E-postbedrägeri med postleveranssystem
Oväntade e-postmeddelanden som påstår att omedelbara åtgärder krävs är en vanlig taktik som används av cyberbrottslingar. Att vara vaksam är avgörande, särskilt när meddelanden pressar mottagarna att klicka på länkar eller lämna ut personlig information. De så kallade e-postmeddelandena från "Mail Delivery System" är inte kopplade till några legitima företag, organisationer eller enheter. De är en del av ett utbrett nätfiskebedrägeri som är utformat för att lura användare och kompromettera deras konton.
Innehållsförteckning
Vad är e-postbedrägeriet “Mail Delivery System”?
Informationssäkerhetsexperter har dragit slutsatsen att dessa meddelanden från "Mail Delivery System" distribueras som en del av en nätfiskekampanj. E-postmeddelandena utger sig för att vara officiella leveransmeddelanden från en e-postleverantör och påstår att mottagaren har meddelanden som väntar på leverans.
För att skapa brådska varnar e-postmeddelandena för att de förmodade meddelandena kommer att upphöra att gälla inom sju dagar om inte mottagaren slutför en verifieringsprocess. Denna påtryckningstaktik är avsedd att minska skepticism och få användare att agera snabbt.
Hur bedrägerimeddelandena är strukturerade
Dessa e-postmeddelanden utger sig vanligtvis för att komma från ett e-postleveranssystem och innehåller alarmerande uttalanden om olevererade eller väntande meddelanden. De har ofta framträdande knappar eller länkar som:
Verifiera konto nu
'Visa meddelandedetaljer'
Meddelandet påstår att verifiering är nödvändig för att skydda kontots säkerhet. I själva verket omdirigeras mottagaren till en vilseledande webbplats som kontrolleras av bedragare om man klickar på dessa länkar.
De vilseledande webbplatserna bakom länkarna
De tillhandahållna länkarna leder till nätfiskewebbplatser förklädda till legitima e-postinloggningssidor. Dessa sidor är ofta utformade för att noggrant efterlikna utseendet på populära leverantörer som Gmail, Yahoo Mail eller andra välkända tjänster.
Besökare ombeds ange sin e-postadress och sitt lösenord. All information som skickas på dessa falska sidor skickas direkt till bedragare, vilket ger dem fullständig åtkomst till det komprometterade kontot.
Det verkliga målet: Stjäla inloggningsuppgifter
Det primära målet med denna bluff är att stjäla inloggningsuppgifter till e-postkonton. När de väl har fått tag på dem kan cyberbrottslingar:
- Kontrollera privata e-postmeddelanden för känslig eller finansiell information.
- Skicka ytterligare bedrägerimeddelanden från offrets konto.
- Distribuera skadlig kod till kontakter.
- Återställ lösenord på andra länkade tjänster.
Stulna inloggningsuppgifter säljs också ofta på underjordiska marknader till andra cyberbrottslingar.
Bredare konsekvenser utöver e-poståtkomst
E-postkonton fungerar ofta som inkörsportar till andra plattformar. Bedragare kan försöka använda den stulna informationen för att komma åt sociala medier, spel, shopping eller molntjänster. Detta kan leda till identitetsstöld, obehöriga köp, kontoövertaganden och större ekonomiska förluster.
Eftersom många tjänster förlitar sig på e-post för lösenordsåterställning kan en enda komprometterad inkorg utlösa en kaskad av säkerhetsintrång.
Risker med skadlig programvara kopplade till bedrägliga e-postmeddelanden
Inte alla vilseledande e-postmeddelanden fokuserar enbart på stöld av inloggningsuppgifter. Vissa är utformade för att infektera system med skadlig programvara. Cyberbrottslingar bifogar ofta infekterade filer som Word-dokument, Excel-kalkylblad, PDF-filer, körbara filer, arkiv (ZIP eller RAR) eller ISO-bilder.
Skadlig programvara kan köras efter att dessa filer har öppnats eller efter att användaren har aktiverat vissa funktioner, till exempel makron. I andra fall leder länkar till opålitliga eller kapade webbplatser som automatiskt laddar ner skadlig programvara eller lurar användare att installera den.
Hur man svarar om en tas emot
Bedrägliga e-postmeddelanden med "Mail Delivery System" bör aldrig litas på. De bör raderas omedelbart och inte vidarebefordras eller besvaras. Länkar och bilagor i dem bör aldrig öppnas.
Användare som redan har angett inloggningsuppgifter på en misstänkt sida bör omedelbart byta lösenord, aktivera flerfaktorsautentisering där det är möjligt och granska kontoaktivitet för obehörig åtkomst.
Slutliga tankar om att hålla sig säker
Bedrägliga e-postmeddelanden som dessa är utformade för att verka övertygande och brådskande, men deras syfte är rent skadligt. Genom att känna igen varningssignaler, oväntade leveransmeddelanden, verifieringstryck och länkar till inloggningssidor kan användare undvika att bli offer. Försiktighet, verifiering via officiella kanaler och snabb radering av misstänkta e-postmeddelanden är fortfarande några av de mest effektiva försvaren mot nätfiskekampanjer.