Threat Database Phishing 「メールボックス制限通知」メール詐欺

「メールボックス制限通知」メール詐欺

「メールボックス制限通知」メールを徹底的に調査した結果、これはフィッシング戦術を実行する手段として使用されたスパムメールであることが判明しました。この欺瞞的な電子メールは、受信者の電子メール アカウントがストレージ容量不足により停止寸前であると誤って主張します。この不正な通信の主な目的は、受信者を電子メール アカウントのログイン資格情報を取得することを目的としたフィッシング Web サイトに誘導することです。

「メールボックス制限通知」電子メール詐欺は被害者から機密情報を徴収しようとします

「メールボックス制限通知」メールには、「通知: 新しいチケット番号: [11 個以上] 受信メールがメールボックス [受信者の電子メール アカウント アドレス] に配信できませんでした」のような件名が含まれる場合があります。これらの詐欺メールは、詐欺計画を実行する目的で特別に作成されています。この詐欺メールは、受信トレイのストレージが容量の 97% に達したため、受信者のメール アカウントが停止され、制限されたと誤って主張しています。その結果、受信者はメッセージを送受信できなくなるとされています。

さらに、この電子メールには、受信者の受信箱に到達できなかった保留中の電子メールが 11 件あると記載されています。この想定される問題を修正するために、電子メールは受信者に、提供されている [メッセージを読む] ボタンまたは [メッセージを確認する] ボタンをクリックするように指示します。 「メールボックス制限通知」電子メールで行われた主張は全くの虚偽であり、この電子メールはいかなる正規のサービス プロバイダーや評判の良い団体とも提携していないことを知っておく必要があります。

さらなる調査の結果、この詐欺メールに含まれるボタンは、Microsoft Bing の電子メール サービスのサインイン ページによく似たフィッシング Web サイトにユーザーをリダイレクトすることが判明しました。ただし、この Web サイトは偽造品であり、ユーザーの電子メール アドレスや対応するパスワードなど、入力されたあらゆる情報を取得することを目的として設計されています。このスキームの被害者になると、個人は自分の電子メールにアクセスできなくなるリスクがあるだけでなく、データ盗難の可能性にもさらされます。

さらに、この戦術の影響は直接的な結果を超えて広がります。詐欺師は、電子メールやさまざまなソーシャル メディア プラットフォームなどのソーシャル アカウントを侵害された個人のアイデンティティを悪用して、連絡先、友人、フォロワーをだまして融資や寄付をさせたり、危険なファイルやリンクの共有を通じて戦術を広めたり、マルウェアを配布したりする可能性があります。

詐欺的または誤解を招く電子メール メッセージを示す手がかりに注意する

フィッシングメールには、ユーザーがその詐欺メールの性質を特定するのに役立ついくつかの証拠となる兆候が見られることがよくあります。よくある兆候の 1 つは、電子メール全体にスペルや文法の間違いが存在することです。これらのエラーは、プロフェッショナリズムと細部への注意力の欠如を示している可能性があり、電子メールが信頼できる送信元からのものではないことを示唆しています。

もう 1 つの指標は、受信者にパニックや緊迫感を与えるために、緊急の言葉や憂慮すべき言葉を使用することです。フィッシングメールは、慎重な検討を行わずに即座の行動を促す恐怖戦術を採用していることがよくあります。

フィッシングメールには、疑わしいメールアドレスや不一致のメールアドレスが含まれている場合もあります。送信者の電子メール アドレスは、組織と称されているものと一致していないか、乱数、文字、スペルミスが含まれている可能性があります。さらに、電子メールには受信者の名前を指定する代わりに一般的な挨拶が表示される場合があり、これは個人化されていないことを示しています。

フィッシングメール内のリンクは、正規のものであるかのように偽装されていることがよくありますが、安全でない Web サイトに誘導されます。クリックせずにリンクの上にマウスを移動すると、実際の URL が表示されますが、表示されるテキストとは異なる場合があります。これらのリンクを注意深く精査すると、潜在的なフィッシング行為を特定するのに役立ちます。

パスワード、社会保障番号、財務詳細などの機密情報の要求は、フィッシングメールにおける顕著な危険信号です。正規の組織は通常、そのような情報を電子メールで要求することはなく、機密データを送信するための安全なチャネルを提供します。

フィッシングメールには、予期しない添付ファイルやダウンロードが含まれる場合もあります。これらの添付ファイルを開いたり、不審なファイルをクリックすると、ユーザーのデバイスにマルウェアやウイルスが侵入する可能性があります。

最後に、フィッシングメールには、パーソナライズや受信者に関連する具体的な詳細が欠けていることがよくあります。一般的な挨拶文を使用したり、受信者の特定の状況に関係のない曖昧な情報を提供したりする場合があります。

これらの兆候を認識することで、ユーザーは注意を払い、フィッシング攻撃の被害に遭わないように適切な措置を講じることができます。

 

トレンド

最も見られました

読み込んでいます...