Raportet e Email-eve të Padërguara janë Mashtrim me Email
Kriminelët kibernetikë dhe mashtruesit janë duke kërkuar vazhdimisht mënyra të reja për të shfrytëzuar përdoruesit e pavetëdijshëm. Një nga mjetet më efektive në arsenalin e tyre është inxhinieria sociale, e cila shpesh shpërndahet përmes emaileve të hartuara me kujdes, të dizajnuara për të provokuar frikë ose urgjencë. Ndër këto, mashtrimi i phishing-ut 'Raportet e Emaileve të Padërguara' është një shembull i rrezikshëm që sulmon përdoruesit e pavetëdijshëm.
Tabela e Përmbajtjes
Karremi: Një alarm i rremë për emailet e padërguara
Taktika zakonisht fillon me një email që mban një rresht subjekti si: 'Njoftim: Email(e) të padërguara në Kutinë Postare - Ju lutemi hetoni dhe zgjidhni.' Mesazhi pretendon se disa email-e hyrëse, shpesh katër, nuk kanë arritur në kutinë postare të përdoruesit dhe tani janë në karantinë. Mund të japë detaje rreth dy prej këtyre email-eve të dyshuara, zakonisht që kanë të bëjnë me tema thelbësore si pagesat ose porositë, në një përpjekje për ta bërë kërcënimin të duket personal dhe urgjent.
Për të zgjidhur këtë problem, përdoruesve u kërkohet të klikojnë butonin 'LIRO TË GJITHA', i cili thuhet se u lejon atyre të rikuperojnë mesazhet e vendosura në karantinë. Ata paralajmërohen se emailet do të fshihen përgjithmonë brenda shtatë ditësh nëse nuk veprojnë. Megjithatë, e gjithë kjo histori është një sajesë.
Kurthi: Ridrejtimi në një faqe Phishing
Klikimi i butonit nuk lëshon asnjë email të ligjshëm. Në vend të kësaj, përdoruesit ridrejtohen në një faqe interneti mashtruese që paraqitet si një faqe hyrjeje në email. Nëse përdoruesit futin kredencialet e tyre, mashtruesit i mbledhin menjëherë ato detaje.
Pasi të mblidhen të dhënat e hyrjes, sulmuesit mund të kompromentojnë llogaritë e email-it dhe të fitojnë akses në një gamë të gjerë shërbimesh të lidhura me adresën e email-it. Këto përfshijnë llogaritë e mediave sociale, platformat bankare, dyqanet online dhe të tjera.
Flamuj të Kuq për të Vërejtur një Taktikë
Edhe pse disa email-e phishing janë shkruar dobët, shumë prej tyre janë hartuar në mënyrë bindëse për të imituar mesazhe të vërteta nga shërbime të besueshme. Përdoruesit duhet të jenë të kujdesshëm për shenjat e mëposhtme:
- Gjuhë urgjente ose taktika frikësimi :
'Mesazhet tuaja do të fshihen brenda 7 ditësh.'
'Kërkohet veprim i menjëhershëm.'
- Lidhje ose butona të dyshimta :
Zhvendosni miun mbi lidhje për të parë se ku çojnë ato në të vërtetë.
Shmangni klikimin e butonave që nuk i përkasin qartë një ofruesi të njohur.
- Detajet e dërguesit gjenerikë ose të papërputhshëm :
Adresat e email-it që nuk përputhen me organizatën e pretenduar.
Emra domenesh të panjohur.
- Alarme ose pretendime të papritura :
Ofruesit legjitimë zakonisht nuk i informojnë përdoruesit në lidhje me emailet e karantinuara në këtë mënyrë.
Alarme për pagesa ose porosi pa kontekst ose numra reference.
Pse ka rëndësi: Pasojat e “Falling for the Taktic”
Një llogari emaili e kompromentuar mund të rezultojë në pasoja të gjera, të tilla si:
- Vjedhja e identitetit dhe falsifikimi.
- Transaksione financiare të paautorizuara.
- Fushatat e dëmshme që synojnë kontaktet tuaja.
- Përhapja e programeve keqdashëse nëpërmjet bashkëngjitjeve ose lidhjeve mashtruese.
Nëse llogaritë financiare janë të lidhura me emailin e kompromentuar, mashtrimi mund të përshkallëzohet shpejt, nga blerjet e rreme deri te qasja e paautorizuar në portofolet dixhitale ose llogaritë bankare.
Çfarë të bëni nëse jeni shënjestruar
Nëse dyshoni se keni ndërvepruar me një mesazh phishing:
- Ndryshoni menjëherë fjalëkalimin për llogarinë e prekur dhe çdo llogari tjetër që përdor të njëjtat kredenciale.
- Aktivizoni Autentifikimin me Dy Faktorë (2FA) sa herë që është e mundur.
- Njoftoni mbështetjen zyrtare të ofruesit të shërbimit në lidhje me shkeljen.
- Monitoroni aktivitetin tuaj financiar për pagesa ose transaksione të pazakonta.
Mendime përfundimtare: Mos e merrni karremin
Mashtrimi 'Raportet e Emaileve të Padërguara' është një shembull tipik i phishing-ut, i projektuar për të shfrytëzuar frikën e përdoruesve dhe për të nxitur veprime të nxituara. Të qëndrosh i informuar dhe skeptik ndaj mesazheve të padëshiruara, veçanërisht atyre që të shtyjnë të veprosh urgjentisht, mund të ndihmojë shumë në mbrojtjen e identitetit dhe aseteve tuaja dixhitale.
Gjithmonë verifikoni përpara se të klikoni dhe mos harroni: kujdesi juaj është linja e parë më e mirë e mbrojtjes.