Android

E-Mail Crooks Target Webmail Conturi

Client Vs. Web Mail

Client Vs. Web Mail
Anonim

Webmail se referă la orice serviciu de e-mail pe care îl utilizați prin intermediul unui browser web, nu prin intermediul unui client de poștă electronică.) Exact așa se întâmplă: Scammerii se încadrează în astfel de conturi și, trimiterea mesajelor e-mail către întreaga listă de contacte a victimelor. Mesajele adesea fac parte dintr-un site web (cum ar fi un site de comerț electronic) sau chiar cer bani direct. Este o întorsătură nouă, dezgustătoare pe o înșelătorie veche. Crooks au folosit mult timp adresele recoltate în câmpul 'From:' de pe e-mail-urile junk pentru a face ca mesajele să pară realiste. Dar, deoarece măsurile anti-spam s-au îmbunătățit din ce în ce mai mult la blocarea spam-ului fals, băieții răi se încruntă și trimit e-mailuri din conturile reale.

Maureen Arnold, fost CPA din Apache Junction, Arizona un astfel de atac. Când și-a verificat mail-ul MSN într-o zi, a găsit câteva avertismente despre mesajele nedoručabile trimise din contul pe care nu le scrisese, împreună cu mesajele din caseta trimisă. E-mail-ul de înșelătorie - care tratează un site care vând produse electronice - a ieșit în familia și prietenii ei. Atacurile similare au solicitat destinatarilor să sumeze bani într-un anumit cont; unele dintre ele au șters ulterior lista de contacte a unui cont.

[A se citi: Cum să eliminați malware-ul de pe PC-ul dvs. de Windows]

Atacurile subliniază un fapt ignorat: Conturile Webmail sunt o țintă majoră deoarece au valoare. Un raport recent al Grupului de Lucru Anti-Phishing spune că cele mai frecvente tipuri de log-in-uri furate de malware-ul keylogger sunt pentru site-urile Web de afaceri, site-urile de comerț electronic și Webmail. În plus față de deturnarea unui cont de e-mail pentru a trimite mesaje, infractorii pot aduna adesea informații care îi ajută să intre în conturile financiare ale victimei.

Cum păstrezi siguranța contului Webmail valabil? Primul pas, desigur, este să vă păstrați PC-ul curat de malware. Dar aceasta nu este o solutie completa: Maureen Arnold a verificat PC-ul cu scanere de securitate multi-tiple dupa ce a descoperit pauza si nu a gasit nimic.

Un alt pas important este sa presupunem ca orice calculator public sau imprumutat ați folosit pentru a verifica dacă contul Webmail a fost infectat cu un keylogger și că logarea contului dvs. a fost furată. Schimbați-vă parola de îndată ce vă aflați pe un computer sigur.

Expertul în securitate Web Jeremiah Grossman de la WhiteHat Security identifică un alt punct de intrare: Crooks deseori ridică detaliile contului Webmail după ce a intrat în alte site-uri. Multe site-uri necesită adresa dvs. de poștă electronică pentru conectare și mulți utilizatori utilizează aceeași parolă pentru conectările lor la diferite site-uri.

Pentru a rezolva această problemă, faceți doi pași: Mai întâi, utilizați o parolă unică pentru contul dvs. Webmail. Instrumentele gratuite de browser, cum ar fi Password Hash, pot consolida parolele. În al doilea rând, atunci când vă înscrieți pentru conturi noi, utilizați o adresă de e-mail "disponibilă" - ceva AddressGuard, o facilitate în serviciul premium Yahoo Mail Plus (20 USD pe an). Serviciul Nyms al anonimatorului funcționează cu orice cont de e-mail; este de asemenea $ 20 pe an.