Update sa Seguridad Para Makilala ang mga Pinagkakatiwalaang Device at Lokasyon na May Email Scam
Ang mga hindi inaasahang email na humihingi ng agarang aksyon ay dapat laging maging maingat, lalo na kapag ang mga ito ay may kasamang mga babala sa seguridad ng account o mga kahilingan na i-verify ang personal na impormasyon. Madalas na ibinabalat ng mga cybercriminal ang mga mensahe ng phishing bilang mga opisyal na abiso upang manipulahin ang mga tatanggap sa pagbubunyag ng sensitibong data. Ang mga email na 'Security Update To Recognize Trusted Devices And Locations' ay bahagi ng naturang kampanya ng scam at hindi nauugnay sa anumang lehitimong kumpanya, organisasyon, o mga service provider ng email.
Talaan ng mga Nilalaman
Isang Mapanlinlang na Abiso sa Seguridad na Nagbalatkayo Bilang Opisyal na Alerto
Ang scam na 'Security Update To Recognize Trusted Devices And Locations' ay binubuo ng mga phishing email na nagpapanggap na nagmumula sa isang email provider o serbisyong may kaugnayan sa hosting. Inaangkin ng mga mensahe na isang bagong feature sa seguridad ang ipinakilala upang matukoy ang mga pinagkakatiwalaang device at mga lokasyon sa pag-login na nauugnay sa email account ng tatanggap.
Ayon sa mga email, dapat agad na suriin at i-update ng mga user ang mga setting ng kanilang account upang patuloy na magamit ang kanilang mailbox nang ligtas. Tinangka ng mga scammer na lumikha ng apurahan sa pamamagitan ng babala na ang hindi pagkumpleto ng proseso sa loob ng 24 oras ay magreresulta sa pagsuspinde ng account.
Para magmukhang mas kapani-paniwala, ang mga email ay kadalasang ipinapakita bilang mga abiso mula sa 'cPanel Webmail Service.' Gayunpaman, ang mga pahayag na ito ay ganap na gawa-gawa lamang at idinisenyo lamang upang linlangin ang mga tatanggap.
Ang Button na 'I-update Ngayon' ay Humahantong sa Pahina ng Pagnanakaw ng Kredensyal
Ang isang pangunahing bahagi ng panloloko ay ang buton na 'I-update Ngayon' na naka-embed sa loob ng email. Ang pag-click sa link na ito ay nagre-redirect sa mga user sa isang mapanlinlang na pahina sa pag-login na ginawa upang gayahin ang mga tunay na portal ng email provider tulad ng Google Gmail o Yahoo Mail.
Ang mga pekeng pahinang ito ay dinisenyo upang maging kamukha ng mga tunay na login interface upang makuha ang tiwala ng biktima. Kapag nailagay na ng mga user ang kanilang mga email address at password, ang mga kredensyal ay direktang ipinapadala sa mga scammer.
Diretso lang ang layunin ng phishing page: nakawin ang impormasyon sa pag-login na maaaring magamit sa pag-hijack ng account at iba pang malisyosong aktibidad.
Ang mga Panganib ng Isang Nakompromisong Email Account
Ang isang email account ay kadalasang nagsisilbing pangunahing sentro para sa maraming online na serbisyo. Kapag na-access ito ng mga cybercriminal, maaari nilang subukang samantalahin ang mga konektadong account at personal na impormasyon para sa pinansyal na pakinabang o karagdagang mga pag-atake.
Maaaring abusuhin ang mga nakompromisong account sa iba't ibang paraan:
- Pagpapadala ng mga phishing email o malware sa mga contact gamit ang pagkakakilanlan ng biktima
- Pag-access sa mga banking, social media, shopping, o gaming account na naka-link sa nakompromisong email address
Maaari ring maghanap ang mga scammer sa mga pag-uusap sa email para sa sensitibong impormasyon, mga link sa pag-reset ng password, mga invoice, mga detalye sa pananalapi, o mga personal na dokumento. Sa mas malalang mga kaso, maaaring gamitin ang mga ninakaw na pagkakakilanlan para sa pandaraya o mga hindi awtorisadong transaksyon.
Mga Panganib ng Malware na Nakatago sa Loob ng mga Scam Email
Ang mga kampanyang phishing na tulad nito ay hindi limitado sa pagnanakaw ng kredensyal. Maraming mapanlinlang na email ang naglalaman din ng mga malisyosong attachment o link na maaaring makahawa sa mga device gamit ang malware.
Kadalasang ibinabalabal ng mga cybercriminal ang mga nahawaang file bilang mga lehitimong dokumento, invoice, ulat, o talaang may kaugnayan sa account. Ang mga attachment na ito ay maaaring lumitaw bilang mga file ng Microsoft Office, PDF, naka-compress na archive, script, o executable program. Ang pagbubukas ng mga ito o pag-enable ng ilang naka-embed na feature ay maaaring mag-activate ng malisyosong software.
Sa ilang mga pagkakataon, ang pag-click sa isang link sa loob ng email ay nagre-redirect sa mga user sa mga hindi ligtas o nakompromisong website na awtomatikong nagsisimula ng mga pag-download ng malware o nanlilinlang sa mga biktima na manu-manong mag-install ng mga mapaminsalang programa.
Ang mga impeksyon sa system ay maaaring magresulta sa pagnanakaw ng data, hindi awtorisadong malayuang pag-access, mga pag-atake ng ransomware, o pangmatagalang pagkakompromiso sa device.
Pagkilala sa mga Palatandaan ng Babala
Bagama't patuloy na nagiging mas sopistikado ang mga phishing email, marami pa rin ang naglalaman ng mga babalang senyales na maaaring matukoy ng mga maingat na gumagamit. Ang mga kahina-hinalang mensahe ay kadalasang umaasa sa pagkaapurahan, mga banta ng pagsuspinde ng account, at mga kahilingan para sa agarang pag-verify.
Dapat maging maingat ang mga gumagamit sa mga hindi hinihinging email na humihingi ng kumpirmasyon ng kredensyal sa pamamagitan ng mga naka-embed na link. Ang mga pangkalahatang pagbati, kahina-hinalang address ng nagpadala, hindi inaasahang mga alerto sa seguridad, at hindi maayos na pagkakasulat ng nilalaman ay maaari ring magpahiwatig ng isang pagtatangkang phishing.
Bihirang humiling ang mga lehitimong service provider ng mga sensitibong login credential sa pamamagitan ng mga hindi hinihinging email o nagdidirekta sa mga user na i-verify ang mga account sa pamamagitan ng mga hindi pamilyar na link.
Manatiling Protektado Laban sa mga Pag-atake ng Phishing
Ang email scam na 'Security Update To Recognize Trusted Devices And Locations' ay isang mapanlinlang na operasyon ng phishing na idinisenyo upang nakawin ang mga kredensyal ng account at posibleng makahawa ng malware sa mga system. Sa pamamagitan ng pagpapanggap bilang mga notification sa seguridad at paglikha ng maling pakiramdam ng pagkaapurahan, tinatangka ng mga scammer na manipulahin ang mga user para isuko ang sensitibong impormasyon.
Ang pananatiling maingat sa paghawak ng mga hindi inaasahang email, pag-verify ng mga isyu sa account sa pamamagitan ng mga opisyal na website, at pag-iwas sa mga kahina-hinalang link o attachment ay mahahalagang gawi para mapanatili ang seguridad online at maprotektahan ang personal na data mula sa mga cybercriminal.