Pas på svindel med ikke-godkendte e-mails
Fidusen med ikke-godkendte e-mails er en phishing-taktik designet til at narre modtagere til at videregive personlige oplysninger. Disse svindel-e-mails er ofte forklædt som meddelelser fra velrenommerede e-mail-udbydere. En almindelig variant involverer brugen af cPanel, et populært kontrolpanel til webhosting.
Table of Contents
Sådan fungerer fidusen
Phishing-e-mailen hævder, at modtageren har 13 ikke-godkendte e-mails på grund af en systemforsinkelse, hvilket giver en specifik dato og klokkeslæt for at forbedre dens ægthed. Den instruerer modtageren om at frigive de afventende meddelelser til deres indbakke ved at klikke på en knap mærket "Udgiv afventende meddelelser til indbakken nu." Ved at klikke på denne knap omdirigeres brugeren til en falsk Gmail-logonside, hvor de bliver bedt om at indtaste deres e-mailadresse og adgangskode.
Konsekvenser af at falde for fidusen
Når loginoplysningerne er indtastet, sendes de direkte til svindlerne. Med adgang til ofrets e-mail-konto kan svindlere:
- Efterligne ejeren af e-mailkontoen for at bedrage kontakter til at sende penge, følsomme oplysninger eller downloade malware.
- Søg i indbakken eller andre mapper efter følsomme oplysninger.
- Skift adgangskoder til andre onlinekonti, der er knyttet til den kompromitterede e-mailadresse.
- Forsøg at få adgang til andre konti ved hjælp af de stjålne legitimationsoplysninger.
- Sælg de stjålne legitimationsoplysninger og andre indhentede data på det mørke web.
Genkendelse af phishing-forsøg
Det er afgørende at granske e-mails, før du klikker på links eller giver personlige oplysninger. Svindlere inkluderer ofte links til phishing-websteder for at stjæle information og kan også distribuere malware gennem disse links eller vedhæftede filer. Eksempler på lignende phishing-kampagner omfatter "ACH-betaling fra Craftmaster-hardware", "Wells Fargo - kortaktivitetsbekræftelse" og "Deaktivering af American Express-kort."
Hvordan spamkampagner inficerer computere
Cyberkriminelle bruger spamkampagner til at levere malware via e-mail. De sender svigagtige e-mails med ondsindede vedhæftede filer eller links. Disse links kan omdirigere modtagere til websteder, der automatisk downloader malware til deres enheder eller beder modtagere om selv at downloade ondsindede filer. Åbning af disse vedhæftede filer kan resultere i øjeblikkelig infektion eller kræve yderligere trin, såsom aktivering af makroer i et ondsindet MS Word-dokument, for at implementere malware.
Forhindring af malwareinstallation
Følg disse bedste fremgangsmåder for at undgå malwareinstallation:
- Download kun software og filer fra officielle sider og app-butikker.
- Åbn ikke vedhæftede filer eller links i uventede eller irrelevante e-mails eller beskeder fra ukendte afsendere.
- Undgå at klikke på annoncer, pop op-vinduer eller knapper på tvivlsomme websteder, og tillad ikke mistænkelige websteder at sende meddelelser.
- Hold dit operativsystem, installerede apps og sikkerhedsværktøjer opdateret.
- Brug velrenommeret sikkerhedssoftware og udfør rutinescanninger på din computer for at identificere og eliminere potentielle trusler.
Hvis du allerede har åbnet ondsindede vedhæftede filer, skal du køre en scanning ved hjælp af et opdateret og pålideligt anti-malware-program for automatisk at fjerne infiltreret malware.
Ved at forblive på vagt og overholde disse praksisser kan du beskytte dig selv mod phishing-svindel og de trusler, de udgør.





