Kaj je lažno pošiljanje e-pošte?

Kot poskusi lažnega predstavljanja napredujejo, tako tudi prizadevanja za posnemanje resničnih organizacij, ki olajšajo pretentanje nič hudega slutečih prejemnikov v razkritje dragocenih informacij ali sredstev. Tu je pogosta taktika ponarejanje e-poštno sporočilo ali da je videti, kot da je prišlo od nekje, kjer ni.

Vsebina

  • Kaj je lažno pošiljanje e-pošte?
  • Kaj je primer ponarejanja e-pošte?
  • Ali je ponarejanje e-pošte pravno kibernetski kriminal?
  • Ali lahko kdo ponaredi moj e-poštni naslov?
  • Kako lahko opazim ponarejeno e-pošto?
  • Ali lahko ustavim ponarejena e-poštna sporočila?

Oglejmo si, kaj pomeni ponarejanje e-pošte, kako vpliva na vas in na kaj moramo biti pozorni.

Ženska, ki uporablja prenosni računalnik poleg latteja.

Kaj je lažno pošiljanje e-pošte?

Do lažnega pošiljanja pride, ko je e-poštno sporočilo poslano z lažnim naslovom pošiljatelja, ki je zasnovan tako, da je videti, kot da je e-poštno sporočilo prišlo iz vira, ki ni.

Povezano

  • Ne, v 1Password ni prišlo do vdora – tukaj se je res zgodilo
  • Ponudbe hekerjev za kiber ponedeljek bodo neverjetno dobre
  • Nova lažna prevara se pretvarja, da je vaš šef, ki vam pošilja e-pošto

Prevara e-pošte se pogosto uporablja pri napadih z lažnim predstavljanjem, poskusih, da nič hudega sluteče ljudi ali podjetja pripravijo do razkritja osebnih podatkov ali celo pošiljanja denarja. Poskusi lažnega predstavljanja so lahko veliko bolj prefinjeni kot klasična e-pošta "nigerijski princ". Nekatere vrste lažnega predstavljanja se zelo trudijo, da se e-poštna sporočila res zdijo, kot da prihajajo od zaupanja vrednih institucije, kot so banka, vladna agencija ali neprofitna organizacija, vse do lažnih logotipov in osebja informacije. Del ponaredka vključuje tudi ponarejen e-poštni naslov, da je videti, kot da je e-pošta res prišla od zadevne institucije.

Priporočeni videoposnetki

V drugih primerih se lažno pošiljanje včasih uporablja za samodejno ustvarjanje lažnega e-poštnega naslova za vsako sporočilo kot način za izogibanje filtrom neželene pošte. Bolj benigne različice ponarejanja lahko tudi pomagajo uporabnikom ohraniti svojo zasebnost, zato storitve ponujajo možnost ustvarjanja e-poštnih naslovov za enkratno uporabo.

Kaj je primer ponarejanja e-pošte?

Za povprečnega spletnega uporabnika je lažni napad lahko videti kot e-poštno sporočilo velike nacionalne banke, kot sta Wells Fargo ali U.S. Bank. V e-pošti bo imel svoj logotip, pogosto na vrhu, da bo videti pristen, in bo z e-poštnega naslova, povezanega s to banko, na primer wellsfargoemail.com. E-poštno sporočilo se bo začelo z nujno glavo, kot je »Opozorilo o goljufanju računa« ali »Overdraw Limit Exceeded«, nato pa bo prejemnika pozvalo, naj takoj ukrepa. To dejanje lahko vključuje pošiljanje dragocenih informacij o računu, celo številk računov, izbiro povezave, ki vodi do zlonamernega spletnega mesta, ali prenos datoteke, ki vsebuje zlonamerno programsko opremo.

Obstaja veliko drugih primerov, kako lahko ponarejanje deluje na ta način. Nekateri lahko posnemajo kreditne urade in opozarjajo na težave s kreditno oceno. Drugi so lahko še enostavnejši - ta primer iz programa Microsoft Outlook opozarja na poteklo geslo.

Primer lažnega predstavljanja v Outlooku.

