Patvirtinkite, kad tai jūsų galiojantis el. pašto adresas El. pašto sukčiavimas

Įvadas į sukčiavimą

El. pašto sukčiavimas ir toliau vystosi, o vienas iš jų yra el. pašto sukčiai „Patvirtinti, kad tai galiojantis el. pašto adresas“ . Užmaskuotas kaip iš pažiūros svarbus pranešimas, šiuo sukčiavimo el. laišku siekiama apgauti gavėjus, kad jie patvirtintų savo el. pašto adresus netikrame tinklalapyje. Tikslas yra pavogti neskelbtiną asmeninę informaciją, kuri gali sukelti rimtų pasekmių, pvz., tapatybės vagystės ir finansinio sukčiavimo. Čia išskaidysime sukčiavimą, parodysime, kaip tai veikia, ir pasiūlysime praktinių veiksmų, kad netaptume auka.

Kas yra el. pašto sukčiavimas?

El. pašto sukčiavimas „Patvirtinkite, kad tai galiojantis el. pašto adresas“ yra sukčiavimo bandymas, užmaskuotas kaip patvirtinimo pranešimas. El. laiške melagingai teigiama, kad gavėjas turi patvirtinti savo el. pašto adresą, kad išlaikytų prieigą prie domeno, paprastai nurodant 3 dienų terminą, kad būtų skubu. Jis įspėja, kad nepatvirtinus el. pašto adreso gali būti išjungtos susijusios paslaugos, pvz., domenas ir el. pašto paskyra. Pateikiama gerai matoma nuoroda arba mygtukas „Patvirtinti el. pašto adresą“, raginantis gavėją nedelsiant imtis veiksmų.

El. laiške esanti nuoroda nukreipia į netikrą prisijungimo puslapį, dažnai imituojantį „Gmail“ ar kitą populiarų el. pašto paslaugų teikėją. Čia gavėjų prašoma įvesti savo prisijungimo duomenis, kurie vėliau siunčiami tiesiai sukčiams.

Štai kas rašoma el.

Subject: Alert: User Verification Process

Dear -,

Confirm that this is your valid email address.

To maintain access to this domain, kindly confirm that this email address is yours.

Verify email address

This link will expire in 3 days. Be sure to act swiftly to avoid your domain and email being deactivated.

For help, contact our Help center.

Kaip veikia sukčiavimas

Kai gavėjas spustelėja nuorodą „Patvirtinti el. pašto adresą“, jis nukreipiamas į apgaulingą svetainę, kuri sukurta taip, kad atrodytų kaip teisėtas prisijungimo puslapis. Suklastota svetainė prašo vartotojo įvesti savo el. pašto adresą ir slaptažodį. Sukčiai iš karto užfiksuoja šią informaciją.

Turėdami prieigą prie aukos el. pašto paskyros, sukčiai turi keletą išnaudojimo būdų:

  • Apsimetinėjimas : sukčiai gali siųsti sukčiavimo el. laiškus aukos kontaktams, parodydami kaip patikimas šaltinis ir toliau platindami sukčiavimą.
  • Duomenų vagystė : el. pašto paskyrose dažnai yra neskelbtinos asmeninės ir finansinės informacijos. Sukčiai gali naršyti el. laiškus, kad surastų prisijungimo duomenis, tapatybės dokumentus ar kitus privačius duomenis.
  • Prieiga prie susietų paskyrų : daugelis žmonių naudoja tą patį el. pašto ir slaptažodžio derinį kelioms paskyroms, įskaitant socialinę mediją, internetinę bankininkystę ir kitas paslaugas. Sukčiai gali pasinaudoti pavogtais kredencialais, kad gautų prieigą prie šių susietų paskyrų.

Kai kuriais atvejais pavogta informacija parduodama tamsiose interneto prekyvietėse, todėl kiti kibernetiniai nusikaltėliai gali išnaudoti aukos įgaliojimus.

Sukčiavimo pasekmės

Tokios sukčiavimo aferos gali turėti didelį poveikį aukoms. Kai kurios galimos pasekmės yra šios:

  • Piniginiai nuostoliai : jei sukčiai gauna prieigą prie finansinių sąskaitų, jie gali pervesti lėšas, pirkti arba naudoti informaciją tolesnei nesąžiningai veiklai.
  • Tapatybės vagystė : sukčiai gali panaudoti pavogtus duomenis aukos vardu atidaryti naujas paskyras arba įvykdyti kitokias tapatybės vagystės formas.
  • Žala reputacijai : jei sukčiai naudoja jūsų el. paštą sukčiavimo el. laiškams platinti, draugai, kolegos ar klientai gali nesąmoningai patekti į tuos pačius spąstus ir dar labiau pakenkti jūsų santykiams ir reputacijai.

