Baza e të dhënave të kërcënimeve Fishing Raportet e Email-eve të Padërguara janë Mashtrim me Email

Raportet e Email-eve të Padërguara janë Mashtrim me Email

Kriminelët kibernetikë dhe mashtruesit janë duke kërkuar vazhdimisht mënyra të reja për të shfrytëzuar përdoruesit e pavetëdijshëm. Një nga mjetet më efektive në arsenalin e tyre është inxhinieria sociale, e cila shpesh shpërndahet përmes emaileve të hartuara me kujdes, të dizajnuara për të provokuar frikë ose urgjencë. Ndër këto, mashtrimi i phishing-ut 'Raportet e Emaileve të Padërguara' është një shembull i rrezikshëm që sulmon përdoruesit e pavetëdijshëm.

Karremi: Një alarm i rremë për emailet e padërguara

Taktika zakonisht fillon me një email që mban një rresht subjekti si: 'Njoftim: Email(e) të padërguara në Kutinë Postare - Ju lutemi hetoni dhe zgjidhni.' Mesazhi pretendon se disa email-e hyrëse, shpesh katër, nuk kanë arritur në kutinë postare të përdoruesit dhe tani janë në karantinë. Mund të japë detaje rreth dy prej këtyre email-eve të dyshuara, zakonisht që kanë të bëjnë me tema thelbësore si pagesat ose porositë, në një përpjekje për ta bërë kërcënimin të duket personal dhe urgjent.

Për të zgjidhur këtë problem, përdoruesve u kërkohet të klikojnë butonin 'LIRO TË GJITHA', i cili thuhet se u lejon atyre të rikuperojnë mesazhet e vendosura në karantinë. Ata paralajmërohen se emailet do të fshihen përgjithmonë brenda shtatë ditësh nëse nuk veprojnë. Megjithatë, e gjithë kjo histori është një sajesë.

Kurthi: Ridrejtimi në një faqe Phishing

Klikimi i butonit nuk lëshon asnjë email të ligjshëm. Në vend të kësaj, përdoruesit ridrejtohen në një faqe interneti mashtruese që paraqitet si një faqe hyrjeje në email. Nëse përdoruesit futin kredencialet e tyre, mashtruesit i mbledhin menjëherë ato detaje.

Pasi të mblidhen të dhënat e hyrjes, sulmuesit mund të kompromentojnë llogaritë e email-it dhe të fitojnë akses në një gamë të gjerë shërbimesh të lidhura me adresën e email-it. Këto përfshijnë llogaritë e mediave sociale, platformat bankare, dyqanet online dhe të tjera.

Flamuj të Kuq për të Vërejtur një Taktikë

Edhe pse disa email-e phishing janë shkruar dobët, shumë prej tyre janë hartuar në mënyrë bindëse për të imituar mesazhe të vërteta nga shërbime të besueshme. Përdoruesit duhet të jenë të kujdesshëm për shenjat e mëposhtme:

  1. Gjuhë urgjente ose taktika frikësimi :

'Mesazhet tuaja do të fshihen brenda 7 ditësh.'

'Kërkohet veprim i menjëhershëm.'

  1. Lidhje ose butona të dyshimta :

Zhvendosni miun mbi lidhje për të parë se ku çojnë ato në të vërtetë.

Shmangni klikimin e butonave që nuk i përkasin qartë një ofruesi të njohur.

  1. Detajet e dërguesit gjenerikë ose të papërputhshëm :

Adresat e email-it që nuk përputhen me organizatën e pretenduar.

Emra domenesh të panjohur.

  1. Alarme ose pretendime të papritura :

Ofruesit legjitimë zakonisht nuk i informojnë përdoruesit në lidhje me emailet e karantinuara në këtë mënyrë.

Alarme për pagesa ose porosi pa kontekst ose numra reference.

Pse ka rëndësi: Pasojat e “Falling for the Taktic”

Një llogari emaili e kompromentuar mund të rezultojë në pasoja të gjera, të tilla si:

  • Vjedhja e identitetit dhe falsifikimi.
  • Transaksione financiare të paautorizuara.
  • Fushatat e dëmshme që synojnë kontaktet tuaja.
  • Përhapja e programeve keqdashëse nëpërmjet bashkëngjitjeve ose lidhjeve mashtruese.

Nëse llogaritë financiare janë të lidhura me emailin e kompromentuar, mashtrimi mund të përshkallëzohet shpejt, nga blerjet e rreme deri te qasja e paautorizuar në portofolet dixhitale ose llogaritë bankare.

Çfarë të bëni nëse jeni shënjestruar

Nëse dyshoni se keni ndërvepruar me një mesazh phishing:

  • Ndryshoni menjëherë fjalëkalimin për llogarinë e prekur dhe çdo llogari tjetër që përdor të njëjtat kredenciale.
  • Aktivizoni Autentifikimin me Dy Faktorë (2FA) sa herë që është e mundur.
  • Njoftoni mbështetjen zyrtare të ofruesit të shërbimit në lidhje me shkeljen.
  • Monitoroni aktivitetin tuaj financiar për pagesa ose transaksione të pazakonta.

Mendime përfundimtare: Mos e merrni karremin

Mashtrimi 'Raportet e Emaileve të Padërguara' është një shembull tipik i phishing-ut, i projektuar për të shfrytëzuar frikën e përdoruesve dhe për të nxitur veprime të nxituara. Të qëndrosh i informuar dhe skeptik ndaj mesazheve të padëshiruara, veçanërisht atyre që të shtyjnë të veprosh urgjentisht, mund të ndihmojë shumë në mbrojtjen e identitetit dhe aseteve tuaja dixhitale.

Gjithmonë verifikoni përpara se të klikoni dhe mos harroni: kujdesi juaj është linja e parë më e mirë e mbrojtjes.

Mesazhet

Mesazhet e mëposhtme të lidhura me Raportet e Email-eve të Padërguara janë Mashtrim me Email u gjetën:

Subject: Notification: Undelivered Email(s) in Inbox - Please Investigate and Resolve

Undelivered Email Reports

Hello ********,
You have 4 emails in quarantine.

SUBJECT: Re:Re: Order No# GN/2425/04231...
TO: "info" (********)
FROM: Sales - Sara Mimbrero | 5/17/2025 1:08:48 a.m.PM | Pending
Release
Delete

SUBJECT: Fwd: Payment ---- Forwarded message ----
TO: "info" (********)
FROM: Accounts | 5/17/2025 1:08:48 a.m. | Pending
Release
Delete

To see remaining 2 undelivered emails held in quarantine, select "Release All" incoming mails from our old version to our new version below:
RELEASE ALL

Emails will be deleted automatically after 7 days. You can change the frequency of these notifications within your email quarantine portal.

Në trend

Më e shikuara

Po ngarkohet...