Kërkesë për Anulimin e Mashtrimit të Llogarisë suaj të Webmail-it
Kriminelët kibernetikë vazhdojnë të krijojnë mesazhe mashtruese që imitojnë njoftimet rutinë të shërbimit, dhe mashtrimi 'Kërkesë për të Anuluar Llogarinë Tuaj të Webmail' është një shembull i qartë. Edhe pse këto email-e mund të duken urgjente ose zyrtare, ato janë pjesë e një skeme phishing të projektuar për të mbledhur informacione të ndjeshme. Ato nuk janë të lidhura me asnjë kompani, organizatë apo ofrues shërbimesh legjitime.
Tabela e Përmbajtjes
Një Njoftim Mashtrues për Anulim
Mashtrimi arrin si një email që pretendon se një kërkesë për të mbyllur llogarinë e email-it në internet të marrësit është iniciuar tashmë. Për të parandaluar anulimin e supozuar, mesazhi udhëzon marrësin të ndjekë një lidhje për të 'riaktivizuar' llogarinë. Gjithashtu shton një ndjenjë të rreme urgjence duke deklaruar se lidhja funksionon vetëm një herë dhe mbetet aktive vetëm për një orë. Kjo taktikë presioni është një dredhi e zakonshme që përdoret për të zvogëluar shqyrtimin dhe për të inkurajuar klikimet impulsive.
Një Faqe Interneti e Falsifikuar e Ndërtuar për Vjedhje
Ata që ndjekin lidhjen e integruar çohen në një faqe interneti mashtruese të krijuar për t'i ngjarë një portali të njohur të hyrjes në email, shpesh duke imituar ofruesit e njohur si Gmail ose Yahoo Mail. Faqja u kërkon përdoruesve të shkruajnë adresën e tyre të email-it dhe fjalëkalimin. Pasi të futen, këto kredenciale u dërgohen direkt sulmuesve. Me qasje në kutinë postare të viktimës, mashtruesit mund të depërtojnë në llogari të shumta të lidhura, duke përfshirë platformat sociale, shërbimet e lojërave dhe llogaritë financiare.
Si shfrytëzohen kredencialet e vjedhura
Një kuti postare e kompromentuar shërben si një portë hyrëse për një gamë abuzimesh. Aktorët kërcënues mund të dërgojnë mesazhe mashtruese te kontaktet, të përhapin programe keqdashëse, të iniciojnë blerje të paautorizuara ose të përdorin llogari të rrëmbyera për mashtrime të tjera. Në shumë raste, kredencialet shiten edhe te kriminelë të tjerë, duke zgjeruar ndikimin e mundshëm dhe duke zgjatur jetëgjatësinë e të dhënave të vjedhura. Injorimi i plotë i email-it është mënyra më efektive për të parandaluar këto rezultate.
Rreziqet e programeve keqdashëse të fshehura në mesazhet mashtruese
Disa variante të këtij mashtrimi shkojnë përtej vjedhjes së kredencialeve. Emailet e phishing janë një mekanizëm i njohur shpërndarjeje për softuerë dashakeq. Bashkëngjitjet ose lidhjet mund të çojnë në shkarkime të programeve dashakeqe, veçanërisht nëse marrësi hap skedarë të dyshimtë ose aktivizon veçori të tilla si makrot. Këta elementë dashakeq mund të marrin formën e skedarëve të ekzekutueshëm, dokumenteve PDF ose Office, arkivave të kompresuara, imazheve ISO ose skripteve. Infeksioni zakonisht ndodh vetëm nëse përdoruesi bashkëvepron me këto artikuj, por pasojat mund të përfshijnë dëmtim të sistemit, vjedhje të të dhënave ose kompromentim të mëtejshëm.
Flamuj të Kuq që Sinjalizojnë Mashtrimin
Më poshtë janë tipare të zakonshme që zbulojnë natyrën e vërtetë të këtyre mesazheve mashtruese:
- Pretendime të papritura në lidhje me anulimin e llogarisë ose riaktivizimin urgjent
- Lidhje që çojnë në faqe interneti të panjohura ose të dyshimta që imitojnë portalet legjitime të hyrjes
- Paralajmërime të ndjeshme ndaj kohës që synojnë të shkaktojnë veprim të shpejtë
Praktika më të sigurta të email-it për të ulur rrezikun
Përdoruesit mund të forcojnë mbrojtjen e tyre duke ndjekur disa masa paraprake të besueshme:
- Shmangni ndërveprimin me email-e të padëshiruara që kërkojnë të dhënat e hyrjes ose që kërkojnë veprime të menjëhershme.
- Qasuni në llogari vetëm përmes faqeve zyrtare të internetit të shërbimeve dhe jo përmes lidhjeve në mesazhe.
- Aktivizoni vërtetimin shumëfaktorësh kudo që të jetë e mundur.
- Mbani mjetet e sigurisë dhe sistemet operative të përditësuara.
Duke qëndruar një hap përpara
Mashtrimi 'Kërkesë për Anulimin e Llogarisë suaj Webmail' synon të mbledhë kredencialet dhe t'i shfrytëzojë ato për një sërë qëllimesh keqdashëse, duke përfshirë marrjen e llogarisë, keqpërdorimin e të dhënave dhe dëmin financiar. Meqenëse emailet janë tërësisht mashtruese dhe nuk kanë lidhje me ofruesit e vërtetë të shërbimeve, përgjigja më e sigurt është injorimi dhe fshirja e tyre. Të qëndrosh vigjilent dhe njohja e shenjave dalluese të phishing-ut ndihmon shumë në parandalimin e kompromentimit.