Это может быть супер-простой способ обнаружения спам-писем.

Это может быть супер-простой способ обнаружения спам-писем.

22 июня 2022 г.

Спам и фишинговые электронные письма могут быть опасны, поскольку часто приводят к более разрушительным кибератакам. Однако исследователи из Atlas VPN обнаружили некоторые общие знаменатели для злоумышленников, распространяющих спам и фишинговые электронные письма, которые цели могут использовать для раннего обнаружения этих электронных писем и предотвращения более серьезных угроз.

Согласно ежеквартальному отчету Expel об угрозах за первый квартал 2022 г., подавляющее большинство вредоносных электронных писем ( 67%) имеют пустую строку темы. Никаких имён, никаких призывов к действию, просто пустое место.

Хотя получение электронного письма с пустой строкой темы можно рассматривать как «серьезный красный флаг», это не единственное, что делают мошенники. Десятая часть электронных писем (9%) также содержит «Отчет о доставке факса» в качестве темы. Другие известные упоминания включают «Запрос коммерческого предложения», «Запрос», «Встреча», «У вас есть (1) новое голосовое сообщение», «Re: Request», «Срочный запрос» и «Подтверждение заказа».

Поделитесь своими мыслями по кибербезопасности и получите бесплатную копию Руководства хакера 2022. Помогите нам узнать, как компании готовятся к миру после пандемии COVID-19, и влияние этих действий на их планы кибербезопасности. Введите свой адрес электронной почты в конце этого опроса, чтобы получить 10,99 долл. США/10,99 фунта стерлингов.

Орфографические и грамматические ошибки

Каждое электронное письмо с одним из них (или их вариантом) должно рассматриваться как подозрительное с самого начала.

Исследователи также обнаружили, что существуют и другие способы обнаружения вредоносных электронных писем. Большинство злоумышленников, распространяющих эти сообщения, происходят из неанглоязычных сообществ, что часто приводит к тому, что электронные письма испорчены грамматическими и орфографическими ошибками. Электронная почта адрес домена также должна отслеживаться, так как ни одна законная организация не будет рассылать электронные письма с общедоступных доменов, таких как как Hotmail или Gmail.

И, наконец, ни один законный бизнес не будет запрашивать личную или иную конфиденциальную информацию по электронной почте. Если полученное электронное письмо содержит ссылку или вложение, призывающее жертву поделиться своими личными данными, это почти полностью является попыткой мошенничества.

Благодаря простоте использования, низкой стоимости и широкому охвату электронная почта остается одним из самых популярных векторов атак для злоумышленников во всем мире. Почти все сегодняшние утечки данных начались с кражи конфиденциальных данных с конечной точки через фишинговые письма.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE