OneDrive — oszustwo e-mail dotyczące otrzymania niektórych plików

computer scam

Po sprawdzeniu tej wiadomości e-mail ustaliliśmy, że jest to oszukańcza próba wydobycia danych osobowych od odbiorców. Wiadomość e-mail podszywająca się pod powiadomienie firmy Microsoft dotyczące plików otrzymanych za pośrednictwem usługi OneDrive zawiera łącze prowadzące do zwodniczej strony internetowej — jest to klasyczny przykład wiadomości e-mail typu phishing.

Temat wiadomości e-mail „Przypomnienia — pliki w usłudze OneDrive” zawiera wiadomość sugerującą, że odbiorca otrzymał pliki, wraz z listą załączników z odpowiednimi nazwami plików i ich rozmiarami. W e-mailu podkreślono pilność zamówienia, podając datę ważności 10 lutego 2024 r.

Ponadto wiadomość e-mail zawiera przycisk wezwania do działania zachęcający odbiorcę do „Pobrania załączników”. Po kliknięciu tego przycisku odbiorca zostaje przekierowany na fałszywą stronę internetową OneDrive. Ta strona zachęca odwiedzających do potwierdzenia swojej tożsamości poprzez wprowadzenie danych logowania do konta e-mail w celu rzekomego dostępu do plików PDF.

Jednak ta prośba o podanie danych logowania jest oszustwem typu phishing, którego celem jest nakłonienie użytkowników do nieświadomego ujawnienia wrażliwych danych osobowych złośliwym podmiotom. Gdy oszuści uzyskają skradzione dane logowania do konta e-mail za pomocą phishingu lub innych zwodniczych metod, mogą je wykorzystać do różnych złośliwych celów.

Powszechną taktyką jest uzyskiwanie dostępu do skrzynki e-mail ofiary w celu zebrania dodatkowych poufnych informacji, takich jak dane finansowe, korespondencja osobista lub dane logowania do innych kont internetowych. Zaatakowane konta e-mail można również wykorzystać do ułatwiania kampanii spamowych lub rozpowszechniania złośliwego oprogramowania wśród szerszego grona odbiorców.

Ponadto oszuści mogą wykorzystywać skradzione dane logowania do konta e-mail, aby uzyskać dostęp do innych kont powiązanych z tym samym adresem e-mail lub korzystających z identycznych danych logowania, w tym kont w mediach społecznościowych, portalach bankowości internetowej, platformach handlu elektronicznego i nie tylko, i włamać się do innych kont.

Jak się zachować, jeśli otworzysz oszukańczą wiadomość e-mail?

Jeśli otworzysz oszukańczą wiadomość e-mail, ważne jest podjęcie natychmiastowych i ostrożnych kroków w celu ochrony siebie i swoich informacji. Oto przewodnik, jak postępować, jeśli trafisz na oszukańczą wiadomość e-mail:

Nie klikaj żadnych linków ani nie pobieraj załączników:
Unikaj interakcji z linkami i załącznikami zawartymi w wiadomości e-mail. Mogą one zawierać złośliwe oprogramowanie lub prowadzić do fałszywych witryn internetowych.

Nie odpowiadaj i nie podawaj danych osobowych:
Nigdy nie odpowiadaj na oszukańczą wiadomość e-mail ani nie podawaj żadnych danych osobowych ani finansowych. Legalne organizacje nie prosiłyby o podanie wrażliwych danych za pośrednictwem niechcianych e-maili.

Oznacz wiadomość e-mail jako spam lub phishing:
Skorzystaj z opcji swojego klienta poczty e-mail, aby oznaczyć wiadomość e-mail jako spam lub phishing. Pomaga to ulepszyć system filtrowania wiadomości e-mail, aby zapobiec przedostawaniu się podobnych wiadomości do Twojej skrzynki odbiorczej w przyszłości.

Usuń e-mail:
Usuń oszukańczą wiadomość e-mail ze swojej skrzynki odbiorczej i przenieś ją do kosza lub usuniętych elementów. Zmniejsza to ryzyko późniejszej przypadkowej interakcji z nim.

Uruchom skanowanie bezpieczeństwa na swoim urządzeniu:
Użyj renomowanego narzędzia antywirusowego lub chroniącego przed złośliwym oprogramowaniem, aby przeskanować komputer lub urządzenie w poszukiwaniu potencjalnych zagrożeń. Może to pomóc w zidentyfikowaniu i usunięciu złośliwego oprogramowania, które mogło zostać pobrane.

Zmień hasła:
Jeżeli kliknąłeś na jakikolwiek link lub podałeś dane logowania, natychmiast zmień swoje hasło. Dotyczy to nie tylko zaatakowanego konta, ale także innych kont, na których możesz używać tych samych lub podobnych haseł.

Monitoruj konta pod kątem podejrzanej aktywności:
Uważnie obserwuj swoje konta bankowe, karty kredytowe i inne konta internetowe pod kątem wszelkich nieautoryzowanych lub podejrzanych transakcji. Zgłaszaj wszelkie nietypowe działania odpowiednim usługodawcom.

Włącz uwierzytelnianie dwuskładnikowe (2FA):
Zwiększ bezpieczeństwo swoich kont, włączając 2FA tam, gdzie to możliwe. Dodaje to dodatkową warstwę ochrony, nawet jeśli Twoje dane logowania zostaną naruszone.

February 13, 2024
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.