Oszustwo e-mailowe „Nowa wersja poczty internetowej”.
Po przeprowadzeniu dochodzenia w sprawie wiadomości e-mail zatytułowanej „Nowa wersja poczty internetowej” potwierdziliśmy, że rzeczywiście jest to wiadomość spamowa. Ta zwodnicza wiadomość e-mail zachęca odbiorców do przełączenia kont Webmail na rzekomo najnowszą wersję. Głównym celem tej próby phishingu jest uzyskanie danych logowania do kont e-mail.
Wiadomość e-mail, która może mieć różne tematy, np. „Nowy list”, informuje odbiorcę o dostępności nowej wersji programu Webmail. Fałszywie twierdzi, że przejście na tę wersję przyniesie ulepszenia i ulepszone funkcje. Aby stworzyć poczucie pilności, e-mail ostrzega, że ważne wiadomości mogą zostać utracone, jeśli zmiana nie zostanie zakończona w ciągu 24 godzin.
Należy podkreślić, że wiadomość e-mail "New Webmail Version" jest fałszywa i nie ma powiązań z żadnymi legalnymi podmiotami.
Po kliknięciu przycisku „PRZEŁĄCZ DO NOWEJ WERSJI POCZTY INTERNETOWEJ” znajdującego się w wiadomości e-mail, zostaliśmy przekierowani na stronę phishingową. Ta witryna została sprytnie zamaskowana jako strona logowania do konta e-mail. Wszelkie dane logowania wprowadzone na tej fałszywej stronie internetowej zostaną przechwycone i przesłane do cyberprzestępców organizujących tę kampanię spamową. W rezultacie ofiary nie tylko ryzykują utratę dostępu do swoich wiadomości e-mail, ale także narażają zawartość swoich kont na kradzież.
Oszuści stojący za tym schematem mogą wykorzystywać skradzioną tożsamość osób posiadających konta w mediach społecznościowych (np. e-maile, platformy sieci społecznościowych, komunikatory itp.). Mogą udawać ofiary i żądać pożyczek lub darowizn od swoich kontaktów, promować oszustwa lub rozpowszechniać złośliwe oprogramowanie, udostępniając złośliwe pliki lub łącza.
Co więcej, zainfekowane konta finansowe (np. bankowość internetowa, platformy handlu elektronicznego, portfele kryptowalutowe itp.) mogą być wykorzystywane do przeprowadzania nieautoryzowanych transakcji lub dokonywania zakupów online bez zgody ofiar.
Jakie są główne oznaki, że e-mail to oszustwo?
Jakie są główne wskaźniki świadczące o tym, że wiadomość e-mail jest oszustwem? Oto najważniejsze znaki, na które należy uważać:
- Podejrzany nadawca: zwracaj szczególną uwagę na adres i wyświetlaną nazwę nadawcy wiadomości e-mail. Oszuści często używają adresów e-mail, które przypominają legalne firmy, ale zawierają niewielkie zmiany lub błędy ortograficzne. Uważaj na adresy e-mail, które nie pasują do oficjalnej domeny organizacji, którą rzekomo reprezentują.
- Taktyki pilności i strachu: oszukańcze wiadomości e-mail często wykorzystują poczucie pilności, mając na celu wywołanie paniki lub strachu. Mogą ostrzegać przed tragicznymi konsekwencjami lub ograniczonymi ramami czasowymi na podjęcie pochopnych działań. Uważaj na wiadomości e-mail nakłaniające do natychmiastowego działania, nie dające wystarczającej ilości czasu na zastanowienie się lub zweryfikowanie informacji.
- Słaba gramatyka i pisownia: wiele fałszywych e-maili pochodzi od osób, dla których angielski nie jest językiem ojczystym lub z automatycznych systemów, co powoduje zauważalne błędy gramatyczne i ortograficzne. Chociaż w legalnych wiadomościach e-mail mogą wystąpić błędy, stale wysoka liczba błędów powinna budzić podejrzenia.
- Prośby o podanie danych osobowych: należy zachować ostrożność w przypadku wiadomości e-mail zawierających prośby o poufne dane osobowe, takie jak hasła, numery ubezpieczenia społecznego lub dane finansowe. Legalne organizacje zazwyczaj nie proszą o takie informacje za pośrednictwem poczty elektronicznej. Unikaj udostępniania danych osobowych, chyba że niezależnie zweryfikowałeś autentyczność wiadomości e-mail.
- Ogólne powitania: oszukańcze wiadomości e-mail często zawierają ogólne powitania, takie jak „Szanowny Kliencie”, zamiast zwracać się do Ciebie po imieniu. Wiarygodne organizacje zazwyczaj personalizują swoje e-maile, podając Twoje imię i nazwisko lub nazwę użytkownika.
- Nieoczekiwane załączniki lub łącza: Zachowaj ostrożność, gdy wiadomości e-mail zawierają nieoczekiwane załączniki lub łącza, które można kliknąć. Oszuści mogą ich używać do dostarczania złośliwego oprogramowania, wirusów lub przekierowywania do fałszywych stron internetowych zaprojektowanych w celu kradzieży informacji. Unikaj otwierania załączników lub klikania linków, chyba że masz pewność co do ich autentyczności.
- Nierealistyczne oferty lub nagrody: e-maile obiecujące niewiarygodne oferty, wygrane na loterii lub ekstrawaganckie nagrody to często oszustwa. Jeśli oferta wydaje się zbyt piękna, aby była prawdziwa, prawdopodobnie tak jest. Zachowaj sceptycyzm i weryfikuj zasadność takich twierdzeń przed podjęciem jakichkolwiek działań.
- Źle zaprojektowany lub niespójność brandingu: oszuści często tworzą e-maile o niskiej jakości lub niespójnym brandingu w porównaniu z legalną komunikacją firmową. Uważaj na zniekształcone logo, niedopasowane kolory lub nieprofesjonalny układ jako oznaki potencjalnego oszustwa.
- Nieznana lub niepowiązana treść: e-maile zawierające treści niezwiązane z Twoimi poprzednimi interakcjami z firmą lub wydające się nieistotne dla Twoich zainteresowań powinny wzbudzić podejrzenia. Oszuści często wysyłają masowe e-maile, mając nadzieję, że oszukają odbiorców, którzy mogą nie mieć powiązań z rzekomą organizacją.
Pamiętaj, jeśli napotkasz którykolwiek z tych znaków w wiadomości e-mail, zachowaj ostrożność i powstrzymaj się od podawania danych osobowych lub korzystania z podejrzanych załączników lub łączy. W razie wątpliwości niezależnie zweryfikuj autentyczność wiadomości e-mail, kontaktując się z organizacją za pośrednictwem oficjalnych kanałów.





