Threat Database Phishing 'Impormasyon sa Seguridad' Email Scam

'Impormasyon sa Seguridad' Email Scam

Sa isang masusing pagsusuri sa email na 'Impormasyon sa Seguridad', nagiging malinaw na ang komunikasyong ito ay bumubuo ng spam at nagsisilbing isang sisidlan para sa pagsulong ng isang phishing scam. Ang nilalaman ng mga email na ito ay ginawa upang linlangin ang mga tatanggap sa pamamagitan ng maling pagsasabi na ang kanilang email account password ay nasa bingit ng pag-expire. Ang gawa-gawang pakiramdam ng pagkaapurahan ay madiskarteng ginagamit upang manipulahin ang mga indibidwal sa paglalahad ng kanilang sensitibo at kumpidensyal na mga kredensyal sa pag-log in.

Ang 'Impormasyon sa Seguridad' na Email Scam ay Naglalayong Makakuha ng Sensitibong Impormasyon Mula sa Mga Biktima

Ang mga mapanlinlang na email, na may linya ng paksa na 'Security Alert!™ [I-verify ang Password],' ay bahagi ng isang pamamaraan na idinisenyo upang linlangin ang mga tatanggap sa paniniwalang ang password ng kanilang email account ay nakatakdang mag-expire sa nalalapit. Ang mga email na ito ay nagpapakita sa tatanggap ng isang tila napakahalagang desisyon - ang pagpili na panatilihin ang kanilang kasalukuyang password o baguhin ito. Gayunpaman, mahalagang bigyang-diin ang mapanlinlang na katangian ng impormasyong nilalaman sa mga email na ito, dahil hindi ito nauugnay sa anumang paraan sa mga lehitimong service provider.

Dahil dito, ang mga button na itinampok sa mga email na ito, na magpapahintulot sa mga user na panatilihin o baguhin ang kanilang mga password, ay walang iba kundi mga conduit sa isang website ng phishing. Ang mapanlinlang na website na ito ay idinisenyo upang gayahin ang lehitimong pahina ng pag-sign-in ng serbisyo ng email ng tatanggap. Sa kabila ng kapansin-pansing pagiging tunay ng imitasyong ito, ito ay isang pagkukunwari at nagsisilbing isang kasuklam-suklam na layunin: pagre-record ng mga kredensyal sa pag-log in na ipinasok ng mga hindi pinaghihinalaang biktima.

Ang mga potensyal na panganib na nagmumula sa gayong pamamaraan ng phishing ay higit na lumampas sa kompromiso lamang ng isang email account. Maaaring samantalahin ng mga masasamang aktor sa likod ng mga mapanlinlang na email na ito ang mga ninakaw na kredensyal upang ma-hijack ang iba't ibang aspeto ng digital na buhay ng biktima. Maaaring ipagpalagay nila ang pagkakakilanlan ng biktima sa mga social platform, kabilang ang email, social networking, at social media. Mula doon, maaari nilang manipulahin ang mga contact o kaibigan ng biktima, manghingi ng mga pautang o donasyon, magpalaganap ng mga scam, o magpakalat ng malware sa pamamagitan ng pagbabahagi ng mga malisyosong file o link.

Higit pa rito, ang mga account na nauugnay sa pananalapi, tulad ng online banking, mga serbisyo sa paglilipat ng pera, o mga platform ng e-commerce, ay partikular na mahina sa mga hindi awtorisadong transaksyon at mga online na pagbili. Ang kompromiso ng mga account na ito ay maaaring magresulta sa pagkalugi sa pananalapi at karagdagang pinsala sa biktima.

Bukod dito, ang nakompromisong imbakan ng data o mga katulad na platform ay maaaring maglagay ng sensitibo, kumpidensyal, o nakakakompromisong nilalaman. Maaaring samantalahin ng mga nakakahamak na aktor ang impormasyong ito para sa blackmail o iba pang malisyosong layunin, na lumilikha ng kaskad ng potensyal na pinsala sa privacy at seguridad ng biktima.

