E-Mail-Betrug mit Benachrichtigungen über eingehende E-Mails
Nach sorgfältiger Prüfung wurde festgestellt, dass der in den E-Mails mit der „Benachrichtigung über eingehende E-Mails“ gefundene Inhalt eindeutig das Ergebnis betrügerischer Aktivitäten von Betrügern mit der Absicht ist, Empfänger zur Offenlegung sensibler und vertraulicher Informationen zu verleiten. Diese betrügerischen E-Mails sind weit verbreitete Taktiken im Rahmen von Phishing-Taktiken, bei denen betrügerische Akteure versuchen, Einzelpersonen für illegale Zwecke auszunutzen.
Der E-Mail-Betrug „Incoming Mail Notification“ zielt darauf ab, vertrauliche Informationen von Opfern zu erhalten
Diese Phishing-E-Mails nutzen eine raffinierte Taktik, indem sie eine betrügerische Betreffzeile verwenden, nämlich „Benachrichtigung über fehlgeschlagene Zustellung der Nachricht“, die strategisch gestaltet ist, um den Empfängern ein Gefühl der Dringlichkeit und Besorgnis zu vermitteln. Bei den Nachrichten wird fälschlicherweise behauptet, es handele sich um Mitteilungen im Zusammenhang mit einer Benachrichtigung über eine fehlerhafte Zustellung, die vom „Mail Delivery Subsystem“ des E-Mail-Dienstanbieters des Empfängers stammt.
Der betrügerische Inhalt dieser E-Mails versucht, die Empfänger davon zu überzeugen, dass in ihren Posteingängen noch ausstehende Nachrichten auf die Zustellung warten, und führt die Verzögerung auf ein erfundenes Systemproblem zurück. Um die Situation zu beheben, werden die Empfänger aufgefordert, sofort Maßnahmen zu ergreifen, indem sie auf den bereitgestellten Link „Im Posteingang freigeben“ klicken.
Um vertrauenswürdig zu wirken, wird in den Phishing-E-Mails behauptet, dass der Link einer Analyse unterzogen wurde und als sicher eingestuft wurde. Diese Behauptung dient wahrscheinlich dazu, etwaige Verdachtsmomente der Empfänger auszuräumen. Es ist jedoch wichtig zu erkennen, dass solche Sicherheitsbehauptungen ein häufiger Trick von Phishing-E-Mails sind, um Benutzer dazu zu bringen, mit zweifelhaften Inhalten zu interagieren.
Durch Klicken auf den vermeintlich sicheren Link werden Benutzer auf eine spezielle Phishing-Website weitergeleitet, die sorgfältig darauf ausgelegt ist, das Erscheinungsbild des E-Mail-Dienstanbieters nachzubilden, der mit der E-Mail-Adresse des Empfängers verknüpft ist. Wenn der Empfänger beispielsweise Gmail verwendet, wird die Ergebnisseite der Anmeldeoberfläche von Gmail sehr ähnlich sein.
Das Hauptziel dieser Phishing-Seite besteht darin, illegal die Anmeldeinformationen des E-Mail-Kontos des Empfängers zu extrahieren. Sobald Betrüger Zugang zu diesen Zugangsdaten erhalten, können sie das kompromittierte Konto für eine Vielzahl unsicherer Aktivitäten ausnutzen. Dazu können der Diebstahl vertraulicher Informationen, der unbefugte Zugriff auf andere Konten, die mit der kompromittierten E-Mail verknüpft sind, die Verbreitung von Phishing-Betrügereien oder Malware an die Kontakte des Opfers sowie potenzielle Versuche, auf andere Konten wie Social-Media-Profile, Online-Banking-Plattformen usw. zuzugreifen, gehören. E-Commerce-Konten und verschiedene andere Online-Dienste.
Angesichts der vielfältigen Risiken, die damit verbunden sind, solchen Phishing-Versuchen zum Opfer zu fallen, wird den Empfängern dringend empfohlen, erhöhte Wachsamkeit zu üben, von der Interaktion mit verdächtigen E-Mails Abstand zu nehmen und solche Vorfälle umgehend den zuständigen Behörden oder dem IT-Sicherheitspersonal zur weiteren Untersuchung und Schadensbegrenzung zu melden.
Warnzeichen dafür, dass es sich möglicherweise um eine betrügerische oder Phishing-E-Mail handelt
Das Erkennen von Warnzeichen, die auf eine potenziell betrügerische oder Phishing-E-Mail hinweisen, ist für den Schutz persönlicher Daten und der digitalen Sicherheit von entscheidender Bedeutung. Hier sind häufige Anzeichen dafür, dass Sie es möglicherweise mit einer betrügerischen oder Phishing-E-Mail zu tun haben:
-
- Allgemeine Grüße :
-
- In betrügerischen E-Mails werden häufig allgemeine Begrüßungen wie „Sehr geehrter Benutzer“ oder „Sehr geehrter Kunde“ verwendet, anstatt Sie mit Ihrem Namen anzusprechen. Seriöse Organisationen personalisieren in der Regel ihre Kommunikation.
-
- Rechtschreib- und Grammatikfehler :
-
- Schlechte Grammatik, Rechtschreibfehler und umständliche Formulierungen sind in betrügerischen E-Mails häufig. Seriöse Organisationen weisen in der Regel ein hohes Maß an Professionalität in ihrer Kommunikation auf.
-
- Anfragen nach personenbezogenen Daten :
-
- Seriöse Organisationen fordern selten vertrauliche Informationen wie Sozialversicherungsnummern, Passwörter oder Kreditkartendaten per E-Mail an. Behandeln Sie solche Anfragen mit Argwohn.
-
- Dringlichkeit und Bedrohungen :
-
- Betrügerische E-Mails vermitteln oft ein Gefühl der Dringlichkeit oder nutzen Drohungen, um den Empfänger zum sofortigen Handeln zu drängen. Seien Sie skeptisch gegenüber Nachrichten, die dringende Antworten erfordern oder Konsequenzen drohen.
-
- Ungewöhnliche Anhänge :
-
- Seien Sie vorsichtig bei unerwarteten E-Mail-Anhängen. Betrüger können betrügerische Anhänge verwenden, um Malware oder Viren auf Ihr Gerät zu übertragen.
-
- Fehlende Kontaktinformationen :
-
- Seriöse Organisationen stellen in der Regel klare Kontaktinformationen bereit. Wenn in der E-Mail diese Informationen fehlen oder nur eine generische E-Mail-Adresse angegeben ist, könnte dies ein Warnsignal sein.
-
- Unaufgeforderte E-Mails zum Zurücksetzen des Passworts :
-
- Seien Sie vorsichtig bei unerwünschten E-Mails zum Zurücksetzen des Passworts, insbesondere wenn Sie die Anfrage nicht initiiert haben. Betrüger können diese Taktik nutzen, um sich Zugriff auf Ihre Konten zu verschaffen.
-
- Zu schön, um wahr zu sein Angebote :
-
- E-Mails mit unglaublichen Angeboten, Preisen oder Gelegenheiten sind oft Intrigen. Wenn ein Angebot zu gut erscheint, um wahr zu sein, ist es das wahrscheinlich auch.
Indem PC-Benutzer wachsam bleiben und E-Mails sorgfältig auf diese Warnzeichen untersuchen, können sie sich besser davor schützen, Opfer von Taktiken oder Phishing-Versuchen zu werden. Überprüfen Sie im Zweifelsfall die Legitimität der E-Mail, indem Sie die Organisation direkt über offizielle Kontaktinformationen kontaktieren, anstatt auf die E-Mail zu antworten.