Banta sa Database Phishing Mga Produkto Sa LinkedIn Email Scam

Mga Produkto Sa LinkedIn Email Scam

Pagkatapos ng masusing pagsusuri, tiyak na natukoy ng mga eksperto sa cybersecurity na ang mga 'Products On LinkedIn' na mga email ay hindi dapat ituring na mapagkakatiwalaan. Ang mga email na ito ay ipinakalat bilang isang mahalagang elemento ng isang taktika sa phishing. Bagama't mukhang lehitimong mga katanungan sa pagbili ang mga ito, ang aktwal nilang layunin ay linlangin ang mga tatanggap na ibunyag ang kanilang mga kredensyal sa pag-log in sa email account sa isang website ng phishing.

Nahulog sa Mga Produkto Sa LinkedIn Email Scam Maaaring Makompromiso ang Mga Detalye ng Sensitibo ng User

Ang mga spam na email na may linya ng paksa na 'Kahilingan para sa panipi ng mga sumusunod na Item' ay nag-uudyok sa mga tatanggap na magbigay ng impormasyon sa pagpepresyo para sa mga nakalistang produkto. Mahalagang tandaan na ang mga pagtatanong sa pagbili na ito ay mapanlinlang at hindi nauugnay sa anumang tunay na pampublikong numero, LinkedIn, o iba pang mga lehitimong entity.

Ang mga email na ito ay nagdidirekta sa mga tatanggap sa isang huwad na pahina ng pag-sign in, na gumagamit ng mapanlinlang na abiso na nagsasabing sila ay mula sa Gmail: 'Ang sistema ng impormasyon na ito ay pag-aari ng Gmail. Pinapayuhan namin ang lahat ng mga user na i-verify ang kanilang mga email account para sa mga kadahilanang pangseguridad. Sa pamamagitan ng patuloy na paggamit sa system, ipinapahiwatig mo ang iyong kaalaman at pagpayag sa mga tuntunin at kundisyon ng paggamit na ito.'

Ang anumang mga kredensyal sa pag-log in na ipinasok sa mapanlinlang na webpage na ito ay kinukuha at ipinapadala sa mga cybercriminal. Ang mga epekto ay lumalampas sa kompromiso ng isang email account, dahil ang mga account na ito ay madalas na naka-link sa iba't ibang mga platform at serbisyo. Dahil dito, maaaring magkaroon ng access ang mga manloloko sa mga nauugnay na account at platform.

Higit pa rito, ang potensyal na maling paggamit ng mga ninakaw na account ay makabuluhan. Maaaring samantalahin ng mga cybercriminal ang mga pagkakakilanlan ng mga may-ari ng account sa iba't ibang platform (gaya ng mga email, social networking site, social media platform, messenger, atbp.) upang manghingi ng mga pautang o donasyon mula sa mga contact, mag-promote ng mga scam at mamahagi ng malware.

Bilang karagdagan, ang mga na-harvest na account sa pananalapi (kabilang ang online banking, mga serbisyo sa paglilipat ng pera, mga platform ng e-commerce, mga digital na wallet, atbp.) ay maaaring gamitin upang magsagawa ng mga mapanlinlang na transaksyon at gumawa ng mga hindi awtorisadong pagbili sa online.

Bigyang-pansin ang Mga Palatandaan ng Babala na Matatagpuan sa Mga Pandaraya at Phishing na Email

Ang mga pandaraya at phishing na email ay kadalasang nagpapakita ng ilang mga babalang palatandaan na makakatulong sa mga tatanggap na matukoy at maiwasang mabiktima ng mga mapaminsalang pamamaraan. Ang ilang karaniwang mga palatandaan ng babala ay kinabibilangan ng:

  • Mga hindi hinihinging email : Mag-ingat sa mga email mula sa hindi kilalang mga nagpadala, lalo na kung ang mga mensahe ay humihingi ng sensitibong impormasyon o nag-uudyok sa iyo na gumawa ng agarang pagkilos.
  • Mga spoofed na address ng nagpadala : Suriing mabuti ang email address ng nagpadala. Madalas na pinagsasamantalahan ng mga manloloko ang mga email address na ginagaya ang mga lehitimong organisasyon o indibidwal ngunit naglalaman ng kaunting variation o maling spelling.
  • Mga generic na pagbati : Ang mga phishing na email ay kilala sa paggamit ng mga karaniwang pagbati tulad ng 'Mahal na Customer' sa halip na tawagan ang mga tatanggap sa pamamagitan ng kanilang mga pangalan. Karaniwang isinapersonal ng mga lehitimong organisasyon ang kanilang mga komunikasyon gamit ang iyong pangalan o username.
  • Apurahan o pananakot na pananalita : Mag-ingat sa mga email na lumilikha ng pakiramdam ng pagkaapurahan o takot, gaya ng mga babala tungkol sa pagsasara ng account, legal na aksyon o mga paglabag sa seguridad. Ginagamit ng mga manloloko ang mga taktikang ito para ipilit ang mga tatanggap na kumilos nang mabilis nang hindi nag-iisip nang kritikal.
  • Mga hindi hinihinging attachment o link : Iwasang magbukas ng mga attachment o sundan ang mga link sa mga email mula sa hindi kilalang pinagmulan. Ang mga attachment o link na ito ay maaaring humantong sa malware o humantong sa mga website ng phishing na idinisenyo upang mangolekta ng personal na impormasyon ng mga user.
  • Mga kahilingan para sa sensitibong impormasyon : Hindi kailanman hihilingin sa iyo ng mga lehitimong organisasyon na magbigay ng pribadong impormasyon sa pamamagitan ng email, kabilang ang mga password, numero ng Social Security, o mga detalye ng credit card sa pamamagitan ng email. Maghinala sa anumang email na humihiling ng naturang impormasyon at i-verify ang pagkakakilanlan ng nagpadala sa pamamagitan ng ibang paraan.
  • Maling spelling ng mga salita o grammatical error : Ang mga email na nauugnay sa pandaraya ay kadalasang naglalaman ng mga pagkakamali sa spelling, grammatical error o awkward na parirala. Karaniwang sinusuri nang mabuti ng mga lehitimong organisasyon ang kanilang mga komunikasyon bago ipadala ang mga ito.
  • Mga hindi hinihinging kahilingan para sa pera : Maging maingat sa mga email na humihiling ng pera o tulong pinansyal, lalo na kung inaangkin ng mga ito na mula sa isang kaibigan o miyembro ng pamilya na nasa kagipitan. Palaging i-verify ang pagkakakilanlan ng nagpadala sa pamamagitan ng ibang paraan bago tumugon.
  • Hindi pangkaraniwang pag-uugali ng nagpadala : Ang pagtanggap ng email mula sa isang taong kilala mo na may nilalamang hindi karaniwan o hindi karaniwan ay maaaring isang senyales na ang kanilang email account ay nakompromiso.
  • Hindi pangkaraniwan o hindi inaasahang mga attachment : Maging maingat sa mga email na naglalaman ng mga hindi inaasahang attachment, lalo na kung hindi mo inaasahan ang anumang mga file mula sa nagpadala. Maaaring naglalaman ang mga attachment na ito ng malware o iba pang hindi ligtas na software.

Sa pamamagitan ng pagiging mapagbantay at pagkilala sa mga babalang ito, maiiwasan mong maging biktima ng mga taktika at phishing na email. Palaging i-verify ang pagiging tunay ng mga email bago gumawa ng anumang aksyon.

Trending

Pinaka Nanood

Naglo-load...