Banta sa Database Phishing Natukoy ang Mga Aktibidad ng Virus sa Email Scam

Natukoy ang Mga Aktibidad ng Virus sa Email Scam

Matapos suriin ang mga email na 'Natukoy ang Mga Aktibidad ng Virus', napagpasyahan ng mga mananaliksik sa cybersecurity na nauugnay sila sa isang operasyon ng scam. Ang mga email na ito ay naglalaman ng mga gawa-gawang claim tungkol sa mga aktibidad na nauugnay sa virus na sinasabing nakita sa account ng tatanggap. Ang pangunahing tagumpay ng mga mapanlinlang na mensaheng ito ay upang linlangin ang mga tatanggap na ibunyag ang kanilang mga kredensyal sa pag-log in sa email sa pamamagitan ng pagdidirekta sa kanila sa isang website ng phishing. Ang taktika ay naglalayong pagsamantalahan ang mga alalahanin ng mga gumagamit tungkol sa mga banta sa seguridad upang makakuha ng hindi awtorisadong pag-access sa kanilang mga email account.

Ang Mga Aktibidad ng Virus ay Natukoy na Ang Email Scam ay Nag-aakit sa Mga Biktima sa Pagbibigay ng Sensitibong Impormasyon

Ang mga spam na email na may linya ng paksa na 'Mga Aktibidad ng Virus na Nakita Sa Iyong Mail Box (EMAIL_ADDRESS)' ay maling sinasabi na ang nakakapinsalang aktibidad ay nakita sa email account ng tatanggap. Ang mga mapanlinlang na mensaheng ito ay nag-uudyok sa mga tatanggap na i-scan ang kanilang mga account at alisin ang mga pinaghihinalaang banta nang walang bayad sa pamamagitan ng pag-click sa isang ibinigay na link. Bukod pa rito, nagbabala ang email na mananatiling wasto lamang ang link sa loob ng 24 na oras, pagkatapos nito ay diumano'y tatanggalin ang account upang pangalagaan ang mail server mula sa mga karagdagang pag-atake.

Gayunpaman, ang lahat ng impormasyong ipinakita sa mga spam na email na ito ay ganap na gawa-gawa, at hindi nauugnay ang mga ito sa anumang mga lehitimong tagapagbigay ng serbisyo o mga hakbang sa seguridad.

Sa pag-click sa 'Secure My Email Now!' button, nire-redirect ang mga tatanggap sa isang website ng phishing na idinisenyo upang gayahin ang isang opisyal na pahina ng pag-login sa email. Anumang mga kredensyal sa pag-log in, gaya ng mga email password, na ipinasok sa pekeng webpage na ito ay kinukuha at direktang ipinadala sa mga scammer sa likod ng scheme.

Ang mga nakompromisong email account ay maaaring maging isang malaking panganib dahil maaaring naglalaman ang mga ito ng napakasensitibong impormasyon at kadalasang naka-link sa iba't ibang online na platform. Maaaring pagsamantalahan ng mga cybercriminal ang mga na-hijack na email account upang magsagawa ng iba't ibang mapanlinlang na aktibidad. Halimbawa, maaari silang gumamit ng mga na-harvest na pagkakakilanlan upang linlangin ang mga contact sa mga social networking site o messenger, humiling ng mga pautang o donasyon, mag-promote ng mga scam, at mamahagi ng malware sa pamamagitan ng pagbabahagi ng mga sirang file o link.

Bukod dito, ang pag-access sa mga nakompromisong account sa pananalapi, tulad ng e-commerce, mga digital na wallet, online na paglilipat ng pera, o mga platform ng pagbabangko, ay nagbibigay-daan sa mga manloloko na magsagawa ng mga hindi awtorisadong transaksyon at gumawa ng mga mapanlinlang na pagbili gamit ang mga pondo ng biktima.

Napakahalaga para sa mga tatanggap ng gayong mga kahina-hinalang email na kilalanin ang mga taktika na ito bilang mapanlinlang at hindi mag-click sa anumang mga link o magbigay ng personal na impormasyon. Bukod pa rito, ang pagpapanatili ng matibay na kasanayan sa seguridad ng email, kabilang ang pagpapagana ng two-factor authentication at pagiging maingat sa mga hindi inaasahang email na humihiling ng sensitibong impormasyon, ay makakatulong na maprotektahan laban sa mga pag-atake sa phishing at hindi awtorisadong pag-access sa account.

