E-Mail-Betrug „Überprüfen Sie diese Nachrichten“.
Nach gründlicher Prüfung der „Review These Messages“-E-Mails haben Cybersicherheitsexperten festgestellt, dass sie Teil eines gefährlichen Phishing-Angriffs sind. Die darin enthaltenen betrügerischen Nachrichten behaupten fälschlicherweise, dass der Empfänger sein Konto validieren muss, um angeblich ausstehende E-Mails zu prüfen. Es ist wichtig zu betonen, dass alle in dieser betrügerischen Kommunikation dargestellten Details vollständig erfunden sind. Das Hauptziel besteht darin, den Empfänger dazu zu verleiten, seine Anmeldedaten auf einer Phishing-Website preiszugeben.
Phishing-E-Mails wie „Diese Nachrichten überprüfen“ können wichtige Benutzerdaten kompromittieren
In der Spam-E-Mail mit dem Betreff „Unzustellbar: Sie haben eingehende Nachrichten, die auf Ihre Aktion warten“ wird fälschlicherweise behauptet, dass zwei Nachrichten zurückgehalten werden und auf die Überprüfung durch den Empfänger warten. Angeblich erfordern diese ausstehenden E-Mails eine sofortige Bearbeitung innerhalb von 24 Stunden, was durch die Verifizierung des E-Mail-Kontos über den bereitgestellten Link im „Sicherheitscenter“ erreicht werden kann. Die betrügerische Kommunikation geht noch einen Schritt weiter, indem sie detaillierte Informationen über die angeblichen, aber nicht vorhandenen Nachrichten liefert.
Es ist wichtig zu betonen, dass alle in dieser betrügerischen E-Mail gemachten Behauptungen unbegründet sind und keine Verbindung zu legitimen Dienstanbietern besteht. Die eingebetteten Schaltflächen in der betrügerischen Nachricht dienen als Weiterleitungen zu einer Phishing-Website, die sorgfältig gestaltet wurde, um eine authentische Anmeldeseite für ein E-Mail-Konto zu imitieren. Alle auf dieser betrügerischen Website eingegebenen Anmeldedaten werden aufgezeichnet und an betrügerische Akteure übermittelt.
Die Folgen, solchen Taktiken zum Opfer zu fallen, gehen über die Kompromittierung von E-Mail-Konten hinaus. Cyberkriminelle könnten diese Gelegenheit ausnutzen, um verschiedene Konten und Plattformen des Opfers zu kapern. Dazu gehören sozial ausgerichtete Konten wie E-Mails, Social-Networking-Sites, Social-Media-Plattformen und Messaging-Dienste. Anschließend können die Betrüger diese kompromittierten Konten nutzen, um Kredite oder Spenden von Kontakten zu erbitten, Betrug zu fördern und Malware durch die Weitergabe unsicherer Links und Dateien zu verbreiten.
Darüber hinaus können vertrauliche oder kompromittierende Inhalte, die auf den gekaperten Plattformen gespeichert sind, für Erpressungen oder andere schädliche Zwecke ausgenutzt werden. Die Kompromittierung finanzieller Konten wie Online-Banking, E-Commerce und Krypto-Wallets kann zu betrügerischen Transaktionen und unbefugten Online-Käufen führen. Die Vielschichtigkeit dieser Phishing-Taktiken unterstreicht die Bedeutung von Wachsamkeit und Bewusstsein, um potenzielle Risiken zu mindern und sensible Informationen zu schützen.
Wichtige Warnzeichen, die auf eine betrügerische oder Phishing-E-Mail hinweisen können
Das Erkennen von Warnzeichen ist entscheidend für die Identifizierung betrügerischer oder Phishing-E-Mails. Hier sind wichtige Indikatoren, die Sie beachten sollten:
- E-Mail-Adresse des Absenders :
Überprüfen Sie die E-Mail-Adresse des Absenders sorgfältig. Betrüger verwenden häufig E-Mail-Adressen, die seriösen E-Mail-Adressen ähneln, jedoch geringfügige Abweichungen oder Schreibfehler aufweisen können.
- Unerwünschte E-Mails :
Seien Sie vorsichtig bei unerwünschten E-Mails, insbesondere solchen, in denen dringende Maßnahmen gefordert werden. Seriöse Organisationen fordern vertrauliche Informationen nicht per E-Mail an.
- Allgemeine Grüße :
Phishing-E-Mails sind dafür bekannt, dass sie allgemeine Begrüßungen wie „Sehr geehrter Kunde“ verwenden, anstatt Sie mit Ihrem Namen anzusprechen. Seriöse Organisationen personalisieren ihre Kommunikation in der Regel.
- Rechtschreib- und Grammatikfehler :
Schlechte Grammatik, Rechtschreibfehler und eine unbeholfene Sprache sind in betrügerischen E-Mails häufig. Seriöse Organisationen pflegen in der Regel einen professionellen Standard in ihrer Kommunikation.
- Unrealistische Drohungen oder Versprechen :
Betrügerische E-Mails können Drohungen oder Versprechen enthalten, die unrealistisch erscheinen. Warnsignale sind beispielsweise die Androhung einer sofortigen Kontoschließung oder das Versprechen hoher Geldbeträge.
- Anfragen nach personenbezogenen Daten :
Seriöse Organisationen fragen im Allgemeinen nicht per E-Mail nach vertraulichen Informationen, einschließlich Passwörtern, Kreditkartendaten oder Sozialversicherungsnummern. Seien Sie misstrauisch gegenüber solchen Anfragen.
- Unerwartete Anhänge :
Seien Sie vorsichtig bei unerwarteten E-Mail-Anhängen, insbesondere von unbekannten Absendern. Anhänge im Zusammenhang mit Betrug können Malware enthalten.
- Zu schön um wahr zu sein :
Bei E-Mails, die unglaubliche Angebote oder Chancen versprechen, die zu schön scheinen, um wahr zu sein, handelt es sich häufig um Phishing-Versuche. Seien Sie in solchen Fällen skeptisch.
- E-Mails ohne Kontaktinformationen :
Seriöse Organisationen stellen Kontaktinformationen zur Verfügung. Wenn in einer E-Mail klare Kontaktdaten fehlen oder Sie auf eine Website ohne überprüfbare Kontaktinformationen weitergeleitet werden, könnte es sich um eine Intrige handeln.
Wachsamkeit und ein vorsichtiger Ansatz können dazu beitragen, dass Einzelpersonen nicht Opfer von Phishing-Taktiken werden und ihre persönlichen und sensiblen Daten schützen. Im Zweifelsfall ist es ratsam, die Authentizität der E-Mail auf alternative Weise zu überprüfen, bevor Sie Maßnahmen ergreifen.