” Mailbox Abuse Notice ” adalah email phishing yang mencoba mengelabui pengguna agar mengungkapkan kredensial login email mereka. Email tersebut mengklaim bahwa perilaku mencurigakan telah terdeteksi di akun email Anda. Untuk mencegah akun Anda disusupi, email meminta Anda untuk mengklik tombol yang disediakan dan meninjau aktivitas terbaru. Jika Anda terlibat dengan email tersebut, kredensial login email Anda akan di-phishing, yang dapat menyebabkan akun dibajak.
Email ” Mailbox Abuse Notice ” ini adalah email phishing yang sangat khas. Pertama-tama mencoba menarik perhatian pengguna dengan baris subjek yang mengkhawatirkan “Aktivitas yang tidak biasa terdeteksi di akun email Anda”. Ini adalah sesuatu yang akan dikirim oleh penyedia email ke pelanggan sehingga tidak biasa jika pengguna membukanya.
Jika pengguna membukanya, mereka akan disambut dengan pesan yang mengatakan bahwa penyedia email mereka telah mendeteksi aktivitas di akun yang melanggar kebijakan keamanan mereka. Secara khusus, pelanggaran tersebut adalah login dari perangkat yang tidak dikenali. Email tersebut menyarankan agar Anda meninjau aktivitas terbaru Anda dengan mengklik tombol “Tinjau aktivitas terbaru” yang disediakan.
Teks lengkap dari email “” Mailbox Abuse Notice phishing ada di bawah ini:
Subject: Unusual Activity Detected in Your Email Account
Mailbox Abuse Notice
Security Alert – – ,
We have detected suspicious behavior in your email account that violates our security policy (Email account logged In from an unrecognized device) . You must log in to your account to review this information and verify the status of your mailbox immediately.
Review recent activity
Take these timeouts to protect your account:
– Click the above immediately in order to log into your email account.
– Go through recently carried out activities and look for anything suspiciousAny action taken in this regard will prevent your email account from being compromised.
Best Regards,
Email Service Provider
Domain Name: –
Jika Anda terlibat dengan email dan mengklik tombol, Anda akan diarahkan ke halaman login email palsu. Situs web yang akan Anda alihkan akan terlihat kurang lebih identik dengan situs web penyedia email yang sebenarnya tetapi memiliki tanda-tanda sebagai situs phishing. Situs ini meminta Anda untuk mengetikkan kredensial email Anda. Jika Anda mengetikkan kata sandi Anda, itu akan segera dikirim ke aktor jahat yang mengoperasikan kampanye phishing ini.
Akun email ditautkan ke ratusan akun lain, beberapa lebih penting daripada yang lain. Mereka juga berisi banyak informasi yang sangat pribadi. Inilah sebabnya mengapa kredensial akun email adalah informasi yang sangat berharga bagi penjahat dunia maya. Akun email yang dibajak juga memiliki konsekuensi yang sangat serius bagi pengguna. Jika aktor jahat mendapatkan akses ke akun email Anda, mereka dapat memperoleh akses ke semua akun terhubung lainnya. Misalnya, mereka dapat mendapatkan kendali atas akun Facebook Anda dan mengirim pesan ke kontak Anda untuk meminta uang.
Karena akun email penuh dengan informasi yang sangat sensitif, Anda harus sangat berhati-hati dengan kredensial login Anda.
Tanda-tanda email phishing
Sebagian besar upaya phishing sangat umum karena menargetkan banyak pengguna dengan jenis email yang sama. Kampanye phishing yang lebih canggih dan sulit dikenali biasanya disediakan untuk target tertentu dan terkenal. Untungnya bagi sebagian besar pengguna, mereka cenderung menjadi sasaran email phishing yang umum dan mudah dikenali.
Aktor jahat selalu menyamarkan email phishing sebagai email yang dikirim oleh perusahaan yang sah. Misalnya, email “” Mailbox Abuse Notice ini ingin Anda percaya bahwa email tersebut dikirim oleh penyedia email Anda, khususnya Google. Namun, itu tidak terlihat seperti email yang akan dikirim oleh penyedia email yang sah.
Salah satu hal pertama yang harus diperhatikan adalah bagaimana email tersebut mengalamatkan Anda. Saat Anda menerima email dari perusahaan yang layanannya Anda gunakan, perhatikan bahwa Anda selalu ditujukan dengan nama. Menggunakan nama pelanggan membuat email lebih pribadi. Namun, aktor jahat jarang memiliki akses ke informasi pribadi, kecuali kampanye phishing sangat canggih. Dengan demikian, email phishing biasanya menggunakan kata-kata umum untuk memanggil pengguna, termasuk “Pelanggan”, “Anggota”, “Pengguna”, dll. Email phishing juga menggunakan nama pengguna email pengguna untuk mengatasinya, seperti halnya dengan email phishing ” Mailbox Abuse Notice ” ini.
Kesalahan tata bahasa dan ejaan adalah tanda-tanda yang jelas dari email phishing dan cara yang baik untuk mengidentifikasinya. Biasanya, Anda tidak akan melihat kesalahan dalam email yang dikirim oleh perusahaan yang sah karena terlihat sangat tidak profesional. Itu terutama terjadi dengan email yang dikirim secara otomatis. Namun, untuk alasan apa pun, email phishing hampir selalu penuh dengan kesalahan, baik dalam ejaan maupun tata bahasa.
Email phishing hampir selalu mengklaim bahwa ada yang salah dengan akun Anda untuk memaksa Anda mengklik tautan yang disediakan. Ini adalah taktik umum, digunakan bahkan dalam email “” Mailbox Abuse Notice ini. Namun, setiap kali Anda menerima email yang meminta Anda untuk melakukan sesuatu, alih-alih mengklik tautan apa pun di email, masuk ke akun Anda secara manual dan periksa apakah benar-benar ada masalah. Anda harus melakukannya bahkan ketika email terlihat sepenuhnya sah.
Terakhir, sebelum masuk di mana saja, Anda harus selalu memeriksa URL situs. Situs phishing dibuat agar terlihat identik dengan situs yang sah tetapi URL akan selalu memberikannya. Jika URL situs terlihat mencurigakan, jangan ketik kredensial Anda.
” Mailbox Abuse Notice ” Penghapusan email phishing
Jika Anda mendapatkan email ini, Anda dapat menghapus ” Mailbox Abuse Notice ” email phishing. Jika Anda telah mengklik tombol yang disediakan dan mengetikkan kredensial login Anda, Anda harus segera mengubah kata sandi akun email Anda. Jika Anda tidak dapat mengakses akun email Anda, hubungi penyedia untuk melihat apakah Anda dapat mendapatkannya kembali. Jika tidak mungkin lagi mengakses akun email Anda, Anda perlu memutuskan sambungan email dari semua akun lain untuk mencegahnya dibajak juga.