Banta sa Database Phishing 404 Mail Delivery Failed Email Scam

404 Mail Delivery Failed Email Scam

Ang email ay isang mahalagang tool sa komunikasyon, at dahil dito, napakahalaga para sa mga user na manatiling mapagbantay. Madalas na sinasamantala ng mga cybercriminal ang mga system ng email upang ipamahagi ang mga taktika na linlangin ang mga tatanggap sa pagsisiwalat ng sensitibong impormasyon o pagkahawa sa kanilang mga system ng malisyosong software. Ang isang ganoong taktika, ang '404 Mail Delivery Failed' email scam, ay naobserbahan ng mga mananaliksik ng cybersecurity bilang isang kampanya sa phishing na naglalayong magnakaw ng mga kredensyal sa pag-log in at personal na impormasyon mula sa mga hindi pinaghihinalaang user. Ang pag-unawa sa mga paraan na ginamit sa scam na ito at pagkilala sa mga pulang bandila ay makakatulong sa mga user na maprotektahan mula sa pagiging biktima ng gayong mapanlinlang na mga taktika.

Nabigo ang 404 Mail Delivery Scam: Isang Mapanlinlang na Pagsubok sa Phishing

Ang '404 Mail Delivery Failed' email scam ay isang phishing campaign na idinisenyo upang samantalahin ang tiwala ng user sa kanilang mga email service provider. Ang mga email na ito ay ginawa upang maging katulad ng mga lehitimong notification na nabigo ang email system ng isang user na maghatid ng ilang partikular na mensahe. Ang layunin ng mga mapanlinlang na email na ito ay manipulahin ang mga tatanggap sa pag-click sa mga link na humahantong sa mga website ng phishing, kung saan maaaring makuha ang kanilang personal na impormasyon, kabilang ang mga kredensyal sa email.

Ang linya ng paksa ay madalas na nagsasaad ng isang bagay kasama ang mga linya ng 'Limang hindi pa nababasang mensahe,' na nag-aalerto sa gumagamit sa isang dapat na pagkabigo sa paghahatid ng mahahalagang email. Sinasabi pa ng email na ang imbakan ng email ng tatanggap ay malapit na sa limitasyon nito, karaniwang nag-quote ng di-makatwirang halaga gaya ng 29.4GB. Upang lutasin ang isyung ito, hinihimok ang mga user na mag-click sa mga hyperlink tulad ng 'Release' o 'Deliver All Messages,' na nagre-redirect sa kanila sa isang pekeng webmail login page.

Kapag nasa huwad na page na ito, ipo-prompt ang mga user na ilagay ang kanilang mga kredensyal sa email—gaya ng kanilang email address at password—sa ilalim ng pagkukunwari ng pagresolba sa pinaghihinalaang isyu. Ang anumang impormasyong ibinigay sa pahina ng phishing na ito ay agad na ipinapadala sa mga manloloko, na pagkatapos ay gumagamit ng mga ninakaw na kredensyal para sa iba't ibang hindi ligtas na layunin, kabilang ang pag-access sa email account ng biktima at pagpapadala ng karagdagang mga email sa phishing sa kanilang mga contact.

Ang Mga Panganib ng Phishing: Higit pa sa Pagnanakaw ng Email Account

Ang mga taktika sa phishing tulad ng 404 Mail Delivery Failed scam ay hindi lamang humihinto sa pagkolekta ng mga kredensyal sa email. Sa sandaling magkaroon ng access ang mga cybercriminal sa account ng biktima, maaari nilang gamitin ito upang magpadala ng mga mapanlinlang na email sa mga contact ng biktima, na magpapakalat pa ng scam. Bukod pa rito, madalas na naghahanap ang mga manloloko ng sensitibong personal na impormasyon sa inbox ng biktima, gaya ng mga detalye ng pagbabangko, password, o kahit na mga personal na pagkakakilanlan tulad ng mga numero ng Social Security.

Higit pa rito, maaaring subukan ng mga cybercriminal na gamitin ang mga nakuhang kredensyal sa pag-log in upang ma-access ang iba pang mga account na nakatali sa email address. Ang taktika na ito, na kilala bilang pagpupuno ng kredensyal, ay partikular na epektibo kapag ang mga biktima ay gumagamit ng parehong password sa maraming serbisyo. Sa ilang mga kaso, ang mga nakolektang kredensyal ay ibinebenta sa Dark Web, kung saan maaaring bilhin ito ng iba pang mapang-akit na aktor para magamit sa karagdagang mga taktika, pagnanakaw ng pagkakakilanlan o pandaraya sa pananalapi.