Kaip atpažinti sukčiavimo el. laiškus

Norint apsisaugoti nuo šių sukčiavimo atvejų, labai svarbu suprasti, kaip atpažinti sukčiavimo el. laiškus. Štai keli ženklai, rodantys, kad el. laiškas gali būti sukčiavimo bandymas:

  • Skubos ir baimės taktika : Sukčiavimo el. laiškai dažnai sukelia skubos jausmą ir įspėja, kad, jei nebus imtasi skubių veiksmų, atsitiks kažkas blogo. Tokiu atveju el. laiškas gresia sustabdyti domeną arba el. pašto paskyrą.
  • Įtartinos nuorodos : prieš spustelėdami visada patikrinkite nuorodas. Užvesdami pelės žymeklį ant nuorodos (tik nespustelėkite), galite pamatyti tikrąjį URL. Jei neatrodo, kad nuoroda nukreipia į teisėtą jūsų paslaugų teikėjo svetainę, jos nespustelėkite.
  • Nepažįstami siuntėjai : būkite atsargūs el. laiškuose iš nežinomų šaltinių, ypač jei jie prašo asmeninės informacijos arba prašo imtis skubių veiksmų.
  • Prašymas suteikti neskelbtiną informaciją : patikimos įmonės niekada neprašys tokių duomenų, pvz., slaptažodžių, socialinio draudimo numerių ar finansinės informacijos el. paštu.

Sukčiavimas ir kenkėjiška programa: pavojingas derinys

Be asmeninės informacijos vagystės, sukčiavimo el. laiškai, tokie kaip sukčiavimas, taip pat gali būti kenkėjiškų programų platinimo priemonė. Sukčiai prie savo el. laiškų gali pridėti kenkėjiškų failų arba įtraukti nuorodas į svetaines, kuriose yra kenkėjiškų programų. Šie kenkėjiški failai dažnai būna įvairių formatų, tokių kaip MS Office dokumentai, PDF, ZIP failai arba vykdomosios programos.

Jei auka atidaro kenkėjišką failą arba įjungia makrokomandas (MS Office dokumentų atveju), ji gali nesąmoningai įdiegti kenkėjišką programą savo įrenginyje. Ši kenkėjiška programa gali pavogti duomenis, stebėti veiklą arba užrakinti failus mainais į išpirką (išpirkos reikalaujanti programa).

Geriausia praktika, kaip išvengti sukčiavimo sukčiavimo

Norėdami apsisaugoti nuo sukčiavimo sukčiavimo, pvz., aferos „Patvirtinkite, kad tai galiojantis el. pašto adresas“, apsvarstykite galimybę vadovautis šiais geriausios praktikos pavyzdžiais:

  1. Patvirtinkite siuntėją : jei gaunate netikėtą el. laišką, kuriame prašoma asmeninės informacijos, prieš atsakydami patvirtinkite siuntėją. Susisiekite su įmone tiesiogiai naudodami oficialią kontaktinę informaciją iš jos svetainės, o ne el. laiške pateiktą informaciją.
  2. Patikrinkite nuorodas prieš spustelėdami : visada užveskite pelės žymeklį virš nuorodų, kad patikrintumėte jų autentiškumą. Jei nuoroda nukreipia į nepažįstamą ar įtartiną svetainę, nespustelėkite jos.
  3. Būkite atsargūs dėl netikėtų priedų : neatidarykite priedų el. laiškų iš nežinomų siuntėjų. Net jei el. laiškas atrodo teisėtas, netikėtuose prieduose gali būti kenkėjiškų programų.
  4. Naudoti kelių veiksnių autentifikavimą (MFA) : įgalinkite MFA savo internetinėms paskyroms. Net jei sukčiai gauna jūsų prisijungimo duomenis, MFA prideda kitą saugos sluoksnį, reikalaudama antros formos patvirtinimo.
  5. Atsisiųskite failus iš patikimų šaltinių : atsisiųskite programinę įrangą ir failus tik iš oficialių svetainių arba programų parduotuvių. Venkite trečiųjų šalių parsisiuntimo programų, P2P tinklų ar piratinio turinio.

Apatinė eilutė

El. pašto sukčiavimas „Patvirtinkite, kad tai galiojantis el. pašto adresas“ yra tik vienas iš daugelio sukčiavimo bandymų, kuriais galima pasinaudoti jūsų asmenine informacija. Būdami budrūs, atpažindami sukčiavimo požymius ir vadovaudamiesi geriausios internetinės saugos praktikos pavyzdžiais, galite apsisaugoti nuo tokio pobūdžio atakų. Visada skirkite šiek tiek laiko ir patikrinkite bet kurio el. laiško autentiškumą prieš spustelėdami nuorodas ar bendrindami neskelbtiną informaciją, nes tai dažnai yra pirmoji gynybos linija nuo kibernetinių nusikaltėlių.

September 19, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.