Threat Database Phishing 「メール定期チェック」詐欺

「メール定期チェック」詐欺

「電子メール ルーチン チェック」メッセージを徹底的に調査した結果、サイバーセキュリティ研究者は、これらの電子メールが精巧なフィッシング詐欺計画の重要な要素を構成していることを確認しました。これらの欺瞞的な電子メールは、受信者の電子メール アカウントが現在古いセキュリティ構成で動作していると誤って主張することで、受信者を欺くように巧妙に設計されています。懸念の理由として述べられているのは、サービスが中断される可能性であるということです。

このスパムメールの拡散の背後にある主な目的は、受信者を巧妙に操作して、電子メール アカウントのログイン資格情報を漏らすことです。この違法行為は、電子メール サービス プロバイダーの正規のサインイン ページを模倣したフィッシング Web サイトに、何の疑いも持たないユーザーを誘導することによって実行されます。

「Email Routine Check」詐欺は機密情報を収集しようとします

「[電子メール アドレス] 電子メール定期チェック」という件名のスパム レターは、電子メール アカウントが定期メンテナンス中であることを通知します。おそらく、アカウントの受信および送信メッセージのセキュリティ設定が古いと考えられます。受信者は 48 時間以内に電子メールのアクティビティを確認する必要があります。期限内に確認・更新が行われない場合、メールの送受信が中断される場合がございます。

これらの電子メールによって提供される情報はすべて完全に虚偽であり、捏造であることを強調しなければなりません。さらに、メッセージは正規のサービス プロバイダーとは一切関係がありません。

ユーザーが詐欺関連メッセージに記載されている「アップグレードの確認」ボタンを押すと、受信者の電子メール サインイン ページを模倣した専用のフィッシング サイトにリダイレクトされます。フィッシング Web サイトに提供された情報 (アカウント認証情報、個人情報など) は記録され、詐欺師に送信されます。したがって、騙されて被害者は電子メール アカウントを失う可能性があります。

さらに、サイバー犯罪者はメールを通じて登録されたコンテンツを乗っ取る可能性があります。悪用の可能性について詳しく説明すると、詐欺師は電子メール、ソーシャル ネットワーキング、メッセンジャー、チャットなどのソーシャル アカウント所有者の ID を収集し、連絡先や友人に融資や寄付を求め、戦術を宣伝し、さらにはマルウェアを増殖させる可能性があります。改ざんされたファイルまたはリンクを共有することによって。収集された金融関連アカウントは、不正な取引やオンライン購入に使用される可能性があります。

詐欺関連メールやフィッシングメールに見られる一般的な危険信号を見逃さないでください

詐欺関連のメールやフィッシングメールには、受信者がメールを詐欺メールまたは危険メールとして識別するのに役立つさまざまな危険信号が含まれていることがよくあります。注意すべき一般的な危険信号は次のとおりです。

    • 一般的な挨拶: 詐欺師は、受信者を名前で呼ぶ代わりに、「ユーザー各位」や「こんにちは、お客様」などの一般的な挨拶を使用することがよくあります。正規の組織は通常、受信者の名前を使用して電子メールをパーソナライズします。
    • 単語のスペルミスと文法エラー: 詐欺関連の電子メールの多くには、スペルミス、文法エラー、ぎこちない言語使用が含まれています。合法的な組織には通常、専門的なコミュニケーション標準があります。
    • 緊急または脅迫的な文言: 詐欺関連の電子メールでは、多くの場合、緊急性や脅迫を使って、受信者に直ちに行動を起こすよう圧力をかけます。これには、アカウントの閉鎖、法的影響、または経済的損失に関する警告が含まれる場合があります。
    • 迷惑な添付ファイルやリンク: 特に電子メールの内容がその目的を説明していない場合は、迷惑な添付ファイルやリンクに注意してください。リンクの上にカーソルを置くと (クリックせずに)、リンク先が表示されます。
    • 個人情報または財務情報の要求: 正規の組織が、パスワード、社会保障番号、クレジット カードの詳細などの機密情報を電子メールで要求することはほとんどありません。このようなデータを要求する電子メールには注意してください。
    • うますぎるオファー: 詐欺関連の電子メールは、信じられないほどの取引、賞品、または金銭的機会を約束することがよくあります。うますぎると思われるかもしれませんが、おそらくそうなのです。
    • 未承諾のパスワード リセット メール: リクエストしていないアカウントのパスワード リセット メールを受信した場合は、フィッシングの試みである可能性があります。
    • 公式チャネルで確認する: アクションや情報を要求する電子メールを受け取った場合は、公式チャネル (Web サイトや Web サイトの電話番号など) を通じて組織に連絡し、電子メールの信頼性を確認します。

これらの一般的な危険信号を認識することで、ユーザーはスキームやフィッシングの被害から身を守ることができます。行動を起こす前に、常に注意を払い、疑わしい電子メールの正当性を確認してください。

 

トレンド

最も見られました

読み込んでいます...