Ko nori serverio (IMAP) seanso autentifikavimo el. pašto sukčiai?
Sukčiavimo sukčiavimas yra viena iš labiausiai paplitusių kibernetinių nusikaltėlių taktikų, kad pavogtų asmeninę informaciją. Viena iš tokių aferų yra el. pašto sukčiavimas „Serverio (IMAP) seanso autentifikavimas“ , kuriuo bandoma apgauti gavėjus, kad šie atskleistų savo prisijungimo duomenis, sukuriant klaidingą skubos jausmą. Nors iš pirmo žvilgsnio šie el. laiškai gali pasirodyti teisėti, supratę jų struktūrą ir tikslus, naudotojai gali atpažinti tokius aferus ir netapti jų aukomis.
Table of Contents
Kas yra „Serverio (IMAP) seanso autentifikavimas“ el. pašto sukčiavimas?
Ši afera prasideda el. laišku, kuriame melagingai tvirtinama, kad gavėjo el. pašto paskyroje buvo aptikta įtartina veikla. Pranešime teigiama, kad saugumo sumetimais prieiga buvo apribota, įskaitant galimybę siųsti el. Norėdami atkurti prieigą, gavėjas raginamas patvirtinti savo autentifikavimą spustelėjus el. laiške esančią nuorodą.
Iš pradžių šis pranešimas gali atrodyti patikimas, ypač todėl, kad jame naudojami tokie techniniai terminai kaip IMAP seanso autentifikavimas – teisėtas terminas, susijęs su el. pašto protokolais. Tačiau šis el. laiškas yra ne kas kita, kaip sukčiavimo bandymas, skirtas privilioti vartotojus, kad jie pateiktų savo prisijungimo duomenis apgaulingoje svetainėje.
Štai kas parašyta apgaulingame pranešime:
Subject: XXXXXXX Delivery Issue: Your incoming Emails Are on Hold - Action Required
Server (IMAP) Session Authentication
Dear XXXXXXX
This notification is addressed to your user e-mail account [ XXXXXXX ]
Our security system has detected some irregular activity connected to your XXXXXXX account.
As a precautionary measure we have restricted access to your account until this issue has been resolved. To prevent further irregular activity, you will be unable to send out any emails.
To ensure your account is protected at all times, we ask you to complete the following steps:
CONFIRM AUTHENTICATION !
Kaip veikia sukčiavimas
Spustelėjus "PATVIRTINTI AUTENTIKIAVIMĄ!" laiške esantis mygtukas nukreipia vartotoją į netikrą prisijungimo puslapį , kuris imituoja tikro el. pašto teikėjo prisijungimo portalą. Kai nieko neįtariantys gavėjai įveda savo el. pašto adresą ir slaptažodį, jie iš tikrųjų siunčia savo kredencialus tiesiai sukčiams.
Turėdami prieigą prie asmens el. pašto paskyros, kibernetiniai nusikaltėliai gali:
- Užgrobkite paskyrą ir užblokuokite tikrąjį savininką.
- Pasiekite susietas paslaugas , pvz., socialinę mediją, saugyklą debesyje arba finansines sąskaitas.
- Apsimesti auka , kad sukčiautų jos kontaktai, platintumėte kenkėjiškas programas arba prašytumėte pinigų.
Tokio tipo atakos gali būti gana pavojingos, nes el. pašto paskyros dažnai yra vartai į daugelį kitų internetinių paslaugų.
Kodėl ši sukčiavimas yra veiksmingas
Sukčiavimo el. laiškai yra kruopščiai sukurti, kad atrodytų įtikinamai. „Serverio (IMAP) seanso autentifikavimo“ afera dažnai apima:
- Oficialiai skambanti kalba , imituojanti teisėtus saugos įspėjimus.
- Skubūs įspėjimai spaudžia gavėjus nedelsiant imtis veiksmų.
- Prekės ženklo logotipai ir formatavimas yra panašūs į tikrus paslaugų teikėjų el.
Kadangi dėl šių elementų el. laiškas atrodo autentiškas, vartotojai gali negalvoti prieš spustelėdami nuorodą. Aferistai ima baimę, verčia žmones manyti, kad jų paskyrai gresia pavojus, todėl jie imasi veiksmų greitai, nepatikrindami pranešimo teisėtumo.
Sukčiavimo pasekmės
Kai užpuolikas gali valdyti el. pašto paskyrą, jis gali padaryti didelę žalą. Štai keletas pagrindinių pavojų:
1. Tapatybės vagystė
Kibernetiniai nusikaltėliai gali panaudoti pavogtus kredencialus, kad galėtų apsimesti auka, prašyti slaptos informacijos iš kontaktų ar net kreiptis dėl finansinių paslaugų savo vardu.
