Veszély-adatbázis Phishing Függőben lévő e-mailek kiszolgálói átverésről

Függőben lévő e-mailek kiszolgálói átverésről

Az online kommunikáció kényelme saját kockázatokkal jár. A kiberbűnözők folyamatosan új taktikákat dolgoznak ki, hogy a gyanútlan felhasználókat bizalmas adatok kiadására csalják meg. Az egyik leggyakoribb és nem biztonságos módszer, amit alkalmaznak, az adathalász taktika. Ezek a taktikák gyakran látszólag jogos e-mailek formájában jelentkeznek, amelyek célja az áldozatok csapdába csalása. Saját maga és adatai védelme érdekében ébernek kell maradnia, és tisztában kell lennie ezen megtévesztő sémák figyelmeztető jeleivel.

A „Függőben lévő e-mailek a szerveren” átverés: Nem biztonságos adathalász csapda

Az egyik különösen alattomos adathalász taktika jelenleg a „Függőben lévő e-mailek a szerveren” átverés néven ismert. Ez az átverés olyan csalárd e-maileket tartalmaz, amelyeket úgy terveztek, hogy sürgős értesítéseknek tűnjenek az e-mail szolgáltatójától. Az üzenetek azt állítják, hogy fontos e-mailjei vannak függőben a szerveren, amelyek azonnali figyelmet igényelnek. Ez azonban nem más, mint egy trükk, amelynek célja az e-mail bejelentkezési adatainak ellopása.

A taktika anatómiája

Ezeknek a félrevezető e-maileknek a tárgysora gyakran valami olyasmiket tartalmaz, mint „SÜRGŐS FÜGGŐBELI E-MAILEK A SZERVEREN”, de a megfogalmazás eltérő lehet. Az e-mail általában arra figyelmeztet, hogy ha nem oldja meg azonnal a problémát, az e-mail szolgáltatása megszakadhat. Ezután egy hivatkozást vagy gombot kínál, amely arra kéri Önt, hogy kattintson, és oldja meg a feltételezett problémát.

De valójában az egész üzenet kitaláció. A megadott link egy adathalász webhelyre vezet, amelyet gyakran úgy terveztek, hogy úgy nézzen ki, mint egy legitim e-mail bejelentkezési oldal. Miután megadja hitelesítő adatait, a csalók teljes hozzáférést kapnak az e-mail fiókjához, és megnyitják az ajtót egy sor bántó tevékenység előtt.

Figyelmeztető jelek: hogyan lehet észrevenni egy adathalász vagy csaló e-mailt

E kétes adathalász e-mailek jeleinek felismerése az első lépés önmaga védelmében. A csalók nagymértékben támaszkodnak a sürgősség érzésének megteremtésére és a bizalom kihasználására, ezért rendkívül fontos, hogy óvatosak és szkeptikusak legyenek a váratlan üzenetekkel kapcsolatban.

  1. Váratlan sürgősség : Az adathalász e-mailek megkísérelhetik sürgősség érzését kelteni, hogy rávegyék Önt arra, hogy gondolkodás nélkül gyorsan cselekedjen. A „Függőben lévő e-mailek a kiszolgálón” csalás esetén az üzenet azt állíthatja, hogy e-mail-hozzáférése megszakad, ha nem cselekszik azonnal. A törvényes cégek ritkán alkalmaznak ilyen nagynyomású taktikát, ezért ennek piros zászlónak kell lennie.
  2. Gyanús feladó címe : Mindig ellenőrizze a feladó e-mail címét. A csalók gyakran hoznak létre és használnak fel olyan e-mail címeket, amelyek a legális címeket utánozzák, de közelebbről megvizsgálva észrevehet enyhe elírásokat vagy szokatlan domain neveket. Például a „támogatás@your-mailprovider.com” címről érkezhet egy adathalász e-mail a „support@your-email-provider.com” címről vagy egy másik változatból.
  • Általános üdvözlet : Az adathalász e-mailek olyan általános üdvözletekkel kezdődhetnek, mint a „Tisztelt Felhasználó” vagy „Ügyfél” ahelyett, hogy név szerint szólítanák meg Önt. A törvényes cégek, különösen azok, amelyeknél van fiókja, általában személyre szabják kommunikációjukat.
  • Váratlan hivatkozások vagy mellékletek : Legyen óvatos a váratlan hivatkozásokkal vagy mellékletekkel, különösen akkor, ha az e-mail azt állítja, hogy egy sürgős probléma megoldásához szükségesek. Ha rákattintás nélkül rámutat egy linkre, akkor felfedheti a tényleges URL-t, ami gyanús vagy ismeretlen webhelyet tárhat fel.
  • Gyenge nyelvtan és helyesírás : Sok adathalász e-mail helyesírási és nyelvtani hibákat tartalmaz. Bár nem minden csaló követi el ezeket a hibákat, a rosszul megírt üzenetek a csalás erős jelei lehetnek.

