Vokt dere for svindelen med ikke-godkjente e-poster
Svindel med ikke-godkjente e-poster er en phishing-taktikk designet for å lure mottakere til å røpe personlig informasjon. Disse svindel-e-postene er ofte forkledd som varsler fra anerkjente e-postleverandører. En vanlig variant innebærer bruk av cPanel, et populært kontrollpanel for webhotell.
Table of Contents
Hvordan svindelen fungerer
Phishing-e-posten hevder at mottakeren har 13 ikke-godkjente e-poster på grunn av en systemforsinkelse, og gir en bestemt dato og klokkeslett for å forbedre ektheten. Den instruerer mottakeren om å frigi de ventende meldingene til innboksen sin ved å klikke på en knapp merket "Slipp ventende meldinger til innboksen nå." Ved å klikke på denne knappen omdirigeres brukeren til en falsk Gmail-påloggingsside, hvor de blir bedt om å skrive inn e-postadresse og passord.
Konsekvenser av å falle for svindelen
Når påloggingsinformasjonen er angitt, sendes de direkte til svindlerne. Med tilgang til offerets e-postkonto kan svindlere:
- Utgi seg for å være eieren av e-postkontoen for å lure kontakter til å sende penger, sensitiv informasjon eller laste ned skadelig programvare.
- Søk i innboksen eller andre mapper etter sensitiv informasjon.
- Endre passord for andre nettkontoer knyttet til den kompromitterte e-postadressen.
- Forsøk å få tilgang til andre kontoer ved å bruke den stjålne legitimasjonen.
- Selg den stjålne legitimasjonen og andre innhentede data på det mørke nettet.
Gjenkjenne phishing-forsøk
Det er avgjørende å granske e-poster før du klikker på lenker eller oppgir personlig informasjon. Svindlere inkluderer ofte lenker til phishing-nettsteder for å stjele informasjon og kan også distribuere skadelig programvare gjennom disse koblingene eller vedlagte filer. Eksempler på lignende phishing-kampanjer inkluderer "ACH Payment From Craftmaster Hardware", "Wells Fargo - Card Activity Verification" og "American Express Card Deactivation."
Hvordan spam-kampanjer infiserer datamaskiner
Nettkriminelle bruker spam-kampanjer for å levere skadevare via e-post. De sender falske e-poster med ondsinnede vedlegg eller lenker. Disse koblingene kan omdirigere mottakere til nettsteder som automatisk laster ned skadelig programvare til enhetene deres eller ber mottakere om å laste ned skadelige filer selv. Å åpne disse vedleggene kan resultere i umiddelbar infeksjon eller kreve ytterligere trinn, for eksempel aktivering av makroer i et ondsinnet MS Word-dokument, for å distribuere skadelig programvare.
Forhindrer installasjon av skadelig programvare
Følg disse beste fremgangsmåtene for å unngå installasjon av skadelig programvare:
- Last ned programvare og filer kun fra offisielle sider og appbutikker.
- Ikke åpne vedlegg eller lenker i uventede eller irrelevante e-poster eller meldinger fra ukjente avsendere.
- Unngå å klikke på annonser, popup-vinduer eller knapper på tvilsomme nettsteder, og la ikke mistenkelige nettsteder sende varsler.
- Hold operativsystemet, installerte apper og sikkerhetsverktøy oppdatert.
- Bruk anerkjent sikkerhetsprogramvare og utfør rutinemessige skanninger på datamaskinen din for å identifisere og eliminere potensielle trusler.
Hvis du allerede har åpnet ondsinnede vedlegg, kjør en skanning med et oppdatert og pålitelig anti-malware-program for automatisk å eliminere infiltrert skadelig programvare.
Ved å være på vakt og følge disse fremgangsmåtene kan du beskytte deg mot phishing-svindel og truslene de utgjør.





