Sistem Telah Dibenderakan Mesej Kerana Penipuan E-mel Pelanggaran Keselamatan
Penipuan e-mel 'Sistem Telah Ditanda Mesej Kerana Pelanggaran Keselamatan' ialah kempen spam memperdaya yang direka untuk memperdaya penerima supaya mendedahkan maklumat sensitif. Pada pandangan pertama, e-mel ini mungkin kelihatan sah, tetapi ia sama sekali tidak dikaitkan dengan mana-mana syarikat, organisasi atau penyedia perkhidmatan yang tulen. Sebaliknya, mereka adalah percubaan pancingan data yang dibuat dengan teliti yang menyasarkan pengguna yang tidak curiga.
Isi kandungan
Bagaimana Penipuan Berfungsi
E-mel penipuan biasanya membawa baris subjek seperti 'Amaran: E-mel Masuk Sedang Dipegang' atau variasi yang serupa. Mesej itu mendakwa bahawa tiga e-mel masuk telah dikuarantin kerana 'pengesahan keselamatan' dan sedang menunggu semakan. Untuk memanipulasi sasaran lagi, e-mel mungkin menyenaraikan subjek rekaan seperti 'T/T Bank,' 'Pembayaran' dan 'Invois.'
Tuntutan ini adalah palsu. Sebenarnya, pemberitahuan itu direka bentuk untuk mendorong penerima ke arah tapak web pancingan data yang menyamar sebagai halaman log masuk e-mel. Jika pengguna cuba log masuk, kelayakan mereka ditangkap dan dimajukan terus kepada penjenayah siber.
Mengapa Penipuan Ini Sangat Berbahaya
Sebaik sahaja penyerang mendapat akses kepada akaun e-mel, mereka mungkin mengeksploitasinya dalam beberapa cara. Penyalahgunaan ini terdiri daripada kecurian identiti peribadi kepada penipuan kewangan. Akaun yang dicuri juga boleh digunakan untuk menyasarkan kenalan mangsa, menyebarkan lagi penipuan atau perisian hasad dalam proses itu. Akibat yang mungkin berlaku ialah:
- Kehilangan akses kepada akaun peribadi, perniagaan atau berkaitan kewangan
- Kecurian identiti, termasuk penyamaran pada rangkaian sosial dan apl pemesejan
- Permintaan tanpa kebenaran untuk pinjaman, derma atau pembayaran yang dihantar kepada rakan dan rakan sekerja
- Pengedaran perisian hasad atau pautan pancingan data tambahan melalui akaun yang dirampas
Melangkaui Kelayakan: Risiko E-mel Spam yang Lebih Luas
Pancingan data hanyalah satu taktik. Jenis kempen spam ini juga mungkin cuba mengumpulkan maklumat yang boleh dikenal pasti secara peribadi atau butiran berkaitan kewangan. Dalam kebanyakan kes, spam berfungsi sebagai saluran pengedaran untuk perisian hasad. Penjenayah sering melampirkan atau memaut ke fail berbahaya dalam mesej mereka, termasuk:
- Dokumen (cth, Microsoft Office, OneNote, PDF)
- Fail boleh laku (cth, EXE, RUN)
- Arkib (cth, ZIP, RAR)
- Skrip (cth, JavaScript)
Membuka fail sedemikian boleh melancarkan rantaian jangkitan yang memasang perisian hasad. Sesetengah format memerlukan langkah tambahan daripada pengguna, seperti mendayakan makro dalam dokumen Office atau mengklik pautan terbenam dalam fail OneNote.
Tanda Amaran yang Perlu Diwaspadai
Walaupun sesetengah orang menganggap bahawa semua spam penuh dengan kesilapan tatabahasa, banyak kempen pancingan data moden adalah canggih dan digilap. Mereka mungkin kelihatan berjenama meyakinkan, malah meniru penyedia perkhidmatan atau pihak berkuasa yang dipercayai. Ini menjadikannya penting bagi pengguna untuk terus berwaspada dan menyemak semula kesahihan sebarang mesej yang tidak dijangka, terutamanya yang menggesa tindakan segera.
Perkara yang Perlu Dilakukan Jika Anda Menjadi Mangsa
Jika anda telah menyerahkan bukti kelayakan log masuk anda ke halaman pancingan data sedemikian, tindakan segera adalah penting. Tukar kata laluan semua akaun yang terjejas dan maklumkan pasukan sokongan rasmi untuk perkhidmatan tersebut. Ini mengurangkan kemungkinan penyalahgunaan selanjutnya dan membantu melindungi akaun terpaut.
Fikiran Akhir
Penipuan e-mel 'Sistem Telah Ditanda Mesej Kerana Pelanggaran Keselamatan' adalah peringatan yang jelas tentang sejauh mana penjenayah siber akan pergi untuk menipu pengguna supaya menyerahkan data sensitif. Dengan menyebarkan makluman yang meyakinkan namun palsu, penyerang cuba mencetuskan respons yang didorong oleh panik yang menjejaskan privasi, kewangan dan juga reputasi. Kekal berhati-hati, mengesahkan mesej yang mencurigakan dan melindungi akaun anda kekal sebagai pertahanan terbaik terhadap penipuan sedemikian.