Det ”Removal Of Dormant/Inactive Accounts” email är en del av en phishing-kampanj som syftar till att stjäla inloggningsuppgifter för e-post. Det är en mycket grundläggande phishing-kampanj som försöker lura användare genom att hävda att deras e-postkonton kommer att raderas om de inte bekräftar att de fortfarande är aktiva. Om användare klickar på knappen i e-postmeddelandet kommer de till en nätfiskewebbplats.
Den ”Removal Of Dormant/Inactive Accounts” email är förklädd som ett e-postmeddelande från e-postleverantören och förklarar att inaktiva/vilande konton kommer att raderas. Om användare vill undvika att förlora sina e-postkonton måste de förmodligen bekräfta att det fortfarande är aktivt genom att klicka på den medföljande knappen ”Bekräfta här”. Om användare klickar på den kommer de till en nätfiskewebbplats som imiterar den legitima inloggningssidan för e-postleverantörer. Om användarna skriver in sina lösenord kommer informationen att överföras till de cyberbrottslingar som driver denna nätfiskekampanj.
Just den här phishing-kampanjen är mycket enkel och uppenbar direkt. E-postmeddelandet har alla tecken som pekar på att det är skadligt. Det är dock bara en av många nätfiskekampanjer. Inloggningsuppgifter för e-post är särskilt värdefulla för cyberbrottslingar, vilket är anledningen till att de ofta är måltavlor. E-postkonton innehåller inte bara användarnas mycket känsliga information utan är också kopplade till otaliga andra konton. Att få tillgång till ett e-postkonto kan ge illvilliga aktörer tillgång till användarnas andra konton, vilket skulle få mycket allvarliga konsekvenser.
Användare måste vara mycket försiktiga med sina inloggningsuppgifter för e-post. Vi rekommenderar också att du bekantar dig med de vanligaste tecknen på ett phishing-e-postmeddelande för att undvika att falla för dem i framtiden.
Här är den fullständiga texten från : ”Removal Of Dormant/Inactive Accounts” email
Subject: [-]: Please confirm to continue.
-,
Here is a notification to confirm – is still active Begins removal of dormant/inactive accounts.Please confirm immediately
Click ‘below to continue.
Confirm Here
Tecken på ett phishing-e-postmeddelande
De flesta vanliga användare tenderar att stöta på generiska phishing-e-postmeddelanden snarare än de mer sofistikerade varianterna, som vanligtvis riktar sig till högprofilerade individer eller måltavlor. Detta innebär att de flesta användare bör kunna identifiera nätfiskeförsök som riktas mot dem om de vet vad de ska leta efter.
Phishing-e-postmeddelanden är gjorda för att efterlikna e-postmeddelanden från legitima företag och tjänsteleverantörer. Till ”Removal Of Dormant/Inactive Accounts” email exempel utger detta sig för att vara från en legitim e-postleverantör. Vid närmare granskning blir det mycket tydligt att e-postmeddelandet är dåligt konstruerat och saknar den professionalism som förväntas av ett trovärdigt företag. Detta gör e-postmeddelandet mycket uppenbart.
Ett bra sätt att avgöra om ett e-postmeddelande är legitimt eller spam/skadligt är att kontrollera hur det adresserar dig. Den ”Removal Of Dormant/Inactive Accounts” email tilltalar dig inte med ditt namn, vilket är en omedelbar röd flagga. Legitima företag tar sig vanligtvis tid att anpassa sin korrespondens och tilltalar användare med deras förnamn eller fullständiga namn för att skapa en mer individualiserad känsla. Men phishing-e-postmeddelanden använder ofta generiska termer som ”kund”, ”medlem” eller helt enkelt ”användare”. Bristen på personalisering är ofta ett talande tecken på att e-postmeddelandet inte är ett äkta e-postmeddelande från en betrodd källa. Den här specifika ”Removal Of Dormant/Inactive Accounts” email använder din e-post för att tilltala dig, och det avslöjar den omedelbart eftersom din e-postleverantör alltid kommer att tilltala dig med namn.
En annan vanlig röd flagga i samband med phishing-e-postmeddelanden är stavnings- och grammatikfel. Välrenommerade företag kommer inte att ha fel i sina e-postmeddelanden eftersom det skulle se väldigt oprofessionellt ut. Om du upptäcker flera fel i ett e-postmeddelande som påstår sig komma från en trovärdig källa bör det omedelbart väcka dina misstankar om e-postmeddelandets legitimitet. Den har många fel, trots att den ”Removal Of Dormant/Inactive Accounts” email har väldigt lite text.
En särskild strategi som nätfiskare ofta använder är att skapa en falsk känsla av brådska. De hävdar ofta att det finns ett problem med ett konto som behöver omedelbar uppmärksamhet. Det ”Removal Of Dormant/Inactive Accounts” email är inget undantag, eftersom det hävdar att ditt e-postkonto kommer att raderas om du inte agerar. Sådan påtryckningstaktik är utformad för att framkalla panik och få användare att klicka på länkar eller vidta åtgärder hastigt, utan att tänka på de potentiella konsekvenserna. Det är viktigt att hålla sig lugn när du hanterar oönskade e-postmeddelanden; Om du får ett e-postmeddelande som insisterar på att du måste agera snabbt är det alltid säkrare att avstå från att klicka på några länkar. Ta dig istället tid att manuellt logga in på ditt konto och kontrollera problemet.
Slutligen, och kanske viktigast av allt, bör du alltid dubbelkolla webbadressen innan du loggar in på någon webbplats. Phishing-webbplatser är ofta gjorda för att likna legitima webbplatser, med liknande färger och layouter, men deras webbadresser kommer alltid att avslöja dem. Även om illvilliga aktörer kan använda olika tekniker för att maskera en olaglig webbadress, kan en noggrann undersökning vanligtvis hjälpa dig att upptäcka inkonsekvenser eller röda flaggor som indikerar att webbplatsen inte är äkta. Försök aldrig att logga in någonstans om du inte känner igen webbadressen.
Avlägsna ”Removal Of Dormant/Inactive Accounts” email
Om du inte har interagerat med e-postmeddelandet behöver du inte göra något annat än att ta bort ”Removal Of Dormant/Inactive Accounts” email det från din inkorg. Men om du har klickat på länken och skrivit in ditt lösenord måste du ändra det omedelbart.