Banta sa Database Phishing Kahilingan na Kanselahin ang Iyong Webmail Account Scam

Kahilingan na Kanselahin ang Iyong Webmail Account Scam

Patuloy na lumilikha ang mga cybercriminal ng mga mapanlinlang na mensahe na ginagaya ang mga regular na abiso sa serbisyo, at ang scam na 'Request To Cancel Your Webmail Account' ay isang malinaw na halimbawa. Bagama't maaaring magmukhang apurahan o opisyal ang mga email na ito, bahagi ang mga ito ng isang phishing scheme na idinisenyo upang mangolekta ng sensitibong impormasyon. Hindi sila konektado sa anumang lehitimong kumpanya, organisasyon, o service provider.

Isang Mapanlinlang na Paunawa sa Pagkansela

Dumarating ang scam bilang isang email na nagsasabing nasimulan na ang isang kahilingan na wakasan ang webmail account ng tatanggap. Upang maiwasan ang umano'y pagkansela, inaatasan ng mensahe ang tatanggap na sundan ang isang link upang 'muling i-activate' ang account. Nagdaragdag din ito ng maling pakiramdam ng pagkaapurahan sa pamamagitan ng pagsasabing ang link ay gumagana lamang nang isang beses at nananatiling aktibo sa loob lamang ng isang oras. Ang taktikang ito ng panggigipit ay isang karaniwang taktika na ginagamit upang mabawasan ang masusing pagsisiyasat at hikayatin ang mga pabigla-biglang pag-click.

Isang Pekeng Website na Ginawa para sa Pagnanakaw

Ang mga sumusunod sa naka-embed na link ay dinadala sa isang mapanlinlang na webpage na ginawa upang maging kamukha ng isang pamilyar na email login portal, na kadalasang ginagaya ang mga sikat na provider tulad ng Gmail o Yahoo Mail. Hinihiling ng pahina sa mga user na ilagay ang kanilang email address at password. Kapag naipasok na, ang mga kredensyal na ito ay direktang ipapadala sa mga umaatake. Gamit ang access sa inbox ng biktima, maaaring makapasok ang mga scammer sa maraming konektadong account, kabilang ang mga social platform, mga serbisyo sa laro, at mga financial account.

Paano Ginagamit ang mga Ninakaw na Kredensyal

Ang isang nakompromisong inbox ay nagsisilbing daan patungo sa iba't ibang pang-aabuso. Ang mga aktor ng banta ay maaaring magpadala ng mga mapanlinlang na mensahe sa mga contact, magkalat ng malware, magsimula ng mga hindi awtorisadong pagbili, o gumamit ng mga na-hijack na account para sa karagdagang mga scam. Sa maraming mga kaso, ang mga kredensyal ay ibinebenta rin sa iba pang mga kriminal, na nagpapalawak ng potensyal na epekto at nagpapahaba sa buhay ng ninakaw na data. Ang ganap na hindi pagpansin sa email ang pinakamabisang paraan upang maiwasan ang mga resultang ito.

Mga Panganib ng Malware na Nakatago sa mga Mapanlinlang na Mensahe

Ang ilang variant ng scam na ito ay higit pa sa pagnanakaw ng kredensyal. Ang mga phishing email ay isang kilalang mekanismo ng paghahatid para sa malisyosong software. Ang mga attachment o link ay maaaring humantong sa mga pag-download ng malware, lalo na kung ang tatanggap ay magbubukas ng mga kahina-hinalang file o mag-e-enable ng mga feature tulad ng mga macro. Ang mga malisyosong elementong ito ay maaaring nasa anyo ng mga executable file, PDF o mga dokumento ng Office, mga naka-compress na archive, mga ISO image, o mga script. Karaniwang nangyayari lamang ang impeksyon kung ang user ay nakikipag-ugnayan sa mga item na ito, ngunit ang mga kahihinatnan ay maaaring kabilang ang pinsala sa system, pagnanakaw ng data, o karagdagang pagkompromiso.

Mga Pulang Watawat na Nagbabadya ng Scam

Nasa ibaba ang mga karaniwang katangian na nagpapakita ng tunay na katangian ng mga mapanlinlang na mensaheng ito:

  • Mga hindi inaasahang reklamo tungkol sa pagkansela ng account o agarang muling pag-activate
  • Mga link na humahantong sa mga hindi pamilyar o kahina-hinalang webpage na gumagaya sa mga lehitimong login portal
  • Mga babalang sensitibo sa oras na nilayon upang mag-trigger ng mabilis na aksyon

Mas Ligtas na mga Gawi sa Email upang Bawasan ang Panganib

Maaaring palakasin ng mga gumagamit ang kanilang mga depensa sa pamamagitan ng pagsunod sa ilang maaasahang pag-iingat:

  • Iwasan ang pakikipag-ugnayan sa mga hindi hinihinging email na humihingi ng mga detalye sa pag-login o humihimok ng agarang aksyon.
  • Mag-access lamang ng mga account sa pamamagitan ng mga opisyal na website ng serbisyo sa halip na mga link sa mga mensahe.
  • Paganahin ang multifactor authentication hangga't maaari.
  • Panatilihing napapanahon ang mga tool sa seguridad at mga operating system.

Pananatiling Isang Hakbang sa Unahan

Ang panlolokong 'Kahilingang Kanselahin ang Iyong Webmail Account' ay naglalayong mangolekta ng mga kredensyal at pagsamantalahan ang mga ito para sa iba't ibang malisyosong layunin, kabilang ang pagkuha ng account, maling paggamit ng data, at pinsala sa pananalapi. Dahil ang mga email ay ganap na mapanlinlang at walang kaugnayan sa mga tunay na service provider, ang pinakaligtas na tugon ay balewalain at burahin ang mga ito. Ang pananatiling mapagmatyag at pagkilala sa mga palatandaan ng phishing ay malaking tulong sa pagpigil sa kompromiso.

System Messages

The following system messages may be associated with Kahilingan na Kanselahin ang Iyong Webmail Account Scam:

Subject: Sign-In Request to Webmail

Webmail

Sign-In Request to Webmail
Hello ********,

Your request to cancel your Webmail account is in progress. To sign in and reactivate your Webmail, click the button below. If you do not wish to sign in, please ignore this email.
Sign in to Webmail
This link will be active for an hour and can only be used once.
If you are experiencing difficulty with this link and require assistance, please contact your company program administrator.
Kind Regards, Customer Support, Webmail, Inc.

Trending

Pinaka Nanood

Naglo-load...