Home
» Wiki
»
E-mel mengancam untuk mendedahkan data peribadi daripada Microsoft mungkin satu penipuan
E-mel mengancam untuk mendedahkan data peribadi daripada Microsoft mungkin satu penipuan
Pepatah "apabila seseorang memberitahu anda siapa mereka, percayalah mereka" tidak wujud di alam siber di mana penggodam berleluasa. Malangnya, penjenayah boleh dengan mudah berpura-pura menjadi orang lain, dan itulah yang berlaku dengan e-mel Microsoft palsu baharu yang menjadi tular. Jika anda mendapat mesej daripada Microsoft yang mengancam untuk mendedahkan data peribadi anda, ia mungkin satu penipuan — walaupun ia datang daripada akaun Microsoft.
Mengapa anda tidak perlu segera mempercayai e-mel mengancam daripada Microsoft?
Dalam penipuan Microsoft terkini, penggodam mengeksploitasi kelemahan dalam kod Portal Pentadbiran Microsoft 365 untuk menghantar e-mel daripada akaun Microsoft.com. Akibatnya, pemberitahuan tidak dihantar ke folder spam penerima.
Walaupun ia kelihatan seperti e-mel yang sah, e-mel ini mendakwa mengandungi imej atau video sensitif anda dalam situasi sensitif. Untuk mengelakkan kandungan ini daripada dikongsi, anda mesti membayar. Dalam erti kata lain, e-mel ini bertujuan untuk memeras ugut anda.
Amaran : Apabila penipuan pemerasan digandingkan dengan kandungan media yang eksplisit atau seksual yang eksplisit, perkara ini sering dirujuk sebagai "pemerasan".
Malangnya, penipuan sextortion menjadi semakin biasa, mendorong syarikat untuk memperkenalkan perlindungan, seperti Instagram menyekat keupayaan untuk memadamkan foto. Tetapi untuk setiap perlindungan, penjenayah akan menemui kelemahan teknikal. Jadi kita perlu mengambil perkara yang serius, sekiranya syarikat teknologi gagal bertindak balas.
Sudah tentu, perkara pertama yang perlu diperiksa ialah nama pengguna atau alamat e-mel. Dalam contoh ini, penggodam mengeksploitasi kelemahan dalam pilihan "kongsi" Pusat Mesej Microsoft 365, yang biasanya digunakan untuk pengesyoran perkhidmatan yang sah. Ini menjadikan mesej kelihatan datang daripada Microsoft.com. Oleh itu, alamat pengirim itu sendiri bukanlah pengecam yang tepat.
Tanda-tanda utama yang mencurigakan terletak pada kandungan mesej. Apakah pengirim meminta anda lakukan? Sekiranya berlaku pelanggaran data sebenar, adakah syarikat seperti Microsoft akan menuntut pembayaran dalam Bitcoin? Jawapannya tidak.
Jangan bantu penipu!
Walaupun anda menyedari mesej itu adalah daripada penggodam, anda mungkin masih merasa terpaksa membayar kerana anda ingin melindungi kandungan media anda yang dicuri. Risiko boleh menjadi lebih nyata jika pengirim memasukkan maklumat peribadi dalam mesej untuk mengesahkan tuntutan mereka.
Contohnya, seseorang menyiarkan contoh salah satu e-mel Microsoft ini pada forum Microsoft Answers, yang termasuk maklumat tentang tarikh lahir penerima. Tarikh lahir adalah satu perkara - satu siri "sejarah internet" yang dirakam secara rahsia dan "rakaman kamera web" adalah satu lagi. Tuntutan seperti ini adalah tidak berasas dan sebaiknya melaporkan e-mel tersebut kepada Microsoft atau mana-mana platform yang anda terima mesej sedemikian.
Nota : Microsoft sedang menyiasat aktiviti jenayah ini.
Jika anda menerima e-mel yang kelihatan seperti ia daripada sumber yang sah, tetapi meminta Bitcoin - ia mungkin satu penipuan. Walaupun penggodam telah mengetahui cara memintas penapis spam, mereka tidak dapat menyembunyikan motif mereka apabila ia datang kepada permintaan sebenar. Jika data anda sebenarnya dikompromi dalam pelanggaran, syarikat terkemuka seperti Microsoft atau Google akan mempunyai langkah untuk anda ambil yang tidak melibatkan mata wang kripto.