Baza e të dhënave të kërcënimeve Phishing Gabim në mashtrimin e postës elektronike të shërbimit të...

Gabim në mashtrimin e postës elektronike të shërbimit të postës

Në një botë gjithnjë e më dixhitale, taktikat në internet janë bërë më të sofistikuara, duke e bërë të rëndësishme që përdoruesit të qëndrojnë vigjilentë. Kriminelët kibernetikë zhvillojnë vazhdimisht taktika të reja për të mashtruar viktimat që nuk dyshojnë, dhe skemat e phishing janë ndër më të zakonshmet dhe më të pasigurtat. Të biesh pas taktikave të tilla mund të rezultojë në pasoja të rënda, duke përfshirë vjedhjen e identitetit, humbje financiare dhe të dhëna personale ose të korporatave të komprometuara. Një taktikë e tillë e phishing-ut që po përhapet aktualisht është mashtrimi me emailin Error In The Mail Service.

Mashtrimi 'Gabimi në shërbimin e postës': Një vështrim më i afërt

Studiuesit e sigurisë kibernetike kanë identifikuar gabimin në emailet e shërbimit të postës si pjesë e një fushate spam më të gjerë dhe të pabesueshme, e krijuar për të mashtruar përdoruesit për të shpalosur kredencialet e tyre të hyrjes në email. Këto emaile phishing janë krijuar për t'u dukur legjitime, me temën që shpesh lexon diçka si "Njoftimi për çaktivizimin: ju lutemi rishikoni." Formulimi i saktë mund të ndryshojë, por qëllimi mbetet i njëjtë: të krijoni një ndjenjë urgjence dhe frikë se llogaria e emailit është në rrezik të menjëhershëm të çaktivizimit.

Emailet pretendojnë në mënyrë të rreme se llogaria juaj e emailit ka hasur në një gabim dhe kërkon përditësim për të shmangur çaktivizimin. Ata më tej paralajmërojnë se mesazhet tuaja hyrëse mund të preken për shkak të një serveri të vjetëruar ose çështjeve të mirëmbajtjes. Për të 'zgjidhur' këtë, emaili ju kërkon të klikoni një buton 'Vazhdo', i cili ju ridrejton në një faqe interneti phishing të programuar për të imituar një faqe të ligjshme të hyrjes.

Taktika e phishing: Si funksionon

Pasi të klikoni lidhjen e dhënë në emailin mashtrues, do të çoheni në një faqe interneti mashtruese që i ngjan shumë një faqeje të vërtetë identifikimi. Ky mashtrim i veçantë përdor një imitim të logos së vjetër të Zoho Office Suite për ta bërë faqen të duket autentike. Nëse futni kredencialet tuaja të hyrjes në këtë faqe, informacioni regjistrohet menjëherë dhe u dërgohet mashtruesve pas operacionit.

Pasojat e kësaj mund të jenë të tmerrshme. Kriminelët kibernetikë shpesh synojnë llogaritë e postës elektronike sepse ato përmbajnë informacione të ndjeshme, veçanërisht nëse llogaria është e lidhur me platformat ose shërbimet e korporatave. Me qasje në emailin tuaj, këta kriminelë mund të:

  • Rrëmbeni identitetin tuaj : Ata mund t'ju imitojnë nëpër platforma të ndryshme, duke përfshirë mediat sociale dhe aplikacionet e mesazheve, për të kërkuar para ose informacion nga kontaktet tuaja.
  • Promovoni Taktikat dhe Përhapni Malware : Pasi të kontrollojnë emailin tuaj, ata mund të dërgojnë email phishing ose malware tek kontaktet tuaja, duke e përhapur më tej taktikën.
  • Shfrytëzimi i të dhënave të ndjeshme : Çdo informacion konfidencial i gjetur në emailin tuaj mund të përdoret për shantazh ose të shitet në Dark Web.
  • Kryeni transaksione të paautorizuara : Nëse emaili juaj është i lidhur me llogaritë financiare, ata mund të bëjnë blerje mashtruese ose të transferojnë fonde pa dijeninë tuaj.
  • Shenjat paralajmëruese të një emaili phishing ose mashtrues

