O nouă campanie de phishing circulă, care vizează în mod specific utilizatorii de Instagram, scrie un cercetător Malwarebytes. E-mailul seamănă foarte mult cu un e-mail oficial de Instagram, dar aparențele pot înșela. Iată cum funcționează înșelătoria și la ce trebuie să fii atent. 

Dacă cineva încearcă să se conecteze la contul tău de Instagram, vei primi un mesaj de la Instagram care ți se cere să-ți verifici identitatea. E-mailul conține un cod de securitate pe care ar trebui să-l introduci dacă ai fi tu cel care îl cauți. Escrocii exploatează inteligent acest e-mail de securitate și au creat o versiune falsă, care este orice altceva decât demnă de încredere.

Ce face ca acest e-mail de phishing să fie periculos?

În loc de linkuri false care vă direcționează către site-uri web false, acest e-mail conține linkuri „mailto:” după textul „Raportează acest utilizator” și „Eliminează adresa ta de e-mail”. Dacă dai clic pe un astfel de link, programul tău de e-mail deschide automat un mesaj nou cu o adresă de e-mail și un subiect precompletate, cum ar fi „Raportează acest utilizator” sau „Elimină adresa mea de e-mail”. 

Problema constă în adresele de e-mail. Par de încredere, dar nu sunt. Aici se folosește typo-squatting-ul. Acesta este un truc în care adresa arată aproape identică cu cea a unei companii reale, dar este scrisă puțin diferit. Malwarebytes a trimis e-mailuri de test la aceste adrese, dar cercetătorii au descoperit că majoritatea nu mai funcționau.

De ce folosesc escrocii link-urile „mailto:”?

  • Astfel, escrocii ocolesc sistemele de securitate, deoarece astfel de verificări înseamnă că domeniile sunt utilizabile doar pentru o perioadă scurtă de timp. 
  • Îi scutește pe infractorii cibernetici de muncă, deoarece nu trebuie să creeze un site web complet fals. 
  • Singura sarcină pe care o au acum este să-și urmărească e-mailurile și să aștepte ca victimele să dea de înțeles.

De îndată ce răspunzi, escrocii știu că adresa ta de e-mail este activă. Pot folosi conversațiile prin e-mail pentru a te înșela și mai mult și pentru a obține informații sensibile. Ca victimă, s-ar putea să crezi că este mai sigur să răspunzi la un e-mail decât să dai clic pe un link suspect.

Evită să fii înșelat pe Instagram

Malwarebytes se așteaptă la mai multe campanii de phishing care utilizează linkuri „mailto:” în viitor. Mai jos sunt câteva sfaturi pentru a preveni escrocheriile: 

  • Verificați întotdeauna unde duce un link dintr-un mesaj. Dacă adresa de e-mail este de pe Instagram sau Meta și pare de încredere, asta nu înseamnă neapărat că toate linkurile sunt. Escrocii pot falsifica cu ușurință adresele de e-mail . 
  • Caută e-mailul online. Este posibil ca alții să fi raportat-o deja. S-ar putea chiar să o vezi în alertele tale „Opgelicht?!” . Vrei să fii la curent zilnic cu cele mai recente escrocherii de tip phishing? Abonați-vă și citiți Ziarul Emigrantului unde apar cele mai noi mesaje de avertizare.
  • Companiile legitime nu vă solicită niciodată datele de conectare sau informațiile personale prin e-mail.
  • Îți spune mesajul să acționezi rapid? Păstrează-ți calmul. Acesta este un truc de manipulare folosit de escroci pentru a te face să răspunzi rapid.
  • Nu răspundeți la avertismente suspecte. Răspunzând, semnalați escrocilor că adresa dvs. de e-mail este activă și creșteți riscul de atacuri frauduloase direcționate. 

http://www.ziarulemigrantului.com

Lasă un răspuns

Trending

Descoperă mai multe la Revista de Weekend

Abonează-te acum ca să citești în continuare și să ai acces la întreaga arhivă.

Continuă lectura