z lažnimi trditvami, da je geslo njihovega e-poštnega računa na robu veljavnosti. Ta izmišljeni občutek nujnosti se strateško uporablja za manipulacijo posameznikov, da razkrijejo svoje občutljive in zaupne poverilnice za prijavo.

E-poštna prevara z 'varnostnimi informacijami' je namenjena pridobivanju občutljivih informacij od žrtev

Zavajajoča e-poštna sporočila z naslovom 'Security Alert!™ [Verify Password]' so del sheme, namenjene zavajanju prejemnikov, da verjamejo, da bo geslo njihovega e-poštnega računa kmalu poteklo. Ta e-poštna sporočila prejemnika postavijo pred navidezno ključno odločitev – izbiro, ali bo obdržal trenutno geslo ali ga spremenil. Vendar pa je bistveno poudariti zavajajočo naravo informacij v teh e-poštnih sporočilih, saj niso na noben način povezana z zakonitimi ponudniki storitev.

Posledično so gumbi, prikazani v teh e-poštnih sporočilih, ki naj bi uporabnikom omogočili, da obdržijo ali spremenijo svoja gesla, nič drugega kot kanali do lažnega spletnega mesta. To goljufivo spletno mesto je zasnovano tako, da posnema zakonito stran za prijavo prejemnikove e-poštne storitve. Kljub presenetljivi avtentičnosti te imitacije je lažna in služi nečednemu namenu: beleženje prijavnih poverilnic, ki jih vnesejo nič hudega sluteče žrtve.

Morebitna tveganja, ki izhajajo iz takšne sheme lažnega predstavljanja, daleč presegajo zgolj ogrožanje e-poštnega računa. Zlonamerni akterji, ki stojijo za temi zavajajočimi e-poštnimi sporočili, lahko izkoristijo ukradene poverilnice za ugrabitev različnih vidikov digitalnega življenja žrtve. Lahko prevzamejo identiteto žrtve na družbenih platformah, vključno z e-pošto, družabnimi omrežji in družbenimi mediji. Od tam lahko manipulirajo s stiki ali prijatelji žrtve, zahtevajo posojila ali donacije, širijo prevare ali razširjajo zlonamerno programsko opremo z deljenjem zlonamernih datotek ali povezav.

Poleg tega so računi, povezani s financami, kot so spletno bančništvo, storitve prenosa denarja ali platforme za e-trgovino, še posebej ranljivi za nepooblaščene transakcije in spletne nakupe. Ogrožanje teh računov lahko povzroči finančno izgubo in dodatno škodo žrtvi.

Poleg tega lahko ogrožena shramba podatkov ali podobne platforme hranijo občutljivo, zaupno ali ogrožajočo vsebino. Zlonamerni akterji lahko te informacije izkoristijo za izsiljevanje ali druge zlonamerne namene, s čimer ustvarijo kaskado potencialne škode za zasebnost in varnost žrtve.

Pogosti opozorilni znaki prevare ali lažnega predstavljanja e-pošte

E-poštna sporočila s prevarami in lažnim predstavljanjem so zasnovana za zavajanje in izkoriščanje prejemnikov, kar pogosto vodi do kraje identitete, finančne izgube ali drugih zlonamernih dejavnosti. Prepoznavanje pogostih opozorilnih znakov teh zavajajočih e-poštnih sporočil je ključnega pomena, da se zaščitite pred tem, da postanete njihova žrtev. Tukaj je nekaj pogostih opozorilnih znakov, na katere morate biti pozorni pri e-poštnih sporočilih s prevarami ali lažnim predstavljanjem:

  • Neželena e-pošta : bodite previdni pri e-pošti neznanih pošiljateljev, še posebej, če niste naročeni na prejemanje sporočil od njih.
  • Splošni pozdravi : e-poštna sporočila z lažnim predstavljanjem pogosto uporabljajo splošne pozdrave, kot je »Dragi kupec«, namesto da bi vas nagovorili z imenom.
  • Nujni jezik : goljufi ustvarjajo občutek nujnosti, da vas prisilijo, da takoj ukrepate. Lahko trdijo, da bo vaš račun zaklenjen, ali pa se boste soočili s hudimi posledicami, če ne boste hitro ukrepali.
  • Napačno črkovane besede in slovnične napake : veliko prevarantskih e-poštnih sporočil vsebuje črkovalne in slovnične napake ter nerodno fraziranje. Legitimne organizacije običajno vzdržujejo višji standard komunikacije.
  • Zahteve za osebne podatke : Legitimne organizacije ne bodo zahtevale občutljivih podatkov (kot so gesla, številke socialnega zavarovanja ali podatki o kreditni kartici) po e-pošti. Bodite skeptični do e-pošte, ki zahteva takšne informacije.
  • Sumljive povezave : premaknite kazalec miške nad povezave za predogled ciljnega URL-ja. Bodite previdni pri skrajšanih ali nenavadnih URL-jih. Legitimna podjetja običajno uporabljajo varne in lahko prepoznavne URL-je.
  • Nepričakovane priloge ali prenosi : Prevarantska e-poštna sporočila lahko vključujejo priloge ali vas spodbujajo k prenosu datotek ali programske opreme, ki lahko vsebuje zlonamerno kodo.
  • Ponudbe, ki so predobre, da bi bile resnične : če e-poštno sporočilo obljublja neverjetne ponudbe, nagrade ali ponudbe, je to pogosto rdeča zastava. Če se sliši predobro, da bi bilo res, verjetno je.
  • Brez kontaktnih podatkov : pomanjkanje kontaktnih informacij ali zakonitih načinov za dosego pošiljatelja ali organizacije je rdeča zastava. Prevaranti se želijo izogniti sledenju.

Če ostanete pozorni in pozorno preiskujete e-poštna sporočila glede teh opozorilnih znakov, lahko zmanjšate tveganje, da postanete žrtev e-poštnih sporočil s prevarami ali lažnim predstavljanjem. Če prejmete sumljivo e-poštno sporočilo, je najbolje, da preverite njegovo pristnost pri domnevnem pošiljatelju na drug način, namesto da odgovorite na e-poštno sporočilo ali kliknete povezave v njem.

V trendu

Najbolj gledan

Nalaganje...