Тхреат Датабасе Пецање 404 Превара е-поште није успела у испоруци поште

404 Превара е-поште није успела у испоруци поште

Е-пошта је витално средство комуникације, и као таква, од суштинског је значаја за кориснике да остану на опрезу. Сајбер криминалци често искоришћавају системе е-поште за дистрибуцију тактика које ће преварити примаоце да открију осетљиве информације или заразе своје системе злонамерним софтвером. Једну такву тактику, превара е-поште „404 Маил Деливери Фаилед“, истраживачи сајбер безбедности су приметили као пхисхинг кампању која има за циљ да украде акредитиве за пријављивање и личне податке од корисника који ништа не сумњају. Разумевање метода коришћених у овој превари и препознавање црвених заставица може помоћи корисницима да буду заштићени од тога да постану жртве такве преварантске тактике.

Превара са неуспешном испоруком поште 404: покушај лажног пхисхинга

Превара е-поште „404 Маил Деливери Фаилед“ је пхисхинг кампања дизајнирана да искористи поверење корисника у њихове добављаче услуга е-поште. Ове е-поруке су направљене да личе на легитимна обавештења да систем е-поште корисника није успео да испоручи одређене поруке. Циљ ових лажних е-порука је да манипулишу примаоцима тако да кликну на везе које воде до пхисхинг веб локација, где се њихови лични подаци, укључујући акредитиве е-поште, могу прикупити.

У насловној линији често стоји нешто попут „Пет непрочитаних порука“, упозоравајући корисника на наводни неуспех испоруке важних е-порука. У е-поруци се даље тврди да се складиште е-поште примаоца приближава свом лимиту, обично се наводи произвољна вредност као што је 29,4 ГБ. Да би решили овај проблем, корисници се позивају да кликну на хипервезе попут „Ослободи“ или „Достави све поруке“, које их преусмеравају на лажну страницу за пријаву на веб-пошту.

Једном на овој фалсификованој страници, од корисника се тражи да унесу своје акредитиве е-поште — као што су њихова адреса е-поште и лозинка — под маском решавања наводног проблема. Све информације које се налазе на овој страници за крађу идентитета се одмах прослеђују преварантима, који затим користе украдене акредитиве у различите небезбедне сврхе, укључујући приступ налогу е-поште жртве и слање даљих е-порука за крађу идентитета њиховим контактима.

Опасности од крађе идентитета: изван крађе налога е-поште

Тактике пхисхинга као што је превара 404 Маил Деливери Фаилед не заустављају се само на прикупљању акредитива е-поште. Када сајбер криминалци добију приступ налогу жртве, могу га користити за слање обмањујућих е-порука контактима жртве, ширећи превару даље. Поред тога, преваранти често траже осетљиве личне податке у пријемном сандучету жртве, као што су банковни подаци, лозинке или чак лични идентификатори као што су бројеви социјалног осигурања.

Штавише, сајбер криминалци могу покушати да искористе прикупљене акредитиве за пријаву да приступе другим налозима везаним за адресу е-поште. Ова тактика, позната као пуњење акредитива, посебно је ефикасна када жртве користе исту лозинку на више услуга. У неким случајевима, прикупљени акредитиви се продају на Дарк Веб-у, где их други злонамерни актери могу купити за употребу у даљим тактикама, крађи идентитета или финансијским преварама.

Препознавање црвених заставица: Како препознати е-пошту за пхисхинг

Једна од најважнијих вештина у одбрани од пхисхинг тактика је способност препознавања сумњивих е-порука. Иако преваранти покушавају да учине своје поруке легитимним, постоји неколико црвених заставица које могу помоћи корисницима да уоче покушај крађе идентитета:

  • Неуобичајене информације о пошиљаоцу : е-поруке за „пецање“ често долазе са адреса које изгледају као легитимни извори, али садрже мале правописне грешке или недоследности. Увек пажљиво проверите адресу е-поште пошиљаоца.
  • Хитне или алармантне поруке : Многе е-поруке за „пецање“ покушавају да створе осећај хитности, као што је тврдња да ће ваш налог бити деактивиран ако не предузмете хитне мере. Легитимне услуге ретко захтевају хитну акцију путем е-поште.
  • Сумњиве хипервезе : Прелазак миша преко хипервезе без клика на њу ће приказати прави УРЛ. Ако веза упућује на непознату или неповезану веб локацију, вероватно је то покушај „пецања“.
  • Граматичке и правописне грешке : Легитимне компаније обично шаљу добро написане е-поруке. Лоша граматика, чудно форматирање или незгодан језик могу бити знаци пхисхинг е-поште.
  • Незатражени прилози или везе : Ако порука е-поште садржи неочекиване прилоге или везе, посебно од непознатог пошиљаоца, то је јак показатељ тактике. Ови прилози могу да садрже злонамерни софтвер, а везе могу да воде до сајтова за крађу идентитета.
  • Захтеви за личним подацима : Легитимне услуге никада неће захтевати осетљиве личне податке као што су лозинке или бројеви налога путем е-поште. Стога, са сваком е-поруком која захтева такве детаље треба поступати опрезно.

Разумевањем ових знакова и пазећи на њих, корисници могу боље да се заштите од тога да постану жртве е-поште за „пецање“.

Како тактике пхисхинга доводе до инфекције злонамерним софтвером

Опасности од пхисхинг е-поште се протежу даље од крађе личних података. У многим случајевима преваранти користе е-поруке за крађу идентитета за дистрибуцију малвера—софтвера дизајнираног да оштети или поремети систем. Ове е-поруке могу да садрже прилоге, као што су ПДФ-ови, Ворд документи или извршне датотеке, који су уграђени са небезбедним кодом. Једном отворене, ове датотеке могу покренути инфекцију малвером на рачунару примаоца.

У неким случајевима, е-поруке за крађу идентитета садрже везе ка веб локацијама које аутоматски преузимају малвер на уређај жртве. Овај злонамерни софтвер може да се креће од једноставног рекламног софтвера који преплављује систем наметљивим рекламама до небезбеднијих облика као што је рансомваре, који може да закључа датотеке корисника док се откупнина не плати. Превара е-поште 404 Маил Фаилед има потенцијал да изложи кориснике таквим претњама ако прате везе у е-поруци и преузму било какав злонамерни садржај.

Закључак: Чувајте се тактике е-поште

Превара е-поште „404 Маил Деливери Фаилед“ је класичан пример како сајбер-криминалци користе тактику пхисхинга да преваре кориснике да одају осетљиве информације. Опонашањем легитимних обавештења путем е-поште и стварањем лажног осећаја хитности, преваранти имају за циљ да намаме жртве да кликну на штетне везе или преузму злонамерне прилоге. Препознавање црвених заставица пхисхинг порука е-поште—као што су сумњиви пошиљаоци, хитни захтеви и непроверене везе—може у великој мери спречити ове тактике.

Будност, скептицизам и опрезно прегледавање су основне навике за одржавање дигиталне безбедности. Избегавајте да кликнете на непознате везе, никада не дајете личне податке путем е-поште и увек проверите аутентичност било које е-поште која делује сумњиво. Уз ове мере предострожности, корисници могу да минимизирају ризик и боље заштите своје личне податке од сајбер криминалаца.

У тренду

Најгледанији

Учитавање...