脅威データベース Phishing メールの更新期限詐欺

メールの更新期限詐欺

サイバーセキュリティ研究者は、「メールの更新期限です」というメールを徹底的に調査した結果、その信頼性のなさを決定的に突き止めました。これらの詐欺メールは、フィッシング攻撃の手段であることが明確に特定されています。通常、受信者のメール アカウントの保存容量が限界に近づいており、アップグレードが必要であると主張します。この欺瞞的なスパム キャンペーンの主な目的は、正当なメール サービス プロバイダーのログイン ページを模倣したフィッシング Web サイトに誘導して、疑いを持たない被害者を騙し、ログイン認証情報を漏らさせることです。

更新期限を知らせるメール詐欺はユーザーの機密情報を漏洩させようとする

件名が「[メール アドレス] 続行するには確認してください」であるスパム メールは、受信者にメール アカウントの更新が必要であるというメッセージを伝えています。メール アカウントのストレージ容量が限界に近づいており、2.5 GB のうち 2.46 GB がすでに使用されており、メールの送受信ができない状態になっていると言われています。

これらの主張は完全に虚偽であり、いかなる正当なサービス プロバイダーまたは団体とも一切関係がないことを強調することが重要です。

メールに記載されているリンクにアクセスすると、受信者はサインイン ページを装ったフィッシング Web サイトに誘導されます。この不正なサイトに入力されたログイン認証情報はすべて取得され、詐欺師に送信されます。

この戦術がもたらす脅威は、単一のメール アカウントが失われる可能性だけにとどまりません。メールは、他のさまざまなオンライン プラットフォームやサービスへの入り口として機能していることがよくあります。そのため、サイバー犯罪者がメール アカウントに不正アクセスした場合、そのアカウントを悪用して、リンクされたアカウントやプラットフォームを侵害する可能性があります。

乗っ取られたメール アカウントの悪用の可能性は広範囲にわたります。詐欺師は、メール、ソーシャル ネットワーキング サイト、メッセージング アプリなど、さまざまなプラットフォームでアカウント所有者の身元を詐称する可能性があります。詐欺師は、この偽の身元を利用して、連絡先から融資や寄付を募ったり、詐欺計画を推奨したり、不正なファイルやリンクを共有してマルウェアを配布したりする可能性があります。

さらに、電子商取引、オンラインバンキング、送金サービス、デジタルウォレットなどの金融関連のアカウントが侵害され、不正な取引や不正なオンライン購入に悪用される可能性があります。

予期しないメールに対処するときは注意する

詐欺メールやフィッシングメールを見分けることは、オンライン セキュリティを維持するために非常に重要です。ユーザーが注意すべき警告サインをいくつか紹介します。

  • 送信者のメール アドレス:送信者のメール アドレスを注意深く調べます。詐欺師は、正当な組織を模倣したメール アドレスを使用する場合がありますが、わずかに異なる内容やスペルミスが含まれている場合があります。
  • 緊急性または脅威: アカウントの閉鎖、法的措置、個人情報の緊急要求などの警告や、緊急性や脅威を感じさせるメールには注意してください。正当な組織は通常、ユーザーに即時の行動を迫ることはありません。
  • 標準的な挨拶: フィッシング メールでは、名前で呼びかける代わりに、「お客様各位」などの一般的な挨拶が使用されることがよくあります。正当な組織は通常、お客様の名前を使用して通信をパーソナライズします。
  • 疑わしいリンク: メール内のリンクの上にマウスを移動すると (クリックせずに)、実際の URL が表示されます。送信元と一致しないリンクや、疑わしい Web サイトにつながるリンクには注意してください。
  • 予期しない添付ファイル: 電子メールの添付ファイルには注意してください。特に、不明な送信者から送信された場合や予期しない添付ファイルの場合は注意してください。不正な添付ファイルには、疑わしいアプリケーションやマルウェアの脅威が含まれている可能性があります。
  • スペルや文法の誤り: メール内のスペルや文法の間違いに注意してください。正当な組織は通常、通信内容を慎重に校正しますが、詐欺師は間違いを犯す可能性があります。
  • 個人情報の無意味な勧誘: パスワード、社会保障番号、財務情報などの機密情報を要求する電子メールには注意してください。正当な組織は通常、電子メールでそのような情報を要求することはありません。
  • 異常な金銭要求: 金銭やギフトカードを要求するメールには注意してください。特に、要求が通常とは異なる場合や、個人的に知らない人から送られてきた場合は注意してください。
  • 不一致な内容: 電子メールの内容と送信者の ID、ドメイン、または通常の通信スタイルとの間に不一致がないか確認します。詐欺師は正当な組織を模倣しようとしますが、詐欺の性質を明らかにする詳細を見落とす可能性があります。
  • 連絡先情報の欠如: 正当な組織は通常、電話番号や住所などの連絡先情報を電子メールで提供します。この情報が欠落していたり、見つけにくい場合は、危険信号である可能性があります。

警戒を怠らず、これらの警告サインに注意することで、ユーザーは詐欺メールやフィッシングメールの被害に遭うことを防ぐことができます。さらに、スパムフィルターや二要素認証などのメールセキュリティ機能を使用すると、詐欺関連のメールに対する保護をさらに強化できます。

トレンド

最も見られました

読み込んでいます...