Draudu datu bāze Phishing Kļūda pasta pakalpojuma e-pasta krāpniecībā

Kļūda pasta pakalpojuma e-pasta krāpniecībā

Arvien digitālākā pasaulē tiešsaistes taktika ir kļuvusi sarežģītāka, tāpēc lietotājiem ir ļoti svarīgi saglabāt modrību. Kibernoziedznieki nepārtraukti izstrādā jaunu taktiku, lai maldinātu nenojaušos upurus, un pikšķerēšanas shēmas ir vienas no visizplatītākajām un nedrošākajām. Atteikšanās no šādas taktikas var izraisīt nopietnas sekas, tostarp identitātes zādzību, finansiālus zaudējumus un apdraudētus personas vai uzņēmuma datus. Viena no šādām pikšķerēšanas taktikām, kas pašlaik tiek izmantota, ir e-pasta krāpniecība Error In The Mail Service.

Krāpniecība “Pasta pakalpojuma kļūda”: ieskats tuvāk

Kiberdrošības pētnieki ir identificējuši Error In The Mail Service e-pasta ziņojumus kā daļu no plašākas, neuzticamākas surogātpasta kampaņas, kuras mērķis ir maldināt lietotājus izpaust savus e-pasta pieteikšanās akreditācijas datus. Šie pikšķerēšanas e-pasta ziņojumi ir veidoti tā, lai tie izskatītos likumīgi, un tēmas rindiņā bieži ir rakstīts kaut kas līdzīgs "Paziņojums par deaktivizēšanu: lūdzu, pārskatiet." Precīzs formulējums var atšķirties, taču mērķis paliek nemainīgs: radīt steidzamības sajūtu un bailes, ka jūsu e-pasta kontam draud tūlītēja deaktivizēšana.

E-pasta ziņojumos ir nepatiesi apgalvojumi, ka jūsu e-pasta kontā ir radusies kļūda, un tas ir jāatjaunina, lai izvairītos no deaktivizēšanas. Viņi arī brīdina, ka jūsu ienākošos ziņojumus var ietekmēt novecojis serveris vai uzturēšanas problēmas. Lai to “atrisinātu”, e-pasta ziņojumā tiek mudināts noklikšķināt uz pogas “Turpināt”, kas novirza uz pikšķerēšanas vietni, kas ieprogrammēta, lai atdarinātu likumīgu pierakstīšanās lapu.

Pikšķerēšanas taktika: kā tā darbojas

Kad noklikšķināsit uz maldinošajā e-pastā norādītās saites, tiekat novirzīts uz krāpniecisku vietni, kas ļoti atgādina īstu pierakstīšanās lapu. Šajā konkrētajā krāpniecībā tiek izmantota Zoho Office Suite vecā logotipa imitācija, lai vietne izskatītos autentiska. Ja šajā lapā ievadāt savus pieteikšanās akreditācijas datus, informācija tiek nekavējoties ierakstīta un nosūtīta krāpniekiem, kas veic šo darbību.

Tā sekas var būt briesmīgas. Kibernoziedznieki bieži izmanto e-pasta kontus, jo tie satur sensitīvu informāciju, it īpaši, ja konts ir saistīts ar korporatīvajām platformām vai pakalpojumiem. Piekļūstot jūsu e-pastam, šie noziedznieki var:

  • Jūsu identitātes nolaupīšana : viņi var uzdoties par jums dažādās platformās, tostarp sociālajos saziņas līdzekļos un ziņojumapmaiņas lietojumprogrammās, lai lūgtu naudu vai informāciju no jūsu kontaktpersonām.
  • Reklamējiet taktiku un izplatiet ļaunprātīgu programmatūru : kad viņi pārvalda jūsu e-pastu, viņi var nosūtīt jūsu kontaktpersonām pikšķerēšanas e-pasta ziņojumus vai ļaunprātīgu programmatūru, izplatot taktiku tālāk.
  • Izmantojiet sensitīvus datus : jebkuru jūsu e-pastā atrodamo konfidenciālo informāciju var izmantot šantāžai vai pārdot Dark Web.
  • Neatļautu darījumu veikšana : ja jūsu e-pasts ir saistīts ar finanšu kontiem, tie var veikt krāpnieciskus pirkumus vai pārskaitīt līdzekļus bez jūsu ziņas.
  • Pikšķerēšanas vai maldinoša e-pasta brīdinājuma zīmes

