Twoje e-maile nie będą już dostarczane Oszustwo e-mailowe
Table of Contents
Zrozumienie oszustwa
E-mail „Your Emails Will No Longer Be Delivered” to oszustwo phishingowe stworzone w celu oszukania odbiorców, aby uwierzyli, że ich usługa poczty e-mail została zablokowana. E-mail często ma temat taki jak „Outgoing Messages Blocked/Truncated” i fałszywie twierdzi, że na koncie odbiorcy wykryto aktywność spamową. E-mail nakazuje odbiorcy kliknięcie przycisku „Clear Spam”, aby przywrócić funkcjonalność poczty e-mail. Jednak ta wiadomość jest oszukańcza i nie jest powiązana z żadnym legalnym dostawcą poczty e-mail.
Przeczytaj pełną treść oszukańczej wiadomości poniżej:
Subject: Outgoing Messages Blocked/Truncated
YOUR EMAILS WILL NO LONGER BE DELIEVERED
We're very sorry for the inconvenience caused.
Your emails will no longer be delivered as our system has identified it as spam. To ensure reliable email service and delivery to there recipients and to keep our systems healthy, we constantly strive to fight spam and prevent abuse .
To free your email from spam, follow the simple step below.
Clear Spam
To know more about composing spam free emails, visit our help center In case you need any clarifications or assistance, feel free to reach out to our support team.
THIS IS A SYSTEM GENERATED MESSAGE PLEASE DON’T RESPOND TO IT.
Jak działa oszustwo
Gdy odbiorca kliknie przycisk w wiadomości e-mail, zostanie przekierowany na stronę phishingową, która bardzo przypomina jego rzeczywistą stronę logowania do poczty e-mail. Ta fałszywa strona została zaprojektowana w celu kradzieży danych logowania. Gdy ofiary wprowadzą swoją nazwę użytkownika i hasło, cyberprzestępcy przechwytują informacje. Oszuści mogą następnie wykorzystać te dane do różnych złośliwych celów, w tym do uzyskania dostępu do innych kont powiązanych z adresem e-mail.
Ryzyko wpadnięcia w pułapkę tego oszustwa
Skradzione dane uwierzytelniające e-mail mogą być niewłaściwie wykorzystane na wiele sposobów. Cyberprzestępcy mogą uzyskać dostęp do e-maili ofiary, wyszukiwać poufne dane lub resetować hasła, aby uzyskać dostęp do powiązanych kont. Ponadto mogą używać naruszonych kont do:
- Wysyłaj więcej wiadomości phishingowych do kontaktów ofiary, co pozwoli na dalsze rozprzestrzenianie oszustwa.
- Kradzież danych osobowych w celu dokonania kradzieży tożsamości.
- Uzyskaj dostęp do kont finansowych i dokonuj oszukańczych transakcji.
- Rozsyłaj złośliwe oprogramowanie , wysyłając szkodliwe załączniki lub linki do niczego niepodejrzewających użytkowników.
Wiadomości e-mail phishingowe mogą wyglądać na legalne
Wiele osób zakłada, że wiadomości phishingowe są łatwe do wykrycia ze względu na słabą gramatykę i błędy ortograficzne. Jednak oszuści coraz częściej tworzą wyrafinowane wiadomości, które ściśle naśladują legalne komunikaty znanych firm, organizacji lub dostawców usług. Te wiadomości e-mail mogą zawierać oficjalnie wyglądające logo, formatowanie i przekonujący język.
Dystrybucja złośliwego oprogramowania za pośrednictwem wiadomości e-mail typu phishing
Oprócz kradzieży danych uwierzytelniających, wiadomości e-mail typu phishing są często wykorzystywane do dystrybucji złośliwego oprogramowania. Złośliwe pliki mogą być dołączone bezpośrednio do wiadomości e-mail lub dołączone jako link do pobrania. Typowe typy plików wykorzystywane do rozprzestrzeniania złośliwego oprogramowania obejmują:
- Dokumenty (PDF, Microsoft Word, Excel, OneNote itp.)
- Archiwa (ZIP, RAR, itp.)
- Pliki wykonywalne (.exe, .run itp.)
- Pliki JavaScript
Niektóre zainfekowane złośliwym oprogramowaniem pliki wymagają interakcji użytkownika, aby je aktywować, np. włączając makra w dokumentach Microsoft Office lub klikając osadzone łącza w plikach OneNote. Po aktywacji złośliwe oprogramowanie może zostać zainstalowane na urządzeniu ofiary, co potencjalnie może prowadzić do kradzieży danych, naruszenia bezpieczeństwa systemu lub oszustwa finansowego.
