“ Mailbox Abuse Notice “ je phishingový e-mail, který se snaží přimět uživatele, aby odhalili své přihlašovací údaje k e-mailu. V e-mailu se tvrdí, že na vašem e-mailovém účtu bylo zjištěno podezřelé chování. Aby se údajně zabránilo ohrožení vašeho účtu, e-mail vás požádá, abyste klikli na poskytnuté tlačítko a zkontrolovali nedávnou aktivitu. Pokud se s e-mailem seznámíte, vaše přihlašovací údaje k e-mailu budou phishingem, což může vést k napadení účtu.
Tento “ Mailbox Abuse Notice “ e-mail je velmi typický phishingový e-mail. Nejprve se pokusí upoutat pozornost uživatelů alarmujícím předmětem „Ve vašem e-mailovém účtu byla zjištěna neobvyklá aktivita“. To je něco, co by poskytovatel e-mailu poslal zákazníkům, takže by nebylo neobvyklé, kdyby to uživatelé otevřeli.
Pokud jej uživatelé otevřou, budou uvítáni zprávou, že jejich poskytovatel e-mailu zjistil aktivitu na účtu, která porušuje jejich zásady zabezpečení. Konkrétně se jedná o přihlášení z nerozpoznaného zařízení. V e-mailu je uvedeno, že si můžete prohlédnout svou nedávnou aktivitu kliknutím na poskytnuté tlačítko „Zkontrolovat nedávnou aktivitu“.
Úplný text z Mailbox Abuse Notice phishingového e-mailu je uveden níže:
Subject: Unusual Activity Detected in Your Email Account
Mailbox Abuse Notice
Security Alert – – ,
We have detected suspicious behavior in your email account that violates our security policy (Email account logged In from an unrecognized device) . You must log in to your account to review this information and verify the status of your mailbox immediately.
Review recent activity
Take these timeouts to protect your account:
– Click the above immediately in order to log into your email account.
– Go through recently carried out activities and look for anything suspiciousAny action taken in this regard will prevent your email account from being compromised.
Best Regards,
Email Service Provider
Domain Name: –
Pokud se zapojíte do e-mailu a kliknete na tlačítko, budete přesměrováni na přihlašovací stránku falešného e-mailu. Webová stránka, na kterou budete přesměrováni, bude vypadat víceméně stejně jako skutečná webová stránka poskytovatele e-mailu, ale má znaky, že jde o phishingovou stránku. Stránka vás požádá o zadání přihlašovacích údajů k e-mailu. Pokud zadáte své heslo, bude okamžitě odesláno škodlivým aktérům provozujícím tuto phishingovou kampaň.
E-mailové účty jsou propojeny se stovkami dalších účtů, z nichž některé jsou důležitější než jiné. Obsahují také mnoho vysoce osobních informací. To je důvod, proč jsou přihlašovací údaje k e-mailovému účtu pro kyberzločince tak cennou informací. Ukradené e-mailové účty mají také velmi vážné důsledky pro uživatele. Pokud útočníci získají přístup k vašemu e-mailovému účtu, mohou získat přístup ke všem ostatním připojeným účtům. Mohli by například získat kontrolu nad vaším účtem na Facebooku a posílat zprávy vašim kontaktům s žádostí o peníze.
Protože e-mailové účty jsou plné vysoce citlivých informací, musíte být obzvláště opatrní se svými přihlašovacími údaji.
Známky phishingového e-mailu
Většina pokusů o phishing je velmi obecná, protože se zaměřují na mnoho uživatelů se stejným typem e-mailu. Sofistikovanější a obtížněji rozpoznatelné phishingové kampaně jsou obvykle vyhrazeny pro konkrétní a vysoce profilované cíle. Naštěstí pro většinu uživatelů je pravděpodobné, že se stanou terčem obecných a snadno rozpoznatelných phishingových e-mailů.
Útočníci vždy maskují phishingové e-maily jako e-maily odeslané legitimními společnostmi. Například tento e-mail Mailbox Abuse Notice „“ chce, abyste se domnívali, že byl odeslán vaším poskytovatelem e-mailu, konkrétně společností Google. Nevypadá to však jako e-mail, který by poslal legitimní poskytovatel e-mailu.
Jednou z prvních věcí, které si všimnete, je, jak vás e-mail oslovuje. Když obdržíte e-mail od společnosti, jejíž služby využíváte, mějte na paměti, že jste vždy osloveni jménem. Díky jménům zákazníků jsou e-maily osobnější. Aktéři se zlými úmysly však mají jen zřídka přístup k osobním údajům, pokud není phishingová kampaň velmi sofistikovaná. Phishingové e-maily tedy obvykle používají k oslovení uživatelů obecná slova, včetně „zákazník“, „člen“, „uživatel“ atd. Phishingové e-maily také používají k jejich adresování e-mailová uživatelská jména uživatelů, jako je tomu v případě tohoto phishingového Mailbox Abuse Notice e-mailu.
Gramatické a pravopisné chyby jsou zřejmým znakem phishingového e-mailu a dobrým způsobem, jak je identifikovat. Za normálních okolností v e-mailech odeslaných legitimními společnostmi neuvidíte žádné chyby, protože to vypadá velmi neprofesionálně. To platí zejména pro automaticky odesílané e-maily. Z nějakého důvodu jsou však phishingové e-maily téměř vždy plné pravopisných nebo gramatických chyb.
Phishingové e-maily téměř vždy tvrdí, že s vaším účtem není něco v pořádku, aby vás donutily kliknout na poskytnuté odkazy. Jedná se o běžnou taktiku, která se používá i v tomto “ Mailbox Abuse Notice “ e-mailu. Kdykoli však obdržíte e-mail s výzvou k nějaké akci, místo klikání na odkazy v e-mailu se přihlaste ke svému účtu ručně a zkontrolujte, zda se skutečně nejedná o problém. Měli byste to udělat i v případě, že e-mail vypadá zcela legitimně.
A konečně, než se kamkoli přihlásíte, měli byste vždy zkontrolovat adresu URL webu. Phishingové stránky jsou navrženy tak, aby vypadaly stejně jako legitimní stránky, ale adresa URL je vždy prozradí. Pokud adresa URL webu vypadá byť jen vzdáleně podezřele, nezadávejte své přihlašovací údaje.
“ Mailbox Abuse Notice “ phishing email odstranění
Pokud tento e-mail obdržíte, můžete phishingový e-mail jednoduše odstranit Mailbox Abuse Notice . Pokud jste klikli na poskytnuté tlačítko a zadali své přihlašovací údaje, musíte okamžitě změnit heslo k e-mailovému účtu. Pokud nemáte přístup ke svému e-mailovému účtu, obraťte se na poskytovatele a zjistěte, zda jej můžete získat zpět. Pokud již není možné získat přístup k vašemu e-mailovému účtu, musíte e-mail odpojit od všech ostatních účtů, abyste zabránili jejich zneužití.