Mga Karaniwang Palatandaan ng Babala Ng Mga Email ng Scam O Phishing

Ang mga email ng scam at phishing ay idinisenyo upang linlangin at pagsamantalahan ang mga tatanggap, na kadalasang humahantong sa pagnanakaw ng pagkakakilanlan, pagkawala ng pananalapi, o iba pang malisyosong aktibidad. Ang pagkilala sa mga karaniwang senyales ng babala ng mga mapanlinlang na email na ito ay napakahalaga upang maprotektahan ang iyong sarili mula sa pagiging biktima ng mga ito. Narito ang ilang karaniwang babalang senyales na dapat abangan sa mga email na scam o phishing:

  • Mga Hindi Hinihinging Email : Maging maingat sa mga email mula sa mga hindi kilalang nagpadala, lalo na kung hindi ka nag-subscribe upang makatanggap ng mga mensahe mula sa kanila.
  • Mga Pangkalahatang Pagbati : Ang mga email sa phishing ay kadalasang gumagamit ng mga generic na pagbati tulad ng 'Mahal na Customer' sa halip na tawagan ka gamit ang iyong pangalan.
  • Apurahang Wika : Lumilikha ang mga scammer ng pakiramdam ng pagkaapurahan upang pilitin ka na gumawa ng agarang pagkilos. Maaaring i-claim nila na mai-lock ang iyong account, o makakaharap ka ng masasamang kahihinatnan kung hindi ka agad kumilos.
  • Mga Maling Pagbaybay at Mga Grammatical Error : Maraming mga email ng scam ang naglalaman ng mga pagkakamali sa spelling at grammar, pati na rin ang awkward na parirala. Ang mga lehitimong organisasyon ay karaniwang nagpapanatili ng mas mataas na pamantayan ng komunikasyon.
  • Mga Kahilingan para sa Personal na Impormasyon : Ang mga lehitimong organisasyon ay hindi hihingi ng sensitibong impormasyon (tulad ng mga password, numero ng Social Security, o mga detalye ng credit card) sa pamamagitan ng email. Maging may pag-aalinlangan sa anumang email na humihiling ng naturang impormasyon.
  • Mga Kahina-hinalang Link : I-hover ang iyong mouse sa mga link upang i-preview ang destination URL. Maging maingat sa pinaikling o hindi pangkaraniwang mga URL. Ang mga lehitimong negosyo ay karaniwang gumagamit ng mga secure at madaling makilalang URL.
  • Mga Hindi Inaasahang Attachment o Pag-download : Maaaring may kasamang mga attachment ang mga email ng scam o hinihikayat kang mag-download ng mga file o software, na maaaring naglalaman ng malisyosong code.
  • Masyadong Mabuting Maging Totoong Mga Alok : Kung ang isang email ay nangangako ng mga hindi kapani-paniwalang deal, premyo, o alok, madalas itong pulang bandila. Kung mukhang napakaganda para maging totoo, malamang.
  • Walang Impormasyon sa Pakikipag-ugnayan : Ang kakulangan ng impormasyon sa pakikipag-ugnayan o mga lehitimong paraan upang maabot ang nagpadala o organisasyon ay isang pulang bandila. Gusto ng mga scammer na iwasang ma-trace.

Sa pamamagitan ng pananatiling mapagbantay at masusing pagsisiyasat sa mga email para sa mga babalang palatandaang ito, maaari mong bawasan ang panganib na mabiktima ng mga email na scam o phishing. Kung nakatanggap ka ng kahina-hinalang email, pinakamahusay na i-verify ang pagiging tunay nito sa sinasabing nagpadala sa pamamagitan ng mga alternatibong paraan sa halip na tumugon sa email o mag-click sa mga link sa loob nito.

Trending

Pinaka Nanood

Naglo-load...