A taktika bedőlésének következményei

Ha bedől a „Függőben lévő e-mailek a szerveren” átverésének, és megadja bejelentkezési adatait, annak súlyos következményei lehetnek. A csalók teljes irányítást szerezhetnek e-mail fiókja felett, lehetővé téve számukra, hogy:

Ellophatja személyazonosságát : A kiberbűnözők kiadhatják önnek a személyes adatait oly módon, hogy e-maileket küldenek a fiókjából az ismerőseinek, pénzt kérnek, csalásokat reklámoznak vagy rosszindulatú programokat terjesztenek.

Kompromisszum más fiókokkal : Sok online fiókja – a közösségi médiától a banki szolgáltatásokig – kapcsolódik az Ön e-mailjéhez. Az e-mailekhez való hozzáféréssel a csalók visszaállíthatják a jelszavakat, és átvehetik az irányítást ezen fiókok felett.

Pénzügyi veszteségek : Ha e-mail fiókja pénzügyi szolgáltatásokhoz, például online banki szolgáltatásokhoz vagy digitális pénztárcákhoz kapcsolódik, a csalók jogosulatlan tranzakciókra vagy vásárlásokra használhatják fel.

Mi a teendő, ha átverték

Ha észreveszi, hogy bedőlt ennek a taktikának, és megadta a bejelentkezési adatait, azonnal tegyen lépéseket:

  • Jelszavak módosítása : Módosítsa e-mail fiókja és minden más fiók jelszavát, amely ugyanazokat a hitelesítési adatokat használja. Győződjön meg arról, hogy az új jelszavak erősek és egyediek.
  • Kéttényezős hitelesítés (2FA) engedélyezése : Ha e-mail szolgáltatója kéttényezős hitelesítést kínál, azonnal engedélyezze. Így maximalizálja biztonságát, ami megnehezíti a csalók számára, hogy hozzáférjenek fiókjához.
  • Lépjen kapcsolatba a hivatalos ügyfélszolgálattal : Forduljon az esetlegesen feltört fiókok támogatási csapatához. Segítenek megvédeni fiókját, és megelőzni a további károkat.
  • Figyelje fiókjait : Tartsa szemmel fiókjait, hogy nem észlel-e szokatlan műveleteket. Ha bármilyen jogosulatlan tranzakciót észlel, azonnal jelentse a pénzintézetének.

Következtetés: Maradjon tájékozott és maradjon biztonságban

Az adathalász taktikák, mint például a „Függőben lévő e-mailek a kiszolgálón” átverés komoly veszélyt jelentenek, de ha éber és tájékozott, megvédheti magát attól, hogy áldozatává váljon. Mindig óvatosan közelítse meg a váratlan e-maileket, ellenőrizze azok valódiságát, és ne feledje, hogy a jó hírű cégek soha nem kérnek bizalmas információkat bizonytalan módon. Ha észreveszi a figyelmeztető jeleket, és proaktív lépéseket tesz fiókjai biztonsága érdekében, megvédheti online jelenlétét, és elkerülheti az adathalász támadások potenciálisan pusztító következményeit.

Felkapott

Legnézettebb

Betöltés...