Veszély-adatbázis Adathalászat Kérelem a webmail fiókod törlésére – átverés

Kérelem a webmail fiókod törlésére – átverés

A kiberbűnözők továbbra is megtévesztő üzeneteket küldenek, amelyek utánozzák a szokásos szolgáltatási értesítéseket, és a „Webmail-fiók törlésének kérése” átverés egyértelmű példa erre. Bár ezek az e-mailek sürgősnek vagy hivatalosnak tűnhetnek, egy adathalász rendszer részét képezik, amelynek célja érzékeny információk gyűjtése. Nem kapcsolódnak semmilyen legitim vállalathoz, szervezethez vagy szolgáltatóhoz.

Csalárd lemondási értesítés

A csalás egy e-mail formájában érkezik, amelyben azt állítják, hogy már kezdeményezték a címzett webmail fiókjának megszüntetésére irányuló kérelmet. Az állítólagos törlés megakadályozása érdekében az üzenet arra utasítja a címzettet, hogy kövessen egy linket a fiók „újraaktiválásához”. Emellett hamis sürgősségérzetet kelt azzal, hogy azt állítja, hogy a link csak egyszer működik, és csak egy órán át aktív. Ez a nyomásgyakorlási taktika egy gyakori trükk, amelyet az alapos vizsgálat csökkentésére és az impulzív kattintások ösztönzésére használnak.

Egy hamisított weboldal, amelyet lopásra hoztak létre

Azok, akik a beágyazott linkre kattintanak, egy csaló weboldalra jutnak, amely egy ismerős e-mail bejelentkezési portálra hasonlít, gyakran utánozva a népszerű szolgáltatókat, mint például a Gmail vagy a Yahoo Mail. Az oldal arra kéri a felhasználókat, hogy adják meg e-mail címüket és jelszavukat. A beírás után ezeket a hitelesítő adatokat közvetlenül a támadók kapják meg. Az áldozat postaládájához való hozzáféréssel a csalók számos kapcsolódó fiókba bejuthatnak, beleértve a közösségi platformokat, játékszolgáltatásokat és pénzügyi fiókokat.

Hogyan használják fel az ellopott hitelesítő adatokat

A feltört postafiók számos visszaélésnek ad otthont. A kiberbűnözők megtévesztő üzeneteket küldhetnek a kapcsolataiknak, rosszindulatú programokat terjeszthetnek, jogosulatlan vásárlásokat kezdeményezhetnek, vagy feltört fiókokat használhatnak további csalásokra. Sok esetben a hitelesítő adatokat más bűnözőknek is eladják, ami növeli a lehetséges hatást és meghosszabbítja az ellopott adatok élettartamát. Az e-mail teljes figyelmen kívül hagyása a leghatékonyabb módja ezen következmények megelőzésének.

A megtévesztő üzenetekben rejlő rosszindulatú szoftverek kockázatai

Ennek az átverésnek egyes változatai túlmutatnak a hitelesítő adatok ellopásán. Az adathalász e-mailek jól ismert kézbesítési mechanizmusok a rosszindulatú szoftverek számára. A mellékletek vagy linkek rosszindulatú programok letöltéséhez vezethetnek, különösen, ha a címzett gyanús fájlokat nyit meg, vagy olyan funkciókat engedélyez, mint a makrók. Ezek a rosszindulatú elemek lehetnek futtatható fájlok, PDF vagy Office dokumentumok, tömörített archívumok, ISO-képek vagy szkriptek. A fertőzés általában csak akkor következik be, ha a felhasználó interakcióba lép ezekkel az elemekkel, de a következmények közé tartozhat a rendszer károsodása, az adatlopás vagy a további kompromittálás.

Vörös zászlók, amelyek jelzik a csalást

Az alábbiakban felsoroljuk azokat a közös jellemzőket, amelyek feltárják ezen csalárd üzenetek valódi természetét:

  • Váratlan igények a fiók megszüntetésével vagy sürgős újraaktiválásával kapcsolatban
  • Ismeretlen vagy gyanús weboldalakra mutató linkek, amelyek legitim bejelentkezési portálokat utánoznak
  • Időérzékeny figyelmeztetések, amelyek gyors cselekvést kívánnak kiváltani
  • Biztonságosabb e-mail gyakorlatok a kockázatok csökkentése érdekében

    A felhasználók néhány megbízható óvintézkedés betartásával erősíthetik védekezésüket:

    • Kerüld a kéretlen e-maileket, amelyek bejelentkezési adatokat kérnek, vagy azonnali cselekvésre ösztönöznek.
    • A fiókokhoz csak hivatalos szolgáltatási webhelyeken keresztül férhet hozzá, ne az üzenetekben található linkeken keresztül.
    • Engedélyezze a többtényezős hitelesítést, ahol csak lehetséges.
    • Tartsa naprakészen a biztonsági eszközöket és az operációs rendszereket.

    Egy lépéssel előrébb járni

    A „Webmail fiók törlésének kérése” típusú átverés célja hitelesítő adatok beszerzése és felhasználása különféle rosszindulatú célokra, beleértve a fiók átvételét, az adatokkal való visszaélést és a pénzügyi károkozást. Mivel az e-mailek teljes mértékben csalárdak és nem kapcsolódnak valódi szolgáltatókhoz, a legbiztonságosabb válasz a figyelmen kívül hagyásuk és a törlésük. Az éberség és az adathalászat jellemzőinek felismerése nagyban hozzájárul a biztonsági rés megelőzése érdekében.

    System Messages

    The following system messages may be associated with Kérelem a webmail fiókod törlésére – átverés:

    Subject: Sign-In Request to Webmail

    Webmail

    Sign-In Request to Webmail
    Hello ********,

    Your request to cancel your Webmail account is in progress. To sign in and reactivate your Webmail, click the button below. If you do not wish to sign in, please ignore this email.
    Sign in to Webmail
    This link will be active for an hour and can only be used once.
    If you are experiencing difficulty with this link and require assistance, please contact your company program administrator.
    Kind Regards, Customer Support, Webmail, Inc.

    Felkapott

    Legnézettebb

    Betöltés...