    Njohja e shenjave paralajmëruese të emaileve të phishing është thelbësore për të mbrojtur veten nga rënia viktimë e taktikave si Gabim në Shërbimin e Postës. Këtu janë disa tregues kryesorë:

    • Gjuha urgjente : Mashtruesit shpesh përdorin gjuhë urgjente për të krijuar një ndjenjë paniku, duke ju nxitur të veproni shpejt pa menduar. Frazat si 'kërkohet veprim i menjëhershëm', 'çaktivizimi i llogarisë' ose 'përditëso informacionin tënd tani' duhet të ngrenë flamuj të kuq.
    • Adresa e dërguesit të dyshimtë : Kontrolloni me kujdes adresën e emailit të dërguesit. Emailet e phishing shpesh vijnë nga adresa që duken të ngjashme me ato të ligjshme, por përmbajnë gabime të vogla drejtshkrimore ose karaktere të çuditshme.
    • Përshëndetje të përgjithshme : Jini të kujdesshëm ndaj emaileve që ju drejtohen me një përshëndetje të përgjithshme si 'Përdorues i dashur' ose 'Klient' në vend të emrit tuaj aktual. Kompanitë legjitime zakonisht personalizojnë komunikimet e tyre.
    • Lidhje të pazakonta : Zhvendosni mbi çdo lidhje në email pa i klikuar. Nëse URL-ja duket e panjohur ose nuk përputhet me destinacionin e supozuar, ka të ngjarë të jetë një përpjekje phishing.
    • Gramatika dhe drejtshkrimi i dobët : Shumë emaile phishing vijnë nga folës që nuk janë vendas dhe mund të përmbajnë gabime gramatikore, fraza të vështira ose gabime drejtshkrimore.
    • Bashkëngjitje ose lidhje të papritura : Nëse emaili përmban bashkëngjitje ose ju kërkon të shkarkoni diçka, veçanërisht nëse nuk e prisnit, vazhdoni me kujdes ekstrem.
    • Kërkesat për informacione të ndjeshme : Kompanitë legjitime nuk do t'ju kërkojnë kurrë të jepni informacione të ndjeshme, të tilla si fjalëkalime ose numra të kartave të kreditit, përmes emailit.

    Çfarë duhet të bëni nëse keni qenë në shënjestër

    Nëse keni marrë një email të dyshimtë si gabimi në shërbimin e postës, mos klikoni në asnjë lidhje dhe mos jepni asnjë informacion. Në vend të kësaj, ndiqni këto hapa:

    • Raportoni emailin : Shumica e ofruesve të postës elektronike ju lejojnë ta shënoni emailin si phishing ose të padëshiruar, gjë që ndihmon në mbrojtjen e të tjerëve.
    • Mos ndërvepro : Shmangni përgjigjen në email, pasi kjo mund t'u konfirmojë mashtruesve që llogaria juaj është aktive.
  • Ndryshoni fjalëkalimet tuaja : Nëse i keni futur tashmë kredencialet tuaja në një sajt phishing, ndryshoni menjëherë fjalëkalimet tuaja për të gjitha llogaritë e prekura. Përdorni fjalëkalime të forta, unike për çdo llogari.
  • Aktivizo vërtetimin me dy faktorë (2FA) : Aty ku është e mundur, aktivizoni 2FA në llogaritë tuaja. Duke e bërë këtë ju do të shtoni një shtresë shtesë sigurie.
  • Kontaktoni me mbështetjen : Informoni ekipin zyrtar të mbështetjes për llogarinë e komprometuar dhe ndiqni udhëzimet e tyre për sigurimin e të dhënave tuaja.
  • Përfundim: Vigjilenca është çelësi

    Përballë taktikave gjithnjë e më të sofistikuara të phishing, siç është mashtrimi me email-in Error In The Mail Service, të qëndrosh vigjilent është mbrojtja juaj më e mirë. Kontrolloni gjithmonë emailet e papritura, verifikoni vërtetësinë e dërguesit dhe jini të kujdesshëm me çdo kërkesë për informacion të ndjeshëm. Duke njohur shenjat paralajmëruese dhe duke vepruar siç duhet, ju mund të mbroheni që të mos bëheni viktimë e këtyre skemave mashtruese.

    Në trend

    Më e shikuara

    Po ngarkohet...