Ohtude andmebaas Phishing Viga meiliteenuse e-posti kelmuses

Viga meiliteenuse e-posti kelmuses

Üha digitaalsemaks muutuvas maailmas on võrgutaktika muutunud keerukamaks, mistõttu on oluline, et kasutajad oleksid valvsad. Küberkurjategijad arendavad pahaaimamatute ohvrite petmiseks pidevalt uusi taktikaid ning andmepüügiskeemid on ühed levinumad ja ohtlikumad. Sellise taktika järgimine võib kaasa tuua tõsiseid tagajärgi, sealhulgas identiteedivargusi, rahalist kahju ja isiku- või ettevõtteandmete ohtu. Üks selline andmepüügitaktika, mis praegu ringi teeb, on meilipettus Error In The Mail Service.

Pettus “Viga meiliteenuses”: lähemalt

Küberturvalisuse teadlased on tuvastanud, et meiliteenuse tõrge on osa ulatuslikumast ebausaldusväärsest rämpspostikampaaniast, mille eesmärk on meelitada kasutajaid avaldama oma e-posti sisselogimismandaate. Need andmepüügimeilid on loodud nii, et need näivad olevat õigustatud ja teemareal on sageli midagi sellist nagu "Deaktiveerimise teatis: palun vaadake üle." Täpne sõnastus võib erineda, kuid eesmärk jääb samaks: tekitada kiireloomulisuse tunne ja hirm, et teie meilikonto on otseses deaktiveerimise ohus.

Meilid väidavad ekslikult, et teie e-posti kontol on ilmnenud tõrge ja see nõuab deaktiveerimise vältimiseks värskendamist. Lisaks hoiatavad nad, et aegunud server või hooldusprobleemid võivad mõjutada teie sissetulevaid sõnumeid. Selle "lahendamiseks" palutakse meilis klõpsata nupul "Jätka", mis suunab teid andmepüügiveebisaidile, mis on programmeeritud jäljendama seaduslikku sisselogimislehte.

Andmepüügitaktika: kuidas see toimib

Kui klõpsate petlikus meilis sisalduval lingil, suunatakse teid petturlikule veebisaidile, mis sarnaneb väga tõelise sisselogimislehega. See konkreetne kelmus kasutab Zoho Office Suite'i vana logo imitatsiooni, et muuta sait autentseks. Kui sisestate sellel lehel oma sisselogimismandaadid, salvestatakse teave kohe ja saadetakse toimingu taga olevatele petturitele.

Selle tagajärjed võivad olla kohutavad. Küberkurjategijad sihivad sageli e-posti kontosid, kuna need sisaldavad tundlikku teavet, eriti kui konto on lingitud ettevõtte platvormide või teenustega. Juurdepääsuga teie meilile saavad need kurjategijad:

  • Teie identiteedi kaaperdamine : nad võivad teiena esineda erinevatel platvormidel, sealhulgas sotsiaalmeedias ja sõnumsiderakendustes, et hankida teie kontaktidelt raha või teavet.
  • Reklaamige taktikat ja levitage pahavara : kui nad teie e-posti kontrolli alla saavad, saavad nad teie kontaktidele saata andmepüügimeile või pahavara, mis levitab taktikat veelgi.
  • Kasutage tundlikke andmeid : teie meilis leiduvat konfidentsiaalset teavet saab kasutada väljapressimiseks või pimedas veebis müüa.
  • Tehke volitamata tehinguid : kui teie e-post on lingitud finantskontodega, võivad nad teie teadmata sooritada petturlikke oste või raha üle kanda.
  • Andmepüügi või eksitava meili hoiatusmärgid

    Andmepüügimeilide hoiatusmärkide äratundmine on ülimalt oluline, et kaitsta end selliste taktikate nagu tõrketeadete ohvriks langemise eest. Siin on mõned peamised näitajad:

    • Kiireloomuline keel : Petturid kasutavad sageli kiireloomulist keelt, et tekitada paanikatunnet, kutsudes teid üles mõtlema kiiresti tegutsema. Sellised fraasid nagu "vajalik viivitamatu tegutsemine", "konto deaktiveerimine" või "värskendage oma teavet kohe" peaksid esile tõstma punased lipud.
    • Kahtlase saatja aadress : kontrollige hoolikalt saatja e-posti aadressi. Andmepüügimeilid pärinevad sageli aadressidelt, mis näevad välja seaduslike aadressidega, kuid sisaldavad kergeid kirjavigu või veidraid tähemärke.
    • Üldised tervitused : olge ettevaatlik e-kirjade suhtes, mis adresseeritakse teie tegeliku nime asemel üldise tervitusega, nagu „Lugupeetud kasutaja“ või „Klient“. Seaduslikud ettevõtted isikupärastavad oma suhtlust tavaliselt.
    • Ebatavalised lingid : hõljutage kursorit meilis leiduvate linkide kohal ilma neil klõpsamata. Kui URL tundub võõras või ei vasta väidetavale sihtkohale, on tõenäoliselt tegemist andmepüügikatsega.
    • Kehv grammatika ja õigekiri : paljud andmepüügimeilid pärinevad muukeelsetelt isikutelt ja võivad sisaldada grammatilisi vigu, kohmakat fraasi või õigekirjavigu.
    • Ootamatud manused või lingid : kui meil sisaldab manuseid või palub teil midagi alla laadida, eriti kui te seda ei oodanud, toimige äärmise ettevaatusega.
    • Tundliku teabe taotlused : seaduslikud ettevõtted ei nõua teilt kunagi e-posti teel tundlikku teavet, näiteks paroole või krediitkaardinumbreid.

    Mida teha, kui teid on sihikule võetud

    Kui olete saanud kahtlase meilisõnumi, nagu näiteks Error In The Mail Service, ärge klõpsake linkidel ega edastage teavet. Selle asemel toimige järgmiselt.

    • E-kirjast teatamine : enamik meiliteenuse pakkujaid lubab teil märkida meili andmepüügiks või rämpspostiks, mis aitab teisi kaitsta.
    • Ära suhtle : vältige meilile vastamist, kuna see võib petturitele kinnitada, et teie konto on aktiivne.
  • Muutke oma paroole : kui olete juba andmepüügisaidile oma mandaadid sisestanud, muutke kohe kõigi mõjutatud kontode paroole. Kasutage iga konto jaoks tugevaid unikaalseid paroole.
  • Lubage kahefaktoriline autentimine (2FA) : võimaluse korral lubage oma kontodel 2FA. Seda tehes lisate täiendava turvakihi.
  • Toega ühenduse võtmine : teavitage ametlikku tugimeeskonda ohustatud kontost ja järgige nende juhiseid oma andmete kaitsmiseks.
  • Järeldus: valvsus on võtmetähtsusega

    Seistes silmitsi üha keerukamate andmepüügitaktikatega, nagu meiliteenuse tõrge, on teie parim kaitse valvsus. Kontrollige alati ootamatuid e-kirju, kontrollige saatja autentsust ja olge tundliku teabe päringutega ettevaatlik. Hoiatusmärke ära tundes ja asjakohaselt tegutsedes saate end kaitsta nende petteskeemide ohvriks langemise eest.

    Trendikas

    Enim vaadatud

    Laadimine...