הונאת דוא"ל של הודעת הסגר
מומחי אבטחת סייבר ניתחו את הונאת הדוא"ל Message Quarantine Notification Email Scap, קמפיין פישינג שמסווה את עצמו להודעה מספק שירותי דוא"ל. הודעות דוא"ל הונאה אלו טוענות להתריע בפני נמענים על הודעות בהסגר הדורשות טיפול דחוף. במציאות, המטרה היחידה של הונאה זו היא להערים על אנשים לבקר באתר זדוני ולמסור את המידע הרגיש שלהם. חשוב לציין, הודעות דוא"ל אלו אינן קשורות לחברות, ארגונים או ספקי שירותים לגיטימיים, למרות שהן מנסות להיראות אותנטיות.
תוכן העניינים
כיצד פועלת ההונאה
הודעת דוא"ל פישינג בדרך כלל מודיעה לנמען שכמה מההודעות הנכנסות שלו הושארו בבידוד עקב תוכן חשוד, שולחים לא צפויים או קישורי פישינג אפשריים. כדי לפתור את הבעיה, הנמען מתבקש ללחוץ על כפתור 'פתור הודעות'. במקום להוביל לפורטל אבטחת דוא"ל אמיתי, הקישור מפנה את הקורבן לאתר הונאה שנועד לאסוף פרטי התחברות.
לאחר הזנת פרטי הגישה, נוכלים מקבלים גישה ישירה לחשבון הדוא"ל של הקורבן. משם, הם יכולים לקרוא הודעות פרטיות, לגנוב נתונים אישיים ולהשתמש בחשבון שנפרץ כדי להפיץ עוד יותר התקפות פישינג או תוכנות זדוניות.
סימני אזהרה שכדאי לשים לב אליהם
אימיילים הונאה כאלה חולקים לעתים קרובות מאפיינים חוזרים שיכולים לעזור לקורבנות פוטנציאליים לזהות אותם לפני שיהיה מאוחר מדי.
- אינדיקטורים נפוצים כוללים:
- שפה דחופה שנועדה ללחוץ על פעולה מיידית.
- הודעות המתייחסות לתוכן שהוזן בבידוד או חסום.
- קישורים במסווה של כפתורים המובילים לאתרים חיצוניים.
- כתובת שולח כללית או חשודה.
- דקדוק לקוי או חוסר עקביות בעיצוב.
למה ליפול בפח של הונאה זה כל כך מסוכן
על ידי הגשת פרטי התחברות לדף הפישינג, משתמשים פותחים את הדלת למגוון רחב של סיכונים. חשבונות דוא"ל גנובים יכולים להיות מנוצלים לרעה למטרות הבאות:
- איסוף קשרים אישיים ומקצועיים.
- שליחת קמפיינים גדולים של פישינג תחת זהות הקורבן.
- איפוס סיסמאות לחשבונות בנק, מדיה חברתית או משחקים.
במקרים מסוימים, קמפיינים אלה עשויים גם להפיץ תוכנות זדוניות, בין אם באמצעות קישורים או קבצים מצורפים זדוניים. גורמי איום משתמשים לעתים קרובות בפורמטים של קבצים כגון מסמכי Word, גיליונות אלקטרוניים של Excel, קבצי PDF, ארכיונים דחוסים, קבצי הרצה ואפילו סקריפטים. פתיחתם עלולה להוביל לזיהומים שיפגעו במערכות שלמות.
תפקידם של קישורים מטעים ותוכנות זדוניות
הודעות דיוג אינן מוגבלות לגניבת אישורים. רבות מהן משלבות קבצים מצורפים או קישורים זדוניים המפנים משתמשים לאתרים שנפרצו. אתרים כאלה עשויים להתחיל הורדה אוטומטית של תוכנה זדונית או לנסות להונות משתמשים ולגרום להם להתקין בעצמם תוכנה מסוכנת. התוצאה הסופית יכולה לכלול הפסדים כספיים, גניבת זהות, פרצות נתונים או פריצה ארוכת טווח לחשבון.
מחשבות אחרונות
הונאת דוא"ל של הודעות הסגר היא אסטרטגיית פישינג קלאסית עטופה במראית עין של לגיטימציה. על ידי העמדת פנים לספק שירותי דוא"ל רשמי, היא מניפולציה את הנמענים לחשוף פרטים רגישים. כדי להישאר בטוחים, על המשתמשים להישאר סקפטיים לגבי הודעות הסגר דחופות, להימנע מלחיצה על קישורים חשודים ולעולם לא להזין פרטי התחברות באתרים לא מאומתים.