    Pikšķerēšanas e-pasta brīdinājuma zīmju atpazīšana ir ļoti svarīga, lai pasargātu sevi no tādas taktikas kā Error In The Mail Service upuri. Šeit ir daži galvenie rādītāji:

    • Steidzama valoda : krāpnieki bieži lieto steidzamus vārdus, lai radītu panikas sajūtu, mudinot jūs rīkoties ātri, nedomājot. Frāzes, piemēram, “nepieciešama tūlītēja rīcība”, “konta deaktivizēšana” vai “atjauniniet informāciju tūlīt”, ir jāizceļ sarkani karodziņi.
    • Aizdomīga sūtītāja adrese : rūpīgi pārbaudiet sūtītāja e-pasta adresi. Pikšķerēšanas e-pasta ziņojumi bieži nāk no adresēm, kas izskatās līdzīgas likumīgām, bet satur nelielas pareizrakstības kļūdas vai nepāra rakstzīmes.
    • Vispārīgi sveicieni : uzmanieties no e-pasta ziņojumiem, kuros jūs uzrunājat vispārīgu sveicienu, piemēram, “Cienījamais lietotāj” vai “Klients”, nevis jūsu īsto vārdu. Likumīgi uzņēmumi parasti personalizē savu saziņu.
    • Neparastas saites : virziet kursoru virs e-pastā esošajām saitēm, nenoklikšķinot uz tām. Ja URL šķiet nepazīstams vai neatbilst norādītajam galamērķim, iespējams, tas ir pikšķerēšanas mēģinājums.
    • Slikta gramatika un pareizrakstība : daudzi pikšķerēšanas e-pasta ziņojumi ir sūtīti no cilvēkiem, kuriem nav dzimtā valoda, un tajos var būt gramatikas kļūdas, neveiklas frāzes vai pareizrakstības kļūdas.
    • Negaidīti pielikumi vai saites : ja e-pastā ir pielikumi vai tiek piedāvāts kaut ko lejupielādēt, it īpaši, ja jūs to negaidījāt, rīkojieties īpaši piesardzīgi.
    • Sensitīvas informācijas pieprasījumi : likumīgi uzņēmumi nekad nelūgs jums pa e-pastu sniegt sensitīvu informāciju, piemēram, paroles vai kredītkaršu numurus.

    Ko darīt, ja esat bijis mērķtiecīgs

    Ja esat saņēmis aizdomīgu e-pasta ziņojumu, piemēram, Error In The Mail Service, neklikšķiniet uz saitēm un nesniedziet nekādu informāciju. Tā vietā veiciet tālāk norādītās darbības.

    • Ziņošana par e-pastu : lielākā daļa e-pasta pakalpojumu sniedzēju ļauj atzīmēt e-pastu kā pikšķerēšanu vai surogātpastu, kas palīdz aizsargāt citus.
    • Nesadarboties : neatbildiet uz e-pasta ziņojumu, jo tas krāpniekiem var apstiprināt, ka jūsu konts ir aktīvs.
  • Mainiet savas paroles : ja jau esat ievadījis savus akreditācijas datus pikšķerēšanas vietnē, nekavējoties mainiet paroles visiem ietekmētajiem kontiem. Katram kontam izmantojiet spēcīgas, unikālas paroles.
  • Iespējot divu faktoru autentifikāciju (2FA) : ja iespējams, iespējojiet 2FA savos kontos. To darot, jūs pievienosit papildu drošības līmeni.
  • Sazinieties ar atbalsta dienestu : informējiet oficiālo atbalsta komandu par apdraudēto kontu un izpildiet tās norādījumus par jūsu datu drošību.
  • Secinājums: modrība ir galvenais

    Saskaroties ar aizvien sarežģītākām pikšķerēšanas taktikām, piemēram, e-pasta krāpniecības kļūda pasta pakalpojumā, modrība ir jūsu labākā aizsardzība. Vienmēr rūpīgi pārbaudiet negaidītus e-pasta ziņojumus, pārbaudiet sūtītāja autentiskumu un esiet piesardzīgs, pieprasot sensitīvu informāciju. Atpazīstot brīdinājuma zīmes un rīkojoties atbilstoši, jūs varat pasargāt sevi no kļūšanas par šo mānīgo shēmu upuri.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...