E-mailjeit többé nem kézbesítjük e-mail-átverés
Table of Contents
Az átverés megértése
Az „E-mailjeit már nem kézbesítjük” e-mail egy adathalász csalás , amelyet azzal a céllal hoztak létre, hogy elhitesse a címzettekkel, hogy az e-mail szolgáltatásukat blokkolták. Az e-mailben gyakran szerepel a tárgysor, például "Kimenő üzenetek blokkolva/csonkítva", és hamisan állítják, hogy spamtevékenységet észleltek a címzett fiókjában. Az e-mail felszólítja a címzettet, hogy az e-mail funkciók visszaállításához kattintson a "Spam törlése" gombra. Ez az üzenet azonban csalárd, és nem kapcsolódik egyetlen hivatalos e-mail szolgáltatóhoz sem.
Tekintse meg a teljes csaló üzenetet alább:
Subject: Outgoing Messages Blocked/Truncated
YOUR EMAILS WILL NO LONGER BE DELIEVERED
We're very sorry for the inconvenience caused.
Your emails will no longer be delivered as our system has identified it as spam. To ensure reliable email service and delivery to there recipients and to keep our systems healthy, we constantly strive to fight spam and prevent abuse .
To free your email from spam, follow the simple step below.
Clear Spam
To know more about composing spam free emails, visit our help center In case you need any clarifications or assistance, feel free to reach out to our support team.
THIS IS A SYSTEM GENERATED MESSAGE PLEASE DON’T RESPOND TO IT.
Hogyan működik az átverés
Miután a címzett rákattint az e-mailben lévő gombra, egy adathalász webhelyre kerül, amely nagyon hasonlít a tényleges e-mail bejelentkezési oldalára. Ezt a hamis oldalt a bejelentkezési adatok ellopására tervezték. Amikor az áldozatok megadják felhasználónevüket és jelszavukat, a kiberbűnözők elkapják az információkat. A csalók ezután ezeket a hitelesítő adatokat különféle rosszindulatú célokra használhatják, beleértve az e-mail címhez kapcsolódó más fiókok elérését.
Ennek az átverésnek a kockázata
Az ellopott e-mail hitelesítő adatokkal többféle módon vissza lehet élni. A kiberbűnözők hozzáférhetnek az áldozat e-mailjeihez, érzékeny adatok után kutathatnak, vagy visszaállíthatják a jelszavakat, hogy beléphessenek az összekapcsolt fiókokba. Ezenkívül használhatják a feltört fiókokat a következőkre:
- Küldjön több adathalász e-mailt az áldozat kapcsolattartóinak, és terjessze tovább a csalást.
- Személyes adatok ellopása személyazonosság-lopás elkövetéséhez.
- Hozzáférhet a pénzügyi számlákhoz , és csalárd tranzakciókat hajthat végre.
- Rosszindulatú programokat terjeszthet úgy, hogy káros mellékleteket vagy linkeket küld a gyanútlan felhasználóknak.
Az adathalász e-mailek jogosnak tűnhetnek
Sokan azt feltételezik, hogy az adathalász e-maileket könnyű észrevenni a rossz nyelvtani és helyesírási hibák miatt. A csalók azonban egyre gyakrabban dolgoznak ki kifinomult üzeneteket, amelyek szorosan utánozzák a jól ismert cégek, szervezetek vagy szolgáltatók legitim kommunikációját. Ezek az e-mailek hivatalos megjelenésű logókat, formázást és meggyőző nyelvezetet tartalmazhatnak.
Rosszindulatú programok terjesztése adathalász e-maileken keresztül
A hitelesítő adatok ellopásán túl az adathalász e-maileket gyakran használják rosszindulatú programok terjesztésére. A rosszindulatú fájlok közvetlenül csatolhatók az e-mailhez, vagy letöltési linkként szerepelhetnek. A rosszindulatú programok terjesztésére használt általános fájltípusok a következők:
- Dokumentumok (PDF, Microsoft Word, Excel, OneNote stb.)
- Archívumok (ZIP, RAR stb.)
- Futtatható fájlok (.exe, .run stb.)