2. Finansinis sukčiavimas
Jei pažeistas el. laiškas yra susietas su banko paslaugomis, internetinėmis mokėjimo platformomis ar elektroninės prekybos paskyromis, įsilaužėliai gali inicijuoti neteisėtas operacijas, pirkimus ar pinigų išėmimus.
3. Kenkėjiškų programų platinimas
Užpuolikai dažnai naudoja pažeistas paskyras, norėdami siųsti kenkėjiškus el. laiškus su užkrėstais priedais ar nuorodomis papildomoms sukčiavimo aukoms. Kadangi šie el. laiškai gaunami iš patikimo šaltinio, žmonės gali labiau juos spustelėti.
Kaip apsisaugoti nuo sukčiavimo sukčiavimo
Kadangi el. pašto sukčiavimas tampa vis sudėtingesnis, labai svarbu laikytis aktyvių saugumo įpročių, kad išliktumėte saugūs internete. Štai keletas pagrindinių patarimų:
1. Prieš spustelėdami patikrinkite
Prieš spustelėdami bet kokias nuorodas el. laiške, dar kartą patikrinkite siuntėjo adresą. Jei teigiama, kad el. laiškas yra iš jūsų teikėjo, bet atkeliavo iš nepažįstamo ar šiek tiek pakeisto domeno, greičiausiai tai yra sukčiavimas.
2. Venkite spustelėti įtartinas nuorodas
Užuot spustelėję nuorodas el. laiške, apsilankykite oficialioje svetainėje įvesdami URL į naršyklės adreso juostą. Dauguma teisėtų įmonių savo oficialioje svetainėje rodys paskyros pranešimus, jei kils problemų.
3. Įgalinkite kelių veiksnių autentifikavimą (MFA)
Pridėjus papildomą saugos sluoksnį, pvz., patvirtinimą dviem veiksmais naudojant mobilųjį įrenginį, įsilaužėliams bus žymiai sunkiau atidaryti paskyrą, net jei jie gauna jūsų slaptažodį.
4. Naudokite stiprius, unikalius slaptažodžius
Jei naudojate tą patį slaptažodį keliose svetainėse, padidėja rizika. Jei viena paskyra bus pažeista, nusikaltėliai gali išbandyti tuos pačius kredencialus kitose platformose. Slaptažodžių tvarkyklė gali padėti saugiai sukurti ir saugoti sudėtingus slaptažodžius.
5. Būkite informuoti apie sukčiavimo taktiką
Sukčiai dažnai keičia savo strategijas. Žinodami apie įprastus sukčiavimo būdus, galite atpažinti aferas, kol jos nepadarys žalos.
Ką daryti, jei įvedėte kredencialus
Jei netyčia įvedėte el. pašto adresą ir slaptažodį sukčiavimo svetainėje, nedelsdami atlikite šiuos veiksmus:
- Pakeiskite slaptažodį paveiktoje el. pašto paskyroje ir visose susietose paslaugose.
- Įgalinkite kelių veiksnių autentifikavimą (MFA), kad padidintumėte saugumą.
- Patikrinkite el. pašto paskyros veiklos žurnalus , ar nėra neteisėtos prieigos.
- Įspėkite savo kontaktus , kad jūsų el. paštas galėjo būti pažeistas.
- Praneškite apie sukčiavimo el. laišką savo el. pašto paslaugų teikėjui, kad jis galėtų imtis veiksmų.
Jei veiksite greitai, galite sumažinti žalą ir užkirsti kelią tolesniems saugumo pažeidimams.
Paskutinės mintys
„Serverio (IMAP) seanso autentifikavimo“ el. pašto sukčiai yra tik vienas pavyzdys, kaip kibernetiniai nusikaltėliai bando pavogti prisijungimo duomenis naudodami apgaulingą taktiką. Nors šie el. laiškai gali atrodyti įtikinami, atpažinus įspėjamuosius sukčiavimo požymius ir priėmus griežtus saugumo įpročius, galite apsisaugoti nuo sukčiavimo.
Būdami informuoti ir elgdamiesi atsargiai su nepageidaujamais el. laiškais, vartotojai gali sumažinti riziką tapti internetinio sukčiavimo aukomis. Nepamirškite, kad teisėtos įmonės niekada neprašys jūsų patvirtinti neskelbtinos informacijos el. pašto nuorodomis – jei abejojate, visada patikrinkite oficialiais kanalais.





