脅威データベース Phishing メールIDメール詐欺の削除

メールIDメール詐欺の削除

infosec の研究者は、「メール ID の削除」メールを調査した結果、これらのメールはフィッシング戦術の一部として広められた信頼できないメッセージであると判断しました。この電子メールは、最終的に電子メール アカウントのログイン資格情報をターゲットにするスキームの誘い込みコンポーネントとして機能します。この手紙は、受信者のメール ID の削除に関して虚偽の主張を行うことでこれを達成することを目的としています。

「メール ID の削除」メールの背後にある詐欺師がユーザーの機密情報にアクセスする可能性

件名は異なる場合がありますが、詐欺メールは通常、「重要なお知らせ: アカウントの保護 - メール ID 削除の警告!!」という件名を持ちます。受信者のメール ID が確認されない場合は 48 時間以内に削除されると主張します。電子メール アカウントを保護するために、受信者に 24 時間以内に ID を確認するよう求めています。この電子メールは、受信者にメッセージ内のボタンをクリックして電子メール パスワードの入力に進むよう促します。

これらの電子メールに示されている情報は虚偽であり、正規のサービス プロバイダーと提携していないことを強調することが重要です。

これらの詐欺メールは本質的にフィッシングの試みであり、受信者をだましてメール アカウントのログイン資格情報を漏らすことを目的としています。これらの電子メールにリンクされているフィッシング サイトは、正規の電子メール アカウントのサインイン ページを装っている可能性があります。サイバー犯罪者は、さまざまなオンライン サービスへの登録において中心的な役割を果たしている電子メール アカウントをターゲットにします。その結果、侵害された電子メール アカウントにアクセスすると、リンクされているアカウントやプラットフォームが盗まれる可能性があります。

潜在的な影響を拡大すると、詐欺師は悪用したアイデンティティ (電子メール、ソーシャル メディア プロフィール、メッセージング アカウントなど) を悪用して、連絡先から融資や寄付を求めたり、詐欺計画を推進したり、安全でないリンクやファイルを通じてマルウェアを広めたりする可能性があります。

さらに、侵害された金融アカウント (オンライン バンキング、送金サービス、電子商取引プラットフォーム、仮想通貨ウォレットなど) は、詐欺取引や不正なオンライン購入に悪用される可能性があります。さらに、侵害されたプラットフォームに保存されている機密情報は、脅迫やその他の不正な目的に悪用される可能性があります。

戦術やフィッシングメールを示す危険信号に注意してください

ユーザーは、戦術またはフィッシングメールを示す可能性のあるいくつかの危険信号に注意する必要があります。

  • 不審な送信者アドレス: 送信者の電子メール アドレスを注意深く確認してください。詐欺師は、正規の企業や組織を模倣した電子メール アドレスを利用することがよくありますが、わずかな違いやスペルミスが含まれている可能性があります。
  • 緊急または脅迫的な言葉: 緊急性を喚起するメールや、直ちに行動を促すために脅迫的な言葉を使用するメールには注意してください。詐欺師は、受信者を操作して急いで応答するように恐怖戦略を使用することがよくあります。
  • 個人情報の要求: 本物の組織は通常、パスワード、社会保障番号、財務詳細などの機密情報を電子メールで要求することはありません。このような情報を求める電子メールはフィッシングの可能性があるので注意してください。
  • 迷惑な添付ファイルやリンク: メール内に迷惑な添付ファイルやリンクが含まれている場合、特に見覚えのない送信者からのものに遭遇した場合は注意してください。これらにはマルウェアが含まれているか、個人情報を盗むことを目的としたフィッシング Web サイトにつながる可能性があります。
  • 不適切な文法とスペル: 詐欺メールの多くは、英語を母国語としない人や自動システムから送信されており、文法上の誤り、スペルミス、またはぎこちない表現が含まれている場合があります。これらの言語的な手がかりは、電子メールが正当でないことを示している可能性があるため、注意してください。
  • 未承諾の賞品や特典のオファー: 事前の参加や知識なしに、賞品、宝くじ、または特典を獲得したと主張する電子メールは、懐疑的に扱う必要があります。これらは、受信者を誘惑して個人情報を漏らしたり、送金させたりするために詐欺師がよく使用する戦術です。
  • 未承諾の支払い要求: 適切な確認や説明なしに支払いや金融取引を要求する電子メールには注意してください。何らかの措置を講じる前に、そのようなリクエストの信頼性を公式チャネルを通じて確認してください。
  • URL が一致しない: 電子メール内のリンク上にマウスを移動して (クリックせずに)、URL をプレビューします。表示された URL が目的の宛先と一致することを確認します。詐欺師は多くの場合、安全でない Web サイトにリダイレクトするマスクされた URL を使用します。
  • 予期しないアカウントの変更またはアラート: アカウントの予期しない変更または異常なアクティビティを通知する電子メールを受け取った場合は、公式 Web サイトまたはカスタマー サポート チャネルを通じて情報を個別に確認してください。電子メールに記載されているリンクにはアクセスしないでください。
  • これらの危険信号について常に警戒し、電子メールを精査することで、ユーザーは戦術やフィッシング攻撃の被害者から身を守ることができます。

    トレンド

    最も見られました

    読み込んでいます...