Android

E-pošta Crooks Target Webmail Accounts

1 TROOP TYPE RAID LIVE TH12

1 TROOP TYPE RAID LIVE TH12
Anonim

Webmail odnosi se na bilo koju uslugu e-pošte koju upotrebljavate putem web preglednika umjesto putem klijenta e-pošte.) Upravo se to događa: Scammers razbijaju takve brojeve i, od tih adresa, slanje poruka e-pošte cijelom popisu kontakata žrtava. Poruke često prenose web stranicu (kao što je e-commerce web stranica), ili čak i pitaju za novac izravno. To je novo, jezivo twist na starom muljaža. Crooks su u polju "Od:" na neželjenoj e-pošti davno upotrebljavale zarađene adrese kako bi poruke izgledale realno. No, budući da mjere protiv špijuniranja postaju sve bolji u blokiranju takvog neželjenog spama, negativci sada razbijaju i šalju e-poštu s stvarnih računa.

Maureen Arnold, bivši CPA u Apache Junctionu, Arizona, bio je pogođen takav napad. Kad je jedan dan provjerila poštu MSN-a, pronašla je nekoliko upozorenja o neisporučivim porukama poslanim s nje na računu koje nije napisala, zajedno s porukama u njezinoj poslanoj kutiji. E-mail prijevara - touting site prodaje elektroničkih proizvoda - izišao je svojoj obitelji i prijateljima. Slični napadi zatražili su od primatelja da zarađuju novac na određeni račun; Neki su čak izbrisali popis kontakata kontakata nakon toga.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Napadi naglašavaju činjenicu koja je zanemarena: webmail računi glavni su cilj jer imaju vrijednost. Nedavni izvještaj radne skupine za borbu protiv krađe navodi da najčešći tipovi prijavljivanja ukradenih keylogger zlonamjernim softverom su za financijske web stranice, web stranice za e-trgovinu i Webmail. Uz oduzimanje računa e-pošte za slanje poruka, lopovi često mogu skupljati informacije koje im pomažu da se upadaju u financijske račune žrtve.

Kako zadržati vrijedan webmail račun na sigurnom? Prvi korak je, naravno, da vaše računalo bude čisto od zlonamjernih programa. Ali to nije cjelovito rješenje: Maureen Arnold je provjeravao svoje računalo s višestrukim sigurnosnim skenerima nakon što je otkrio prekid i nije našao ništa. Još jedan važan korak jest da bilo koji javni ili posuđeni računal provjerili ste da je vaš račun za Webmail zaražen keyloggerom i da je ukrasti prijavljivanje vašeg računa. Promijenite lozinku čim prije možete na sigurnom računalu.

Web sigurnosni stručnjak Jeremiah Grossman iz WhiteHat Securitya identificira drugu točku ulaska: Crooks često podižu detalje o računu webmaila nakon što su krenuli na druge web stranice. Mnoge web lokacije zahtijevaju vašu e-mail adresu za prijavu, a mnogi korisnici koriste istu lozinku za prijavu na različite web stranice.

Da biste riješili taj problem, poduzmite dva koraka: Prvo, koristite jedinstvenu lozinku za svoj račun za Webmail. Besplatni alati za preglednike kao što je Password Hash mogu konsolidirati lozinke. Drugo, prilikom prijave za nove račune, upotrijebite "jednokratnu" adresu e-pošte - nešto što pruža AddressGuard, značajka usluge premium Yahoo Mail Plus (20 USD godišnje). Usluga anonimizatora Nyms funkcionira s bilo kojim računom e-pošte; to je također 20 dolara godišnje.