Электронная почта « Due to server congestion, we are deleteing all e-mails » — это фишинговое мошенничество, созданное для кражи учетных данных для входа в электронную почту. Сообщение представлено как административное уведомление, касающееся почтового ящика получателя, и ложно утверждается, что почтовые аккаунты, считающиеся неактивными, удаляются из-за перегрузки серверов.

 

 

Мошенничество использует точную фразу « Due to server congestion, we are deleteing all e-mails » в качестве своего предупреждения. Орфографическая ошибка в «deleteing» появляется в самом фишинговом письме. Получателям дают понять, что их адрес электронной почты может быть включен в этот предполагаемый процесс удаления аккаунта, если они не подтвердит, что почтовый ящик всё ещё используется.

Письмо было отмечено с темой «Перегрузка сервера для [адреса получателя]». Указывая адрес электронной почты получателя в теме, сообщение пытается сделать предупреждение видимым как непосредственно связанное с его аккаунтом, а не как массовое уведомление.

Согласно письму, аккаунты, которые больше не используются, удаляются для устранения перегрузки на сервере. Получатели, которые всё ещё используют свой адрес электронной почты, получают указание подтвердить его, чтобы он не был удалён. Таким образом, сообщение создаёт простой выбор: завершить запрошённую проверку или якобы рисковать потерей доступа к адресу электронной почты.

Для проведения предполагаемой проверки получателям предоставляется кнопка с надписью «ПОДТВЕРДИТЬ СВОЮ ЭЛЕКТРОННУЮ ПОЧТУ». Эта кнопка не является частью законной процедуры обслуживания почтового ящика. Сообщение является попыткой фишинга, и запрошенная проверка направлена на то, чтобы направить пользователей на мошеннический сайт, предназначенный для получения учетных данных электронной почты.

Когда эта фишинговая кампания была расследована, сайт, связанный с ней, уже не был доступен. В результате точный внешний вид и функциональность пункта назначения в то время не могли быть изучены. Поэтому было бы неточно описывать конкретные поля, брендинг или другие характеристики неактивной страницы без дополнительных доказательств.

Цель кампании, однако, — кража документов. Фишинговые сайты, связанные с такими сообщениями, предназначены для сбора информации, предоставленной жертвами, а не для выполнения операции с аккаунтом, описанной в письме. Если получены действительные учетные данные электронной почты, мошенники могут получить доступ к соответствующему почтовому ящике без разрешения.

Несанкционированный доступ к почтовому ящике может раскрыть сообщения и информацию, содержащуюся в аккаунте. Почтовые аккаунты также можно подключить к другим онлайн-сервисам через процессы восстановления паролей и проверки аккаунта. Следовательно, контроль над электронной почтой может дать преступникам возможность нацелиться на дополнительные аккаунты, связанные с тем же адресом.

 

Полное Due to server congestion, we are deleteing all e-mails фишинговое письмо «» приведено ниже:

Subject: Server Congestion for —

Dear —

Due to server congestion, we are deleteing all e-mails that are no longer in use

If this your E-mail: — is still in use by you, please

[VERIFY YOUR EMAIL]

To avoid loosing your e-mail address.

© —

Как распознавать фишинговые письма

Необычное объяснение предполагаемого удаления аккаунта — одна из главных причин поставить под сомнение это сообщение. В ней утверждается, что неиспользуемые почтовые аккаунты необходимо удалять из-за перегрузки серверов, и просят получателей подтвердить, что их адрес остаётся активным. Вместо того чтобы принимать это объяснение, пользователям следует напрямую проверять статус аккаунта через почтовый провайдер.

Формулировка также содержит заметные орфографические и грамматические ошибки. В дополнение к «удаляем все электронные письма», в рассмотренном сообщении используется слово «loosing» при упоминании возможности потери адреса электронной почты. Одних ошибок не доказывают, что каждое письмо является мошенническим, но они являются релевантными предупреждающими знаками в конкретном сообщении.

Получателям не следует нажимать кнопку «ПОДТВЕРДИТЬ СВОЮ ПОЧТУ», чтобы определить, пострадал ли их аккаунт. Более безопасный способ — открыть официальный сайт или приложение провайдера электронной почты самостоятельно и проверить там аккаунт. Это предотвращает контроль, какой сайт получает учетные данные пользователя через незапрошенное письмо.

Также следует проверить полный адрес отправителя. Отображаемые имена и форматирование могут сделать письмо административным или официальным без подтверждения его происхождения. Если домен отправления не соответствует организации, якобы ответственной за почтовый ящик, сообщение не следует доверять.

Пользователи также могут проверить адрес назначения, прикреплённый к кнопке электронной почты, где их браузер или почтовый клиент обеспечивают эту функцию. Неожиданное направление, особенно не связанное с заявленным почтовым провайдером, является явным признаком того, что запрос на верификацию не следует выполнять.

Получение или открытие Due to server congestion, we are deleteing all e-mails «» письма само по себе не даёт мошенникам пароль получателя. Пользователи, которые не отправляли информацию через соответствующий сайт, могут просто избежать кнопки и удалить письмо.

Incoming search terms:

Добавить комментарий