Mahahalagang Red Flag na Dapat Abangan Kapag Nakikitungo sa Mga Hindi Inaasahang Email

Kapag nakikitungo sa mga hindi inaasahang email, mahalaga para sa mga user na maging mapagbantay at mag-ingat sa ilang mga pulang bandila na maaaring magpahiwatig ng potensyal na pagtatangka sa phishing o scam. Narito ang mahahalagang pulang bandila na dapat bantayan:

  • Mga Hindi Hinihingi o Hindi Inaasahang Email : Mag-ingat sa mga email na lumilitaw nang biglaan mula sa mga hindi kilalang nagpadala o pinagmumulan kung saan hindi ka karaniwang nakakatanggap ng komunikasyon.
  • Pagkamadalian o Pagbabanta : Ang mga email na naghahatid ng pakiramdam ng pagkaapurahan, tulad ng mga banta ng pagsasara ng account, legal na aksyon, o pagkawala ng serbisyo, ay kadalasang ginagamit upang pilitin ang mga tatanggap na gumawa ng agarang pagkilos nang hindi iniisip.
  • Spoofed Sender Information : Suriing mabuti ang email address ng nagpadala. Ang mga email sa phishing ay kadalasang gumagamit ng mga mapanlinlang na taktika tulad ng panggagaya sa mga lehitimong email address upang lumabas na parang nagmumula ang mga ito sa mga pinagkakatiwalaang organisasyon o indibidwal.
  • Mga Hindi Pangkaraniwang Kahilingan para sa Impormasyon o Pagkilos : Mag-ingat sa mga email na humihiling ng personal na impormasyon tulad ng mga password, account number o social security number. Ang mga nakatuong organisasyon ay karaniwang hindi humihingi ng sensitibong impormasyon sa pamamagitan ng email.
  • Mahina ang Grammar at Spelling : Ang mga email ng phishing ay kadalasang naglalaman ng mga pagkakamali sa spelling, mga error sa gramatika o hindi magandang paggamit ng wika. Ang mga propesyonal na organisasyon ay karaniwang may mataas na pamantayan para sa nakasulat na komunikasyon.
  • Mga Kahina-hinalang Link o Attachment : Mag-click sa mga link o mag-download ng mga attachment mula sa hindi pamilyar o hindi inaasahang mga email ay dapat na iwasan. Ilipat ang iyong mouse sa mga link (nang walang pag-click) upang makita ang aktwal na URL na humahantong sa mga ito—mag-ingat sa mga URL na hindi tumutugma sa dapat na nagpadala.
  • Mga Di-pangkaraniwang Pangalan ng Nagpadala o Pagpupugay : Ang mga email sa phishing ay maaaring gumamit ng mga generic na pagbati tulad ng 'Mahal na Customer' sa halip na tawagan ka sa pamamagitan ng pangalan. Gayundin, manood ng mga email address na mukhang malapit ngunit medyo maling spelling na mga bersyon ng mga lehitimong bersyon.
  • Mga Kahilingan para sa Agarang Pagbabayad o Pagkilos : Maging maingat sa mga email na humihiling ng agarang pagbabayad o mga aksyon, lalo na kung ang mga ito ay nag-aangkin ng mga kahihinatnan para sa hindi pagsunod.
  • Mga Alok na Napakaganda Para Maging Totoo : Ang mga email na nangangako ng hindi kapani-paniwalang mga alok, premyo, o gantimpala ay maaaring mga pagtatangka na akitin ang mga tatanggap na mag-click sa mga nakakahamak na link o magbigay ng personal na impormasyon.

Upang maprotektahan laban sa phishing at mga email na nauugnay sa panloloko, palaging i-verify ang pagiging tunay ng mga hindi inaasahang email sa pamamagitan ng direktang pakikipag-ugnayan sa organisasyon sa pamamagitan ng mga opisyal na channel (hindi sa pamamagitan ng pagtugon sa email) at pagtuturo sa iyong sarili at sa iba tungkol sa mga karaniwang taktika sa phishing. Bukod pa rito, gumamit ng mga feature sa seguridad ng email gaya ng mga spam filter at paganahin ang two-factor authentication para sa karagdagang seguridad.

Trending

Pinaka Nanood

Naglo-load...