“OVHCloud 暂停”电子邮件诈骗冒充合法公司
在检查这封电子邮件时,我们的团队将其识别为伪装成来自云服务提供商的通知的复杂网络钓鱼行为。诈骗者采用这种策略来吸引粗心的收件人访问欺诈性网页并泄露他们的个人详细信息。因此,我们强烈建议收件人忽略并避免处理此电子邮件。还应该注意的是,诈骗电子邮件与合法的 OVHcloud 服务提供商和实体无关。
该电子邮件错误地将自己描述为来自 OVHcloud。它声称收件人是特定域名的主要联系人。在内容中,它声称此通信背后的目的是告知收件人影响其 OVHCloud 产品的关键更改。该电子邮件概述了在产品到期前以不同的时间间隔(60、30、15、7 和 3 天)发送提醒的做法。
该电子邮件具有紧迫感,敦促收件人立即采取行动,访问“官方”网站。它提示他们使用提供的链接启动续订程序,据称是为了避免域名被暂停。该电子邮件特别强调了多种支付方式的可用性,但强调信用卡支付是更快处理速度的首选。
更为紧迫的是,该电子邮件警告说,如果未能在接下来的 48 小时内完成必要的付款,可能会导致该域名被永久终止。需要再次强调的是,OVHcloud 是合法的云计算实体,与该欺诈计划无关。
电子邮件中包含一个标记为“避免暂停”的超链接。如果点击,此链接将导致一个欺骗性的登录页面,该页面旨在模仿实际网页,并进行定制以模仿收件人的电子邮件地址。例如,如果收件人使用 Outlook,欺骗性页面会反映 Microsoft 网站的外观。
该欺诈性电子邮件认可的网页背后的目的是诱使收件人输入其电子邮件帐户登录凭据。一旦诈骗者获得这些凭据,他们就可以从事一系列恶意活动。其中包括利用受感染的帐户向受害者的联系人发送网络钓鱼电子邮件,目的是提取敏感信息或传播恶意软件。
诈骗者最常用的引诱受害者的伎俩是什么?
诈骗者采用各种伎俩来操纵和引诱受害者参与他们的计划。这些策略利用情绪、紧迫感和信任,使受害者更有可能在没有彻底评估情况的情况下采取行动。以下是诈骗者使用的一些常见伎俩:
- 紧迫感和恐惧:诈骗者经常制造一种紧迫感或恐惧感,迫使受害者立即采取行动。他们可能会声称,如果受害者不迅速采取行动,帐户将被暂停、付款逾期或将采取法律行动。
- 网络钓鱼电子邮件:诈骗者发送看似来自合法来源(例如银行、政府机构或信誉良好的公司)的电子邮件。这些电子邮件通常包含对个人信息、帐户详细信息或付款的紧急请求。
- 虚假网站:诈骗者使用相似的 URL 和设计创建与合法网站非常相似的网站。受害者可能会在不知情的情况下在这些网站上输入敏感信息,诈骗者随后会利用这些信息进行身份盗窃或财务欺诈。
- 冒充:诈骗者冒充受害者信任的人,例如家庭成员、朋友、同事,甚至公司高管。他们利用这种信任来索要金钱或敏感信息。
- 浪漫诈骗:诈骗者通常在约会平台上与受害者建立在线关系。他们获得受害者的信任,然后索要钱财,声称是用于紧急情况或旅行。
- 彩票或奖品诈骗:诈骗者告知受害者他们赢得了奖品、彩票或抽奖活动。为了领取奖金,受害者需要支付费用或提供个人信息。





