Hva ligger bak e-postsvindelen med rapporter om ikke-leverte e-poster

Hva er svindelen med «rapporter om ikke-leverte e-poster»?

En melding dukker opp i innboksen din som hevder at flere e-poster ikke kunne leveres og er satt i karantene. Den virker presserende og offisiell, og advarer om at med mindre du handler snart, vil meldingene bli slettet. Ved første øyekast virker det som et systemvarsel fra e-postleverandøren din. Men det er det ikke. Dette er en smart forkledd e-postsvindel som er utformet for å lede intetanende brukere til en falsk innloggingsside.

Målet med svindelen er å overbevise deg om å klikke på en knapp – ofte merket «FRIGIV ALT» eller noe lignende. Denne knappen gjenoppretter ikke noen faktiske meldinger; i stedet omdirigerer den deg til en svindelnettside som etterligner en legitim e-postpåloggingsskjerm.

Her er hva den falske meldingen sier:

Subject: Notification: Undelivered Email(s) in Inbox - Please Investigate and Resolve

Undelivered Email Reports

Hello XXXXXXX,
You have 4 emails in quarantine.

SUBJECT: Re:Re: Order No# GN/2425/04231...
TO: "info" (XXXXXXX)
FROM: Sales - Sara Mimbrero | 5/17/2025 1:08:48 a.m.PM | Pending
Release
Delete

SUBJECT: Fwd: Payment ---- Forwarded message ----
TO: "info" (XXXXXXX)
FROM: Accounts | 5/17/2025 1:08:48 a.m. | Pending
Release
Delete

To see remaining 2 undelivered emails held in quarantine, select "Release All" incoming mails from our old version to our new version below:
RELEASE ALL

Emails will be deleted automatically after 7 days. You can change the frequency of these notifications within your email quarantine portal.

Hvordan svindelen er strukturert

Meldingen hevder vanligvis at fire e-poster har blitt holdt i karantene. Den kan liste opp emnelinjene for to av dem, og refererer ofte til emner som betalingsproblemer eller leveringsforsinkelser for å vekke interessen din. De andre er vagt referert, men ikke detaljerte – noe som tilfører et lag med hastverk og mystikk.

Utformingen av e-posten etterligner ofte stilen til ekte administrative varsler fra populære e-posttjenester. Den kan inneholde offisiell formatering, kjente logoer eller generisk systemlignende språk for å virke legitim og profesjonell.

Hvor klikking tar deg

Å klikke på den angitte knappen gjør ikke det meldingen lover. I stedet sendes du til et phishing-nettsted. Disse sidene er vanligvis laget for å se ut som vanlige e-postpåloggingsportaler. Selv om nettstedet kan ha vært inaktivt under visse undersøkelser, er det stor sjanse for at det vil fungere igjen i fremtidige varianter av svindelen.

Hvis du skriver inn påloggingsinformasjonen din i dette falske skjemaet, blir denne informasjonen umiddelbart fanget opp av svindlerne. Med denne påloggingsinformasjonen kan angripere få tilgang til e-posten din – og potensielt til enhver tjeneste som er koblet til den.

Hva svindlere gjør med stjålne kontoer

Når svindlere kontrollerer e-postkontoen din, kan konsekvensene strekke seg langt utover én innboks. Mange bruker passord på nytt eller har flere plattformer knyttet til én e-postadresse. Kontoer på sosiale medier, nettsteder for netthandel, underholdningsabonnementer og til og med finansielle tjenester kan være i faresonen.

Nettkriminelle utnytter ofte stjålne kontoer på en rekke måter: de ber om penger fra kontaktene dine, sprer flere svindelforsøk, utgir seg for å være deg på nettet eller til og med gjennomfører uautoriserte økonomiske transaksjoner.

Hvorfor denne svindelen er effektiv

I motsetning til stereotype spam fylt med stavefeil og dårlig formatering, er denne svindelen polert. Den kan inneholde få eller ingen grammatiske feil og kan virke overbevisende nok til å lure selv den forsiktige leseren. Svindlere vet at folk stoler på velstrukturerte e-poster og kanskje ikke gransker dem like mye som dårlig skrevne.

Emnefeltet varierer, men har vanligvis en tone som antyder at det haster. Fraser som « Ikke levert e-post i innboksen » eller « Handling kreves » velges for å vekke umiddelbar bekymring, spesielt for fagfolk eller alle som forventer viktig kommunikasjon.

Andre lignende phishing-kampanjer

Svindeltypen «Rapporter om ikke-leverte e-poster» er ikke unik. Den er en del av en bredere trend med phishing-kampanjer som etterligner systemvarsler. Tidligere eksempler inkluderer « Dokumentet ditt har blitt holdt i kø » og « Varsling om lagring av postkasse ». Disse svindeltypene følger alle en lignende strategi: de lurer brukeren til å iverksette tiltak mot et falskt problem.

Enten lokket er en ulest melding, en lagringsadvarsel eller et manglende dokument, er målet det samme – å stramme inn påloggingsinformasjonen din eller annen sensitiv informasjon.

Utover phishing: Andre trusselleveringsmetoder

Phishing-e-poster er ofte bare én metode for å levere trusler. Mange spam-meldinger inneholder vedlegg eller lenker til filer som, når de åpnes, installerer uønskede programmer. Disse filene kan være kamuflert som PDF-er, Word-dokumenter eller komprimerte mapper. Noen krever brukermedvirkning, for eksempel aktivering av makroer, for å aktivere trusselen.

Dette understreker viktigheten av å være forsiktig med mistenkelige lenker og ukjente vedlegg. Selv et enkelt klikk kan føre til utilsiktede konsekvenser.

Hvordan beskytte deg selv

Det er ingen grunn til panikk, men det er viktig å være oppmerksom. Hvis du mottar en uventet e-post som ber deg om å sende meldinger eller bekrefte innloggingsinformasjon, ikke forhast deg. Dobbeltsjekk avsenderens adresse, og unngå å klikke på lenker eller knapper før du har bekreftet meldingens ekthet.

Hvis du allerede har vært i kontakt med et phishing-nettsted og oppgitt informasjonen din, bør du endre passordene dine umiddelbart – spesielt for e-posten din og eventuelle tilknyttede kontoer. Kontakt de offisielle supportteamene for alle tjenester du tror kan være kompromittert.

Konklusjon

For å beskytte deg mot e-postbaserte trusler, vær forsiktig med alle uoppfordrede meldinger, uansett hvor profesjonelle de fremstår. Unngå å laste ned filer eller klikke på lenker fra ukjente kilder. Last ned programvare kun fra anerkjente leverandører, og unngå å bruke uoffisielle oppdateringer eller aktiveringsverktøy.

Å holde seg informert, årvåken og forsiktig er den beste forsvarslinjen i en digital verden der utseendet kan bedra.

May 20, 2025
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.