Android

E-Mail Crooks Akun Webmail Target

Crooks target church congregations - scammers pose as a pastor to get gift cards

Crooks target church congregations - scammers pose as a pastor to get gift cards
Anonim

Bayangkan harus menjelaskan pesan e-mail yang meminta teman Anda untuk uang - pesan yang dikirim dari akun Webmail Anda. (Webmail mengacu pada layanan e-mail apa pun yang Anda gunakan melalui browser Web daripada melalui klien e-mail.) Itulah yang terjadi: Scammers membobol ac-count dan, dari alamat tersebut, mengirim pesan e-mail ke daftar kontak seluruh korban. Pesan-pesan itu sering kali menggembar-gemborkan situs Web (seperti situs e-commerce), atau bahkan meminta uang secara langsung.

Ini adalah perubahan baru dan tidak menyenangkan pada scam lama. Penjahat telah lama menggunakan alamat yang dipanen di bidang 'Dari:' pada email sampah untuk membuat pesan terlihat realistis. Tetapi karena langkah-langkah anti-spam telah semakin baik dalam memblokir spam palsu semacam itu, orang-orang jahat sekarang membobol dan mengirim e-mail dari akun yang sebenarnya.

Maureen Arnold, mantan CPA di Apache Junction, Arizona, dilanda serangan seperti itu. Ketika dia memeriksa surat MSN-nya suatu hari, dia menemukan beberapa peringatan tentang pesan yang tidak terkirim yang dikirim dari akunnya yang belum dia tulis, bersama dengan pesan di kotak Terkirimnya. E-mail penipuan - menggembar-gemborkan situs yang menjual produk elektronik - pergi ke keluarga dan teman-temannya. Serangan serupa telah meminta penerima untuk mentransfer uang ke akun tertentu; beberapa bahkan telah menghapus daftar kontak akun sesudahnya.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Serangan-serangan itu menggarisbawahi sebuah fakta yang sering diabaikan: Akun-akun email adalah target utama karena mereka memiliki nilai. Laporan terbaru oleh Kelompok Kerja Anti-Phishing mengatakan jenis log-in paling umum yang dicuri oleh malware keylogger adalah untuk situs Web keuangan, situs e-commerce, dan Webmail. Selain membajak akun e-mail untuk mengirim pesan, penjahat sering dapat mengumpulkan informasi yang membantu mereka membobol akun keuangan korban.

Jadi bagaimana Anda menjaga akun Webmail Anda yang berharga aman? Langkah pertama, tentu saja, adalah menjaga PC Anda bersih dari malware. Tapi itu bukan solusi yang lengkap: Maureen Arnold memeriksa PC-nya dengan pemindai keamanan mul- tiple setelah dia menemukan pembobolan, dan menemukan apa-apa.

Langkah penting lainnya adalah untuk mengasumsikan bahwa setiap komputer publik atau pinjaman yang Anda telah terbiasa memeriksa akun Webmail Anda yang terinfeksi dengan keylogger, dan bahwa log masuk akun Anda dicuri. Ubah kata sandi Anda sesegera mungkin di komputer tepercaya dan aman.

Pakar keamanan web Jeremiah Grossman dari WhiteHat Security mengidentifikasi titik masuk lain: Crooks sering mengangkat detail akun Webmail setelah membobol situs lain. Banyak situs memerlukan alamat email Anda untuk masuk, dan banyak orang menggunakan kata sandi yang sama, juga, untuk masuk ke situs yang berbeda.

Untuk mengatasi masalah ini, ambil dua langkah: Pertama, gunakan kata sandi unik untuk akun Webmail Anda. Alat peramban gratis seperti Kata Sandi Hash dapat mengonsolidasi kata sandi. Kedua, ketika mendaftar untuk akun baru, gunakan alamat email "sekali pakai" - sesuatu AddressGuard, fitur di layanan premium Yahoo Mail Plus ($ 20 per tahun), tawarkan. Layanan Nyms Anonymizer bekerja dengan akun e-mail apa pun; itu juga $ 20 per tahun.