Threat Database Phishing RingCentral E-Mail-Betrug

RingCentral E-Mail-Betrug

Eine neue Kampagne mit Tausenden von Köder-E-Mails wurde entdeckt. Die betrügerischen Nachrichten sollen so aussehen, als kämen sie von RingCentral, einem Unternehmen, das Cloud-basierte Kommunikationsdienste anbietet. Die Betrüger verwenden den Namen des legitimen Unternehmens, um die ahnungslosen Benutzer dazu zu bringen, eine Phishing-HTML-Datei zu öffnen. Alle in die Datei eingegebenen Informationen werden verpackt und auf einen Remote-Server unter der Kontrolle der Betrüger hochgeladen.

Die Köder-E-Mails haben normalerweise einen Betreff oder Titel, der eine Variation von "Eingehende nicht lesbare Voicemail von 306-045-0672" ist. Im Text der E-Mail behaupten diese Personen, dass der Benutzer eine neue Sprachnachricht erhalten hat. Sie geben sogar einige gefälschte Details wie Absender, Datum, Länge usw. an. Um die nicht vorhandene Nachricht zu hören, werden Benutzer aufgefordert, die angehängte Datei herunterzuladen und zu öffnen. Bevor sie jedoch geöffnet werden kann, fordert die HTML-Datei die Benutzer auf, ihr E-Mail-Konto und ihr Passwort anzugeben. Wie gesagt, die Phishing-Datei sammelt dann die Benutzeranmeldeinformationen und liefert sie an die Betrüger.

Es gibt verschiedene Möglichkeiten, wie die gewonnenen Informationen dann verwertet werden können. Die Personen hinter dem RingCentral-E-Mail-Betrug könnten versuchen, andere mit dem Benutzer verknüpfte Konten zu übernehmen, die mit der bereits offengelegten E-Mail-Adresse verbunden sind. Die gekaperten sozialen Medien, Messaging-, Netzwerk- und anderen Konten könnten ausgenutzt werden, um andere Betrügereien zu verbreiten oder Malware-Bedrohungen zu verbreiten. Wenn es den Betrügern gelingt, auf finanzbezogene Details zuzugreifen, könnten sie versuchen, verschiedene Online-Transaktionen oder -Käufe durchzuführen.

Benutzer sollten beim Umgang mit unerwarteten und eher verdächtigen E-Mail-Nachrichten immer Vorsicht walten lassen. Vor allem, wenn die E-Mail versucht, sie dazu zu überreden, eine Datei herunterzuladen oder auf eine nicht verifizierte URL zu klicken.

Im Trend

Am häufigsten gesehen

Wird geladen...