Jest to „Removal Of Dormant/Inactive Accounts” email część kampanii phishingowej, której celem jest kradzież danych logowania do poczty e-mail. Jest to bardzo podstawowa kampania phishingowa, która próbuje oszukać użytkowników, twierdząc, że ich konta e-mail zostaną usunięte, chyba że potwierdzą, że są nadal aktywne. Jeśli użytkownicy klikną przycisk w wiadomości e-mail, zostaną przeniesieni na stronę phishingową.
Jest on „Removal Of Dormant/Inactive Accounts” email zamaskowany jako wiadomość e-mail z powiadomieniem od dostawcy usług poczty e-mail i wyjaśnia, że nieaktywne/nieaktywne konta zostaną usunięte. Jeśli użytkownicy chcą uniknąć utraty swoich kont e-mail, muszą potwierdzić, że jest ono nadal aktywne, klikając podany przycisk „Potwierdź tutaj”. Jeśli użytkownicy go klikną, zostaną przeniesieni na stronę phishingową, która imituje legalną stronę logowania dostawcy usług poczty e-mail. Jeśli użytkownicy wpiszą swoje hasła, informacje zostaną przekazane cyberprzestępcom obsługującym tę kampanię phishingową.
Ta konkretna kampania phishingowa jest bardzo mało wymagająca i od razu rzuca się w oczy. Wiadomość e-mail ma wszystkie znaki wskazujące na to, że jest złośliwa. Jest to jednak tylko jedna z wielu kampanii phishingowych. Dane logowania do poczty e-mail są szczególnie cenne dla cyberprzestępców, dlatego często są celem ataków. Konta e-mail nie tylko zawierają bardzo poufne informacje użytkowników, ale są również połączone z niezliczonymi innymi kontami. Uzyskanie dostępu do konta e-mail może dać złośliwym podmiotom dostęp do innych kont użytkowników, co miałoby bardzo poważne konsekwencje.
Użytkownicy muszą bardzo uważać na swoje dane logowania do poczty e-mail. Zalecamy również zapoznanie się z najczęstszymi znakami wiadomości phishingowych, aby uniknąć nabrania się na nie w przyszłości.
Oto pełny tekst z : „Removal Of Dormant/Inactive Accounts” email
Subject: [-]: Please confirm to continue.
-,
Here is a notification to confirm – is still active Begins removal of dormant/inactive accounts.Please confirm immediately
Click ‚below to continue.
Confirm Here
Oznaki wiadomości phishingowej
Większość zwykłych użytkowników ma tendencję do napotykania ogólnych wiadomości phishingowych, a nie bardziej wyrafinowanych wariantów, które są zwykle skierowane do wysoko postawionych osób lub celów. Oznacza to, że większość użytkowników powinna być w stanie zidentyfikować skierowane do nich próby phishingu, jeśli wiedzą, czego szukać.
E-maile phishingowe są tworzone w celu naśladowania wiadomości e-mail od legalnych firm i usługodawców. Na przykład twierdzi, że „Removal Of Dormant/Inactive Accounts” email pochodzi od legalnego dostawcy usług poczty e-mail. Po bliższym przyjrzeniu się staje się bardzo jasne, że e-mail jest źle skonstruowany i brakuje mu profesjonalizmu, jakiego oczekuje się od wiarygodnej firmy. To sprawia, że e-mail jest bardzo oczywisty.
Dobrym sposobem na ustalenie, czy wiadomość e-mail jest wiarygodna, czy spam/złośliwa, jest sprawdzenie, w jaki sposób się do Ciebie zwraca. Nie „Removal Of Dormant/Inactive Accounts” email zwraca się do Ciebie po imieniu, co jest natychmiastową czerwoną flagą. Legalne firmy zwykle poświęcają czas na personalizację swojej korespondencji, zwracając się do użytkowników po imieniu lub pełnym imieniu, aby stworzyć bardziej zindywidualizowany charakter. Jednak e-maile phishingowe często uciekają się do używania ogólnych terminów, takich jak „Klient”, „Członek” lub po prostu „Użytkownik”. Brak personalizacji jest często wymownym znakiem, że wiadomość e-mail nie jest prawdziwą wiadomością e-mail z zaufanego źródła. Ten konkretny „Removal Of Dormant/Inactive Accounts” email używa Twojego adresu e-mail, aby zwrócić się do Ciebie, a to natychmiast go zdradza, ponieważ Twój dostawca poczty e-mail zawsze będzie zwracał się do Ciebie po imieniu.
Co więcej, inną powszechną czerwoną flagą związaną z wiadomościami phishingowymi są błędy ortograficzne i gramatyczne. Renomowane firmy nie będą miały błędów w swoich e-mailach, ponieważ wyglądałoby to bardzo nieprofesjonalnie. Jeśli zauważysz wiele błędów w wiadomości e-mail, która twierdzi, że pochodzi z wiarygodnego źródła, powinno to natychmiast wzbudzić Twoje podejrzenia co do legalności wiadomości e-mail. Ma „Removal Of Dormant/Inactive Accounts” email wiele błędów, mimo że ma bardzo mało tekstu.
Jedną ze szczególnych strategii, którą często stosują phisrzy, jest tworzenie fałszywego poczucia pilności. Często twierdzą, że wystąpił problem z kontem, który wymaga natychmiastowej uwagi. Nie „Removal Of Dormant/Inactive Accounts” email jest wyjątkiem, ponieważ zapewnia, że Twoje konto e-mail zostanie usunięte, jeśli nie podejmiesz działań. Takie taktyki nacisku mają na celu wywołanie paniki i skłonienie użytkowników do klikania linków lub pospiesznego podejmowania działań, bez zastanowienia się nad potencjalnymi konsekwencjami. Ważne jest, aby zachować spokój w przypadku niechcianych wiadomości e-mail; Jeśli otrzymasz wiadomość e-mail, która nalega, abyś działał szybko, zawsze bezpieczniej jest powstrzymać się od klikania jakichkolwiek linków. Zamiast tego poświęć trochę czasu na ręczne zalogowanie się na swoje konto i sprawdzenie problemu.
Wreszcie, i być może najważniejsze, zawsze należy dwukrotnie sprawdzić adres URL przed zalogowaniem się na jakiejkolwiek stronie internetowej. Witryny phishingowe są często tworzone tak, aby przypominały legalne witryny, z podobnymi kolorami i układami, ale ich adresy URL zawsze je zdradzają. Mimo że złośliwi aktorzy mogą stosować różne techniki maskowania nielegalnego adresu URL, dokładne badanie może zwykle pomóc w wykryciu niespójności lub sygnałów ostrzegawczych, które wskazują, że witryna nie jest autentyczna. Nigdy nie próbuj logować się nigdzie, jeśli nie rozpoznajesz adresu URL.
Usunąć „Removal Of Dormant/Inactive Accounts” email
Jeśli nie wszedłeś w interakcję z wiadomością e-mail, nie musisz nic robić poza usunięciem „Removal Of Dormant/Inactive Accounts” email ze skrzynki odbiorczej. Jeśli jednak kliknąłeś w link i wpisałeś hasło, musisz je natychmiast zmienić.