伪装成垃圾邮件过滤器警报的网络钓鱼电子邮件正在窃取登录信息

在单击组织垃圾邮件过滤器中的“安全邮件”警报之前请三思。它可能是为了窃取您的凭据而构建的网络钓鱼。

来源:Malwarebytes Labs 博客

网络犯罪分子正在欺骗“电子邮件发送”通知,使其看起来像是来自您自己组织内的垃圾邮件过滤器。其目标是引诱您访问窃取登录凭据的网络钓鱼网站,这些凭据可以解锁您的电子邮件、云存储或其他个人帐户。

欺骗

该电子邮件声称,由于安全消息系统的升级,一些待处理的消息未到达您的收件箱,现在可以移至那里。

“电子邮件送达报告:传入待处理邮件我们最近升级了安全邮件系统,有一些待处理邮件尚未送达您的收件箱。发送失败消息电子邮件送达报告 info@seychellesapartment.com   状态:                         主题:                      日期:            时间:{一些非常通用且常见的邮件标题,以免引起任何怀疑}移至收件箱(按钮)注意    :邮件将在您收到确认邮件通知后 1-2 小时内发送。如果此邮件进入您的垃圾邮件文件夹,请将其移至您的收件箱文件夹邮件由 {spoofed domain} 加密 © 保留所有权利。取消订阅(链接)”

“电子邮件发送报告:传入的待处理消息

我们最近升级了安全消息系统,有一些待处理的消息尚未发送到您的收件箱。

失败传递消息

电子邮件发送报告 info@seychellesapartment.com

状态:                         主题:                      日期:            时间:

{一些非常通用且常见的消息标题,以免引起任何怀疑}

移至收件箱(按钮)

注意     :消息将在您收到确认邮件通知后 1-2 小时内送达。如果此邮件位于您的垃圾邮件文件夹中,请将其移至您的收件箱文件夹

邮件由{欺骗域}加密 © 保留所有权利。 |如果您不希望收到此消息,请取消订阅。 (链接)”

42 单元 2FA)