Baza prijetnji Krađa identiteta Prijevara putem e-pošte s neuspjehom registracije domene

Prijevara putem e-pošte s neuspjehom registracije domene

Ostanak opreznim pri rješavanju neočekivanih ili hitnih e-poruka ključan je. Kibernetički kriminalci sve se više oslanjaju na dobro osmišljene poruke koje oponašaju legitimne obavijesti o uslugama kako bi manipulirali primateljima da donesu brze i štetne odluke. Takozvane e-poruke o 'neuspjehu registracije naziva domene' glavni su primjer. Ove poruke nisu povezane ni s jednom legitimnom tvrtkom, organizacijom ili entitetom i osmišljene su isključivo radi obmane.

Pregled prijevare neuspješne registracije domene

Istraživači kibernetičke sigurnosti analizirali su ove e-poruke i utvrdili da se radi o pokušajima krađe identiteta prikrivenim kao zahtjevi za provjeru od strane pružatelja usluga e-pošte. U porukama se obično tvrdi da je došlo do "neuspjeha registracije" domene ili računa e-pošte te da je potrebno odmah djelovati.

Primatelji se upozoravaju da imaju samo jedan dan za provjeru svog računa e-pošte i lažno se obavještavaju da se postupak 'ICANN SSL provjere e-pošte' premješta zbog problema s domenom. U e-poruci se često navodi da je račun označen i da će biti suspendiran ako se provjera ne dovrši odmah. Ova izmišljena hitnost ima za cilj prisiliti korisnike da djeluju bez provjere autentičnosti poruke.

Kako funkcioniraju obmanjujuće e-poruke

Ove phishing e-poruke uključuju istaknuti gumb ili poveznicu poput "Potvrdi e-poštu odmah". Klikom na nju žrtva se preusmjerava na lažnu stranicu za prijavu koja vrlo blisko oponaša web-mjesto stvarnog pružatelja usluga e-pošte, kao što su Gmail, Yahoo Mail ili neka druga popularna platforma.

Stranica nije autentična. Njezina jedina svrha je prikupljanje svih prijavnih podataka koje primatelj unese. Nakon slanja, informacije se šalju izravno prevarantima.

Što kibernetički kriminalci rade s ukradenim vjerodajnicama

Ako napadači uspješno dobiju podatke za prijavu na e-poštu, posljedice mogu biti ozbiljne:

  • Neovlašteni pristup e-mail računu žrtve
  • Slanje daljnjih phishing poruka s pouzdane adrese
  • Prikupljanje privatnih razgovora i osjetljivih podataka
  • Dostavljanje zlonamjernog softvera kontaktima
  • Pokušaj resetiranja lozinke na drugim uslugama

Koristeći pristup pristigloj pošti e-pošte, prevaranti također mogu pokušati kompromitirati račune na društvenim mrežama, u bankarstvu, igrama i trgovinama. To može dovesti do krađe identiteta, lažnih kupnji, neovlaštenih transakcija i dugoročne zlouporabe računa.

Rizici zlonamjernog softvera povezani s ovim kampanjama

Osim krađe vjerodajnica, e-poruke ove prirode često se koriste za distribuciju zlonamjernog softvera. Neke verzije mogu uključivati ili kasnije isporučivati zaražene priloge kao što su:

  • Office dokumenti ili PDF-ovi
  • Izvršne datoteke
  • ZIP ili RAR arhive
  • Skripte ili ISO slike

Otvaranje ovih datoteka, omogućavanje makronaredbi ili praćenje uputa unutar njih može zaraziti sustav. U drugim slučajevima, ugrađene poveznice mogu dovesti do kompromitiranih web stranica koje automatski preuzimaju zlonamjerni softver ili prevarom navodjuju korisnike da ga instaliraju. Infekcije se obično događaju nakon interakcije sa zlonamjernim datotekama ili posjećivanja štetnih poveznica.

Zašto ove e-poruke treba ignorirati

Poruka 'Neuspješna registracija naziva domene' pokušaj je krađe identiteta osmišljen kako bi se prisilio primatelje da kliknu na zlonamjernu poveznicu za provjeru. Povezana stranica je lažna i namijenjena je krađi vjerodajnica e-pošte, koje se zatim mogu zloupotrijebiti za daljnje prijevare, krađu podataka i neovlašteni pristup drugim online računima.

Takve e-poruke treba ignorirati i izbrisati. Nikada se ne smiju kliknuti niti otvarati poveznice, gumbi ili privitci u njima.

Ključna poruka za korisnike e-pošte

Neočekivana upozorenja o domeni ili provjeri, posebno ona koja prijete trenutnom suspenzijom, uvijek treba tretirati sa sumnjom. Legitimni pružatelji usluga ne zahtijevaju hitnu akciju putem generičkih e-poruka niti preusmjeravaju korisnike na nepoznate stranice za prijavu. Oprez, provjera poruka putem službenih kanala i odbijanje interakcije sa sumnjivim e-porukama ostaju ključni koraci u izbjegavanju phishing napada poput ovog.

System Messages

The following system messages may be associated with Prijevara putem e-pošte s neuspjehom registracije domene:

Subject: Mail Verification Required

Domain: ********
One day left to verify my email account.

We are moving our ICANN email SSL verification due to domain name registration failures.

Your ******** is flagged and requires immediate verification.

Verify Email Now

NOTE : Falure to verify email will lead to account suspension.

Please do not reply to this email. Emails sent to this address will not be answered.

Copyright © 1999-2026 ******** Operating Company, LLC. 100 S Mill Ave, Suite 1600, Tempe, AZ 85281 USA. All rights reserved.

U trendu

Nagledanije

Učitavam...