Pagkilala sa Mga Pulang Watawat: Paano Matukoy ang isang Email ng Phishing

Ang isa sa pinakamahalagang kasanayan sa pagtatanggol laban sa mga taktika ng phishing ay ang kakayahang makilala ang mga kahina-hinalang email. Bagama't tinatangka ng mga manloloko na gawing lehitimo ang kanilang mga mensahe, may ilang pulang flag na makakatulong sa mga user na makita ang isang pagtatangkang mag-phishing:

  • Hindi Pangkaraniwang Impormasyon sa Nagpadala : Ang mga email sa phishing ay kadalasang nagmumula sa mga address na mukhang mga lehitimong mapagkukunan ngunit naglalaman ng mga bahagyang maling spelling o hindi pagkakapare-pareho. Palaging i-verify nang mabuti ang email address ng nagpadala.
  • Mga Agaran o Nakakaalarmang Mensahe : Maraming phishing na email ang sumusubok na lumikha ng pakiramdam ng pagkaapurahan, tulad ng pag-claim na made-deactivate ang iyong account kung hindi ka gagawa ng agarang pagkilos. Ang mga lehitimong serbisyo ay bihirang humingi ng agarang aksyon sa pamamagitan ng email.
  • Mga kahina-hinalang Hyperlink : Ang pag-hover sa isang hyperlink nang hindi nagki-click dito ay magpapakita ng totoong URL. Kung tumuturo ang link sa isang hindi pamilyar o hindi nauugnay na website, malamang na ito ay isang pagtatangka sa phishing.
  • Mga Error sa Grammar at Spelling : Ang mga lehitimong kumpanya ay karaniwang nagpapadala ng mga email na mahusay ang pagkakasulat. Ang mahinang grammar, kakaibang pag-format, o awkward na wika ay maaaring mga senyales ng isang phishing na email.
  • Mga Hindi Hiniling na Attachment o Link : Kung ang isang email ay naglalaman ng mga hindi inaasahang attachment o link, lalo na mula sa isang hindi kilalang nagpadala, ito ay isang malakas na indikasyon ng isang taktika. Ang mga attachment na ito ay maaaring magkaroon ng malware, at ang mga link ay maaaring humantong sa mga phishing site.
  • Mga Kahilingan para sa Personal na Impormasyon : Ang mga lehitimong serbisyo ay hindi kailanman hihingi ng sensitibo, personal na impormasyon tulad ng mga password o account number sa pamamagitan ng email. Samakatuwid, ang anumang email na humihiling ng mga naturang detalye ay dapat pangasiwaan nang maingat.

Sa pamamagitan ng pag-unawa at pagtingin sa mga palatandaang ito, mas mapangalagaan ng mga user ang kanilang mga sarili mula sa pagiging biktima ng mga phishing na email.

Paano Humahantong ang Mga Taktika sa Phishing sa Mga Impeksyon sa Malware

Ang mga panganib ng phishing na mga email ay higit pa sa pagnanakaw ng personal na impormasyon. Sa maraming kaso, ang mga scammer ay gumagamit ng mga phishing na email upang ipamahagi ang malware—software na idinisenyo upang sirain o guluhin ang isang system. Ang mga email na ito ay maaaring maglaman ng mga attachment, gaya ng mga PDF, mga dokumento ng Word, o mga executable na file, na naka-embed na may hindi ligtas na code. Kapag nabuksan, ang mga file na ito ay maaaring mag-trigger ng impeksyon ng malware sa computer ng tatanggap.

Sa ilang mga kaso, ang mga email ng phishing ay naglalaman ng mga link sa mga website na awtomatikong nagda-download ng malware sa device ng isang biktima. Ang malware na ito ay maaaring mula sa simpleng adware na bumabaha sa system ng mga mapanghimasok na advertisement hanggang sa mas hindi ligtas na mga form tulad ng ransomware, na maaaring mag-lock ng mga file ng user hanggang sa mabayaran ang isang ransom. Ang 404 Mail Delivery Failed email scam ay may potensyal na ilantad ang mga user sa naturang mga banta kung susundin nila ang mga link sa email at magda-download ng anumang nakakahamak na nilalaman.

Konklusyon: Manatiling Ligtas mula sa Mga Taktika sa Email

Ang '404 Mail Delivery Failed' email scam ay isang klasikong halimbawa kung paano gumagamit ang mga cybercriminal ng mga taktika sa phishing upang lokohin ang mga user na magbunyag ng sensitibong impormasyon. Sa pamamagitan ng paggaya sa mga lehitimong notification sa email at paglikha ng maling pakiramdam ng pagkaapurahan, nilalayon ng mga manloloko na akitin ang mga biktima na mag-click sa mga mapaminsalang link o mag-download ng mga nakakahamak na attachment. Ang pagkilala sa mga pulang bandila ng mga email sa phishing—gaya ng mga kahina-hinalang nagpadala, mga agarang kahilingan at hindi na-verify na mga link—ay maaaring makatutulong nang malaki sa pagpigil sa mga taktikang ito.

Ang pagbabantay, pag-aalinlangan, at maingat na pagba-browse ay mahahalagang gawi para sa pagpapanatili ng digital na seguridad. Iwasang mag-click sa mga hindi kilalang link, huwag kailanman magbigay ng personal na impormasyon sa pamamagitan ng email, at palaging i-verify ang pagiging tunay ng anumang email na mukhang kahina-hinala. Sa mga pag-iingat na ito, maaaring mabawasan ng mga user ang kanilang panganib at mas maprotektahan ang kanilang personal na impormasyon mula sa mga cybercriminal.

Trending

Pinaka Nanood

Naglo-load...