Jak chronić się przed oszustwami phishingowymi
Aby uniknąć oszustw typu phishing, takich jak „Twoje wiadomości e-mail nie będą już dostarczane”, stosuj się do poniższych podstawowych zasad cyberbezpieczeństwa:
1. Zweryfikuj podejrzane wiadomości e-mail
- Zachowaj ostrożność w przypadku wiadomości e-mail, które twierdzą, że konieczne jest natychmiastowe podjęcie działań w celu zapobieżenia problemom z kontem.
- Dokładnie sprawdź adres e-mail nadawcy — oszuści często używają adresów, które przypominają prawdziwe adresy, ale różnią się nieznacznie.
- Najedź kursorem na linki zawarte w wiadomości e-mail, aby zobaczyć, do czego prowadzą.
2. Nigdy nie klikaj podejrzanych linków ani załączników
- Jeżeli w wiadomości e-mail zostanie wyświetlony monit o zalogowanie się w celu rozwiązania problemu, zamiast klikać na podany link, przejdź bezpośrednio do witryny internetowej dostawcy usługi.
- Unikaj pobierania załączników z nieznanych lub nieoczekiwanych wiadomości e-mail, nawet jeśli wydają się pochodzić od znajomego kontaktu.
3. Włącz uwierzytelnianie wieloskładnikowe (MFA)
- MFA dodaje kolejną warstwę zabezpieczeń, ponieważ wymaga drugiego kroku weryfikacji, np. jednorazowego kodu wysłanego na telefon.
- Nawet jeśli oszuści ukradną Twoje hasło, nie będą mogli uzyskać dostępu do Twojego konta bez dodatkowego kroku uwierzytelnienia.
4. Używaj silnych i unikalnych haseł
- Utwórz skomplikowane hasła, które będą trudne do odgadnięcia.
- Użyj menedżera haseł, aby tworzyć i przechowywać bezpieczne hasła.
5. Aktualizuj oprogramowanie i narzędzia zabezpieczające
- Regularnie aktualizuj system operacyjny, przeglądarki i oprogramowanie antywirusowe, aby zabezpieczyć się przed najnowszymi zagrożeniami.
- Włącz automatyczne aktualizacje krytycznych poprawek zabezpieczeń.
6. Zgłaszaj wiadomości e-mail typu phishing
- Jeśli otrzymasz podejrzaną wiadomość e-mail, zgłoś ją swojemu dostawcy poczty e-mail. Wiele usług pozwala na oznaczanie wiadomości e-mail jako prób phishingu.
- Wiadomości e-mail typu phishing można również zgłaszać organizacjom zajmującym się cyberbezpieczeństwem lub agencjom rządowym monitorującym oszustwa internetowe.
Co zrobić, jeśli dałeś się nabrać na oszustwo
Jeśli udostępniłeś swoje dane logowania witrynie phishingowej, podejmij natychmiastowe działania w celu zminimalizowania szkód:
- Natychmiast zmień hasło do konta e-mail, którego dotyczy problem, i do wszystkich innych kont, które korzystają z tych samych danych logowania.
- Jeśli jeszcze tego nie zrobiłeś, włącz uwierzytelnianie wieloskładnikowe (MFA) .
- Sprawdź, czy na Twojej poczcie e-mail i innych powiązanych kontach nie ma nieautoryzowanej aktywności .
- Powiadom swojego dostawcę poczty e-mail , aby mógł podjąć odpowiednie środki bezpieczeństwa.
- Ostrzeż swoich znajomych , że Twój adres e-mail mógł zostać naruszony, aby uchronić ich przed tego typu oszustwami.
Podsumowanie
Oszustwa phishingowe, takie jak e-mail „Your Emails Will No Longer Be Delivered”, próbują oszukać użytkowników, aby podali swoje dane osobowe. Cyberprzestępcy wykorzystują skradzione dane uwierzytelniające do kradzieży tożsamości, oszustw finansowych i rozprzestrzeniania dalszych cyberzagrożeń. Pozostając poinformowanym, dokładnie weryfikując e-maile i stosując optymalne praktyki cyberbezpieczeństwa, możesz chronić siebie i innych przed padnięciem ofiarą takich oszustw.





