Android

อีเมล์ Crooks กำหนดเป้าหมายบัญชีผู้ใช้ Webmail

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ลองนึกภาพที่ต้องอธิบายข้อความอีเมลที่ขอให้เพื่อนของคุณเป็นเงิน - ข้อความที่ส่งจากบัญชีเว็บเมลของคุณ (Webmail หมายถึงบริการอีเมลใด ๆ ที่คุณใช้ผ่านทางเว็บเบราว์เซอร์แทนที่จะเป็นอีเมลไคลเอ็นต์) นั่นคือสิ่งที่เกิดขึ้น: Scammers กำลังทำลาย ac-counts เหล่านั้นและจากที่อยู่เหล่านั้น การส่งข้อความอีเมลไปยังรายชื่อผู้ติดต่อทั้งหมดของเหยื่อ ข้อความดังกล่าวมักใช้เว็บไซต์ (เช่นไซต์อีคอมเมิร์ซ) หรือแม้กระทั่งขอเงินโดยตรง

เป็นการหลอกลวงครั้งใหม่ที่ขลาดตาขาวในการหลอกลวง Crooks ใช้ที่อยู่ที่เก็บเกี่ยวในช่อง "จาก:" บนอีเมลขยะเป็นเวลานานเพื่อทำให้ข้อความดูสมจริง แต่เนื่องจากมาตรการต่อต้านสแปมดีขึ้นในการป้องกันสแปมที่หลอกลวงดังกล่าวคนเลว ๆ กำลังทำลายและส่งอีเมลจากบัญชีจริง Maureen Arnold อดีต CPA ใน Apache Junction, Arizona ถูกโจมตีโดย เช่นการโจมตี เมื่อเธอตรวจสอบจดหมาย MSN ของเธอในวันหนึ่งเธอพบคำเตือนหลายอย่างเกี่ยวกับข้อความที่ไม่สามารถส่งมอบที่ส่งจากบัญชีของเธอที่เธอไม่ได้เขียนพร้อมกับข้อความในกล่องที่ส่งของเธอ อีเมลหลอกลวง - โฆษณาเว็บไซต์ขายสินค้าอิเล็กทรอนิกส์ - ออกไปกับครอบครัวและเพื่อนของเธอ การโจมตีที่คล้ายกันได้ขอให้ผู้รับโอนเงินไปยังบัญชีใดบัญชีหนึ่ง บางส่วนได้ลบแม้แต่รายชื่อผู้ติดต่อของบัญชีแล้ว

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

การโจมตีจะให้ความสำคัญกับความจริงที่มองไม่ได้: บัญชี Webmail เป็นเป้าหมายหลักเนื่องจากมีคุณค่า รายงานล่าสุดจากกลุ่มงานต่อต้านการฟิชชิ่งกล่าวว่าประเภทของการเข้าสู่ระบบที่ถูกขโมยโดยมัลแวร์ keylogger เป็นเว็บไซต์ทางการเงินเว็บไซต์อีคอมเมิร์ซและเว็บเมล นอกเหนือจากการหักหลังบัญชีอีเมลเพื่อส่งข้อความข่มขู่มักจะรวบรวมข้อมูลที่ช่วยให้พวกเขาบุกเข้าไปในบัญชีการเงินของเหยื่อได้

ดังนั้นคุณจะรักษาบัญชีเว็บเมลที่มีค่าไว้อย่างไร? ขั้นตอนแรกคือการทำให้คอมพิวเตอร์ของคุณสะอาดจากมัลแวร์ แต่นั่นไม่ใช่วิธีแก้ปัญหาที่สมบูรณ์แบบ: Maureen Arnold ตรวจสอบเครื่องคอมพิวเตอร์ของเธอพร้อมกับสแกนเนอร์รักษาความปลอดภัยขนาดใหญ่หลังจากที่เธอค้นพบการบุกรุกและไม่พบอะไรเลย

ขั้นตอนที่สำคัญอีกประการหนึ่งคือการทำตามที่คอมพิวเตอร์สาธารณะหรือยืมที่ คุณเคยตรวจสอบบัญชีผู้ใช้เว็บเมลของคุณว่ามี keylogger และการเข้าสู่ระบบบัญชีของคุณถูกขโมยไปหรือไม่ เปลี่ยนรหัสผ่านของคุณโดยเร็วที่สุดเท่าที่จะทำได้บนคอมพิวเตอร์ที่เชื่อถือได้และเชื่อถือได้

ผู้เชี่ยวชาญด้านความปลอดภัยบนเว็บเจอร์เมียห์กรอสแมนแห่ง WhiteHat Security ระบุจุดเข้าอีกครั้ง: Crooks มักจะยกรายละเอียดบัญชีเว็บเมลหลังจากที่บุกเข้าไปในไซต์อื่น ๆ เว็บไซต์หลายแห่งต้องการที่อยู่อีเมลของคุณสำหรับการล็อกอินและคนจำนวนมากใช้รหัสผ่านเดียวกันเพื่อล็อกอินเข้าสู่เว็บไซต์ต่างๆ

เพื่อแก้ไขปัญหานี้ให้ทำตามขั้นตอนสองขั้นตอนก่อนอื่นให้ใช้รหัสผ่านที่ไม่ซ้ำกัน สำหรับบัญชีเว็บเมลของคุณ เครื่องมือเบราว์เซอร์ฟรีเช่น Password Hash สามารถรวมรหัสผ่านได้ ประการที่สองเมื่อลงชื่อสมัครใช้บัญชีใหม่ให้ใช้ที่อยู่อีเมลแบบใช้แล้วทิ้งซึ่ง ได้แก่ AddressGuard ซึ่งเป็นฟีเจอร์หนึ่งในบริการ Yahoo Mail Plus ระดับพรีเมียม ($ 20 ต่อปี) บริการ Nyms ของ Anonymizer ทำงานร่วมกับบัญชีอีเมลใด ๆ ก็ยังเป็น $ 20 ต่อปี