Na poslovni strani se lahko ponarejena e-poštna sporočila zelo potrudijo, da se zdi, da so od zakonitih strank zahtevati bančno nakazilo ali spremembo podatkov o plačilu, kar bi lahko privedlo do kraje milijonov dolarjev.

Ali je ponarejanje e-pošte pravno kibernetski kriminal?

Ustvarjanje e-poštnih naslovov za enkratno uporabo, na primer za prijavo na brezplačno preskusno različico, je tehnično oblika ponarejanja. Vendar pa je zakon vpleten, ko se ponarejanje aktivno poskuša izdati za drugega pošiljatelja, zlasti kadar je cilj ukrasti dragocene informacije ali denar. V teh primerih FBI sprašuje ljudi za prijavo poskusov lažnega predstavljanja in lažnega predstavljanja.

Primer e-pošte Contoso Phishing.

Ali lahko kdo ponaredi moj e-poštni naslov?

Ljudje, ki ponarejajo e-poštna sporočila, lahko navidezni e-poštni naslov nastavijo tako, kot želijo. To pomeni, da ga lahko prevaranti, ki imajo vaš e-poštni naslov, uporabijo v ponarejeni e-pošti. Nekateri prevaranti ali pošiljatelji neželene pošte dobijo sezname resničnih e-poštnih sporočil iz spletnih predpomnilnikov za krajo podatkov in jih uporabijo v ta namen. Ker pa želi večina prevarantov izgledati legitimno, ko ustvarja lažno e-poštno sporočilo, je manj verjetno, da bodo uporabili e-poštni naslov povprečnega spletnega uporabnika.

Če je vaša e-pošta ponarejena, boste morda vedeli po vseh vrnjenih e-poštnih sporočilih »ni mogoče dostaviti«, ki so posledica pošiljanja neželene e-pošte. Teh ni lahko ustaviti, razen če jih filtrirate in počakate, da se poskus pošiljanja vsiljene e-pošte ustavi.

In, seveda, ohranjanje vaše e-pošte čim bolj zasebno lahko pomaga zmanjšati tveganje, kar ironično pomeni uporabo e-poštnih naslovov za enkratno uporabo.

Kako lahko opazim ponarejeno e-pošto?

Lahko je težko, vendar je najboljši način, da vedno sledite in prosite za več informacij, ne da bi kliknili kar koli v e-pošti ali vrnili sporočilo. Poiščite kontaktne podatke zadevne organizacije neposredno na njihovem spletnem mestu in jih neposredno pokličite ali pošljite vprašanje podpori, da preverite, ali je zahteva resnična.

Preverite tudi ime pošiljatelja in celoten e-poštni naslov v prejetem razdelku e-pošte. Pogosto se poskusi ponarejanja ne razširijo na dodatne dele e-pošte, prejeto obvestilo v e-pošti pa je preprost način za preverjanje.

Vedno bodite previdni pri kakršni koli e-pošti, ki zahteva denar v kakršni koli obliki. Institucije ne uporabljajo e-pošte kot metode pošiljanja računov ali zahtevanja bančnih nakazil itd. Če je e-poštno sporočilo videti pristno, si vedno vzemite čas, pokličite organizacijo in tam poiščite stik, da preverite, ali je zakonito.

Ali lahko ustavim ponarejena e-poštna sporočila?

Ne zlahka. Vendar ima veliko e-poštnih odjemalcev vgrajene načine za odkrivanje in odstranjevanje ponarejenih e-poštnih sporočil. Uporabite posodobljeno e-poštno aplikacijo, da čim bolj zmanjšate lažno pošiljanje neželene pošte. Ne ustvarjajte filtrov za ponarejene naslove, saj boste morda kdaj želeli prejemati e-pošto od pristnega pošiljatelja.

Priporočila urednikov

  • Microsoft vam je pravkar ponudil nov način za zaščito pred virusi
  • Po kibernetskem incidentu so Britancem naročili, naj ne pošiljajo ničesar v tujino
  • Nova lažna e-poštna sporočila o COVID-19 lahko ukradejo vaše poslovne skrivnosti
  • Prodajate nekaj na spletu? Pazite se te premetene nove prevare
  • Hekerji so našli način za prijavo v vaš Microsoftov e-poštni račun

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.