- JavaScript fájlok
Egyes rosszindulatú programokkal fertőzött fájlok aktiválásához felhasználói beavatkozásra van szükség, például engedélyezni kell a makrókat a Microsoft Office dokumentumokban, vagy a beágyazott hivatkozásokra kell kattintani a OneNote-fájlokban. Az aktiválás után rosszindulatú programok települhetnek az áldozat eszközére, ami adatlopáshoz, rendszer kompromittálásához vagy pénzügyi csaláshoz vezethet.
Hogyan védheti meg magát az adathalász csalásoktól
Az olyan adathalász csalások elkerülése érdekében, mint az „E-mailjeit többé nem kézbesítjük”, kövesse az alábbi alapvető kiberbiztonsági gyakorlatokat:
1. Ellenőrizze a gyanús e-maileket
- Legyen óvatos azokkal az e-mailekkel, amelyek azt állítják, hogy sürgős intézkedésre van szükség a fiókkal kapcsolatos problémák megelőzése érdekében.
- Gondosan ellenőrizze a feladó e-mail címét – a csalók gyakran használnak olyan címeket, amelyek hasonlítanak a hiteles címekre, de kis eltéréseket tartalmaznak.
- Vigye az egérmutatót az e-mailben található linkekre, és nézze meg, hová vezetnek.
2. Soha ne kattintson a gyanús hivatkozásokra vagy mellékletekre
- Ha egy e-mail felszólítja Önt, hogy jelentkezzen be a probléma megoldásához, lépjen közvetlenül a szolgáltató webhelyére, ne kattintson a megadott hivatkozásra.
- Kerülje el az ismeretlen vagy váratlan e-mailek mellékleteinek letöltését, még akkor sem, ha úgy tűnik, ismerős ismerőstől származnak.
3. Engedélyezze a többtényezős hitelesítést (MFA)
- Az MFA egy újabb biztonsági réteget ad hozzá, mert ehhez egy második ellenőrzési lépésre van szükség, például a telefonra küldött egyszeri kódra.
- Még ha a csalók el is lopják jelszavát, további hitelesítési lépés nélkül nem férhetnek hozzá fiókjához.
4. Használjon erős és egyedi jelszavakat
- Hozzon létre bonyolult jelszavakat, amelyeket nehéz kitalálni.
- Használjon jelszókezelőt biztonságos jelszavak létrehozásához és tárolásához.
5. Tartsa naprakészen szoftverét és biztonsági eszközeit
- Rendszeresen frissítse operációs rendszerét, böngészőit és víruskereső szoftverét, hogy megvédje magát a legújabb fenyegetésekkel szemben.
- A kritikus biztonsági javítások automatikus frissítésének engedélyezése.
6. Adathalász e-mailek jelentése
- Ha gyanús e-mailt kap, jelentse azt e-mail szolgáltatójának. Számos szolgáltatás lehetővé teszi az e-mailek adathalászati kísérletként történő megjelölését.
- Az adathalász e-maileket bejelentheti az online csalásokat figyelő kiberbiztonsági szervezeteknek vagy kormányzati szerveknek is.
Mi a teendő, ha bedőlt az átverésnek
Ha átadta bejelentkezési adatait egy adathalász webhelynek, azonnal tegyen lépéseket a kár minimalizálása érdekében:
- Azonnal változtassa meg jelszavát az érintett e-mail fiókhoz és minden olyan fiókhoz, amely ugyanazokat a hitelesítési adatokat használja.
- Engedélyezze a Multi-Factor Authentication (MFA) funkciót, ha még nem tette meg.
- Ellenőrizze, hogy nem történt-e jogosulatlan tevékenység e-mailjében és más kapcsolódó fiókokban.
- Értesítse e-mail szolgáltatóját , hogy megtehesse a megfelelő biztonsági intézkedéseket.
- Figyelmeztesse ismerőseit, hogy e-mailje feltörhetett, hogy megakadályozza őket a kapcsolódó csalások kezelésében.
Bottom Line
Az olyan adathalász csalások, mint az „E-mailjeit már nem kézbesítjük” e-mailek, megpróbálják megtéveszteni a felhasználókat személyes adataik átadására. A kiberbűnözők az ellopott hitelesítő adatokat személyazonosság-lopásra, pénzügyi csalásra és további kiberfenyegetések terjesztésére használják fel. Ha tájékozott marad, gondosan ellenőrzi az e-maileket, és követi az optimális kiberbiztonsági gyakorlatokat, megóvhatja magát és másokat attól, hogy ilyen csalások áldozataivá váljanak.





