E-mail-svindel med postleveringssystem
Uventede e-mails, der hævder, at der kræves hurtig handling, er en almindelig taktik, der anvendes af cyberkriminelle. Det er afgørende at forblive årvågen, især når beskeder presser modtagere til at klikke på links eller give personlige oplysninger. De såkaldte 'Mail Delivery System'-e-mails er ikke forbundet med nogen legitime virksomheder, organisationer eller enheder. De er en del af et udbredt phishing-svindelnummer, der er designet til at bedrage brugere og kompromittere deres konti.
Hvad er e-mail-svindel med 'Mail Delivery System'?
Infosec-eksperter har konkluderet, at disse 'Mail Delivery System'-beskeder distribueres som en del af en phishing-kampagne. E-mailsene udgiver sig for at være officielle leveringsmeddelelser fra en e-mailudbyder og hævder, at modtageren har beskeder, der venter på levering.
For at skabe hastende information advarer e-mails om, at de formodede beskeder udløber inden for syv dage, medmindre modtageren gennemfører en verifikationsproces. Denne prestaktik har til formål at reducere skepsis og presse brugerne til at handle hurtigt.
Hvordan svindelbeskederne er struktureret
Disse e-mails foregiver typisk at komme fra et postleveringssystem og indeholder alarmerende udsagn om uleverede eller ventende beskeder. De indeholder ofte fremtrædende knapper eller links såsom:
'Bekræft konto nu'
'Vis beskeddetaljer'
Beskeden hævder, at verifikation er nødvendig for at beskytte kontoens sikkerhed. I virkeligheden omdirigeres modtageren til et vildledende websted, der kontrolleres af svindlere, hvis man klikker på disse links.
De vildledende hjemmesider bag linkene
De angivne links fører til phishing-websteder forklædt som legitime e-mail-login-sider. Disse sider er ofte udformet til at efterligne udseendet af populære udbydere som Gmail, Yahoo Mail eller andre velkendte tjenester.
Besøgende bliver bedt om at indtaste deres e-mailadresse og adgangskode. Alle oplysninger, der indsendes på disse falske sider, sendes direkte til svindlere, hvilket giver dem fuld adgang til den kompromitterede konto.
Det virkelige mål: At stjæle loginoplysninger
Hovedformålet med denne svindel er at indsamle loginoplysninger til e-mailkonti. Når de er blevet indsamlet, kan cyberkriminelle:
- Undersøg private e-mails for følsomme eller økonomiske oplysninger.
- Send yderligere svindelbeskeder fra offerets konto.
- Distribuer malware til kontakter.
- Nulstil adgangskoder på andre tilknyttede tjenester.
Stjålne legitimationsoplysninger sælges også ofte på undergrundsmarkeder til andre cyberkriminelle.
Bredere konsekvenser ud over adgang til e-mail
E-mailkonti fungerer ofte som gateways til andre platforme. Svindlere kan forsøge at bruge de stjålne oplysninger til at få adgang til sociale medier, spil, shopping eller cloud-tjenester. Dette kan føre til identitetstyveri, uautoriserede køb, kontoovertagelser og bredere økonomiske tab.
Da mange tjenester er afhængige af e-mail til gendannelse af adgangskoder, kan en enkelt kompromitteret indbakke udløse en kaskade af sikkerhedsbrud.
Malwarerisici knyttet til svindel-e-mails
Ikke alle vildledende e-mails fokuserer udelukkende på tyveri af legitimationsoplysninger. Nogle er designet til at inficere systemer med skadelig software. Cyberkriminelle vedhæfter ofte inficerede filer såsom Word-dokumenter, Excel-regneark, PDF-filer, eksekverbare filer, arkiver (ZIP eller RAR) eller ISO-billeder.
Malware kan køres efter åbning af disse filer eller efter at brugeren aktiverer bestemte funktioner, såsom makroer. I andre tilfælde fører links til upålidelige eller kaprede websteder, der automatisk downloader skadelig software eller narrer brugere til at installere det.
Sådan reagerer du, hvis du modtager en
Svindelmails med 'Mail Delivery System' bør aldrig stoles på. De bør slettes med det samme og ikke videresendes eller besvares. Links og vedhæftede filer i dem bør aldrig åbnes.
Brugere, der allerede har indtastet loginoplysninger på en mistænkelig side, bør straks ændre adgangskoder, aktivere multifaktorgodkendelse, hvor det er muligt, og gennemgå kontoaktivitet for uautoriseret adgang.
Afsluttende tanker om at forblive sikker
Svindelmails som disse er udformet til at virke overbevisende og presserende, men deres formål er udelukkende ondsindet. Ved at genkende advarselstegn, uventede leveringsbeskeder, pres for at bekræfte og links til loginsider kan brugerne undgå at blive ofre. Forsigtighed, bekræftelse via officielle kanaler og hurtig sletning af mistænkelige e-mails er fortsat nogle af de mest effektive forsvar mod phishing-kampagner.