Unikaj oszustw związanych z nieudanym dostarczaniem poczty e-mail
Table of Contents
Ukryte zagrożenie, które wygląda znajomo
Wielu użytkowników Internetu niedawno zgłosiło otrzymanie wiadomości e-mail, w której twierdzono, że niektóre z ich wiadomości nie mogły zostać dostarczone z powodu „niskiej przepustowości”. Wiadomość e-mail wydaje się profesjonalna i pilna, z tematami takimi jak „Wymagane działanie: Powiadomienie o niedostarczonej poczcie”. Zazwyczaj zawiera linki oznaczone jako „Przejrzyj tutaj” lub „Wyślij wiadomości”, zachęcając odbiorcę do szybkiego działania w celu odzyskania utraconych wiadomości e-mail. Na pierwszy rzut oka wydaje się, że jest to rutynowa wiadomość od dostawcy poczty e-mail. W rzeczywistości jest to jednak część rosnącej fali oszustw phishingowych, których celem są niczego niepodejrzewające skrzynki odbiorcze.
Oto treść fałszywej wiadomości:
Subject: Undeliverable: Unsuccessful Mail Delivery Report
Unsuccessful Mail Delivery Report.
Some messages are restrained from delivering to - due to low bandwidth, we notify you to take prompt actions.
Review Here
Release MessagesMessage should be moved to inbox. Go to Mail Settings.
Prawdziwy cel przesłania
Pomimo pozornie legalnego wyglądu, ten e-mail nie jest wysyłany przez Twojego dostawcę poczty e-mail. Został stworzony przez cyberprzestępców, którzy chcą oszukać odbiorców, aby kliknęli fałszywe linki prowadzące do oszukańczej witryny. Na tej stronie użytkownicy są proszeni o podanie swojego adresu e-mail i hasła, aby odzyskać niedostarczone wiadomości. Po wprowadzeniu danych oszuści przechwytują dane logowania. Pozwala im to przejąć konto e-mail ofiary i potencjalnie uzyskać dostęp do innych poufnych danych.
Dlaczego skradzione dane uwierzytelniające e-mail są niebezpieczne
Twoje konto e-mail to coś więcej niż tylko narzędzie komunikacyjne — to brama do wielu innych aspektów Twojego cyfrowego życia. Jeśli oszuści uzyskają dostęp do Twojego e-maila, mogą przeszukiwać stare wiadomości, aby znaleźć dane osobowe, szczegóły finansowe lub dane uwierzytelniające konta innych usług. Mogą również wykorzystać Twój e-mail do wysyłania dodatkowych wiadomości oszukańczych lub rozpowszechniania złośliwego oprogramowania wśród Twoich kontaktów. W poważniejszych przypadkach informacje znalezione w Twoim e-mailu mogą pomóc im włamać się na Twoje konta bankowe lub w mediach społecznościowych, co może prowadzić do kradzieży tożsamości lub oszustwa finansowego.
Czerwone flagi sygnalizujące oszustwo
Do najczęstszych oznak wiadomości e-mail typu phishing zalicza się:
- Pilny język wymuszający natychmiastowe działanie
- Nieprawidłowa gramatyka lub niezręczne sformułowania
- Podejrzane linki lub przyciski, które nie wskazują wyraźnie, dokąd prowadzą
- Ogólne pozdrowienia, takie jak „Szanowny Użytkowniku” zamiast używania Twojego imienia
- Twierdzenia o problemach technicznych, takich jak „niska przepustowość”, które nie odpowiadają standardowemu sposobowi działania Twojego systemu poczty e-mail
Nawet jeśli projekt wiadomości e-mail wygląda oficjalnie, najedź kursorem myszy na linki (bez klikania), aby zobaczyć prawdziwy adres URL. Jeśli wygląda dziwnie lub nieznajomo, bezpieczniej jest całkowicie zignorować wiadomość.
Unikanie pułapki: co powinieneś zrobić
Jeśli otrzymasz wiadomość e-mail, która wydaje się podejrzana:
- Nie klikaj żadnych linków i nie pobieraj załączników.
- Nie podawaj swoich danych logowania na żadnej stronie internetowej, do której prowadzi wiadomość.
- Oznacz wiadomość e-mail jako spam lub próbę wyłudzenia informacji w ustawieniach swojego klienta poczty e-mail.
- Zgłoś oszustwo swojemu dostawcy usług poczty e-mail lub krajowej organizacji zajmującej się cyberbezpieczeństwem.
- Jeśli już padłeś ofiarą oszustwa, natychmiast zmień hasło i włącz uwierzytelnianie dwuskładnikowe na swoich kontach, jeśli jest dostępne.
Podejmowanie działań zapobiegawczych może ograniczyć szkody i uchronić Cię przed dalszymi atakami.
Szerszy wpływ tych oszustw
Oprócz phishingu w celu uzyskania haseł, tego typu wiadomości e-mail są również wykorzystywane do dystrybucji złośliwego oprogramowania. Wiadomości e-mail mogą zawierać szkodliwe załączniki, takie jak pliki ZIP, fałszywe faktury, a nawet dokumenty Word, które proszą o włączenie makr. Po otwarciu pliki te mogą zainstalować złośliwe oprogramowanie na Twoim urządzeniu, w tym oprogramowanie wymuszające okup, keyloggery lub oprogramowanie szpiegujące. Alternatywnie, linki oszustwa mogą kierować Cię do witryny, która po cichu pobiera złośliwe oprogramowanie na Twoje urządzenie lub oszukuje Cię, abyś zrobił to sam.
Bądź o krok przed cyberprzestępcami
Oszustwa takie jak e-mail „Nieudane dostarczenie poczty” polegają na znajomości i pilności, aby zmusić użytkowników do szybkiego działania. Jednak zawsze warto być sceptycznym. Zawsze sprawdzaj adres e-mail nadawcy, uważaj na niejasne lub nietypowe instrukcje i zastanów się dwa razy, zanim klikniesz link.
Używaj narzędzi bezpieczeństwa, takich jak filtry antyspamowe, oprogramowanie antywirusowe i menedżery haseł. I przede wszystkim zaufaj swojemu instynktowi. Jeśli coś wydaje się nie tak, prawdopodobnie tak jest.
Ostatnie przemyślenia
Ten rodzaj oszustwa nie jest tylko zagrożeniem technicznym — to sztuczka psychologiczna. Oszuści obstawiają, że ludzie są zajęci, rozproszeni i nie chcą przegapić ważnego e-maila. Rozpoznając taktyki stosowane w e-mailach phishingowych i ucząc się, jak bezpiecznie na nie reagować, możesz chronić siebie i swoje informacje.
Bądź poinformowany, zachowaj ostrożność i nigdy nie pozwól, aby oszust skłonił Cię do popełnienia błędu.





