Jak rozpoznać fałszywe wiadomości e-mail "Webmail Server Report"
Phishing/OszustwoZnany również jako: "Webmail Server Report" wiadomość phishingowa
Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.
USUŃ TO TERAZAby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Czym jest wiadomość e-mail „Raport serwera poczty internetowej”?
„Raport serwera poczty internetowej” to wiadomość e-mail typu phishing, w której twierdzi się, że hasło do konta odbiorcy wkrótce wygaśnie. Celem jest nakłonienie odbiorcy do ujawnienia danych logowania do konta e-mail.

Przegląd oszustwa e-mailowego „Raport serwera poczty internetowej”
Ta wiadomość spamowa informuje odbiorcę, że hasło do jego konta wkrótce wygaśnie. Brak podjęcia działań spowoduje zawieszenie konta. Należy podkreślić, że informacje zawarte w tej wiadomości są nieprawdziwe, a wiadomość ta nie ma związku z żadnym legalnym dostawcą usług.
W trakcie badań strona phishingowa promowana w ramach tej kampanii była niedostępna. Należy pamiętać, że sytuacja ta może ulec zmianie w przyszłych wersjach (tj. wiadomości e-mail będą przekierowywać do działającej strony internetowej). Promowana strona była prawdopodobnie zamaskowana jako strona logowania do konta e-mail. Strony phishingowe (i pliki) są zaprojektowane tak, aby rejestrować podane informacje i wysyłać je oszustom. Dlatego próby logowania się za pośrednictwem fałszywych stron logowania narażają konto internetowe na ataki oszustów.
Cyberprzestępcy są szczególnie zainteresowani kontami e-mail, ponieważ zazwyczaj zawierają one bardzo poufne informacje. Mogą one również otworzyć drogę do przejęcia powiązanych kont, platform i usług, takich jak przechowywanie w chmurze, przesyłanie plików, sieci społecznościowe, media społecznościowe, komunikatory, rozrywka, handel elektroniczny, bankowość internetowa itp.
Oszuści mogą wykraść tożsamość właściciela konta i prosić znajomych/przyjaciół/obserwujących o pożyczki lub darowizny, promować oszustwa i rozprzestrzeniać złośliwe oprogramowanie, udostępniając szkodliwe linki lub pliki. Zhakowane konta finansowe mogą być wykorzystywane do dokonywania fałszywych transakcji i zakupów online.
Podsumowując, ufając wiadomościom e-mail takim jak „Raport serwera poczty internetowej” – użytkownicy mogą doświadczyć poważnych problemów związanych z prywatnością, strat finansowych i kradzieży tożsamości.
Jeśli podałeś już swoje dane logowania na stronie/w pliku phishingowym – zmień hasła wszystkich potencjalnie narażonych kont i niezwłocznie skontaktuj się z oficjalną pomocą techniczną.
| Nazwa | "Webmail Server Report" wiadomość phishingowa |
| Rodzaj zagrożenia | Phishing, oszustwo, inżynieria społeczna, nadużycie finansowe |
| Fałszywe roszczenie | Hasło do konta odbiorcy wkrótce wygaśnie. |
| Objawy | Nieautoryzowane zakupy online, zmiana haseł do kont internetowych, kradzież tożsamości, nielegalny dostęp do komputera. |
| Metody dystrybucji | Oszukańcze wiadomości e-mail, fałszywe reklamy wyskakujące w Internecie, techniki zatruwania wyszukiwarek, domeny z błędami ortograficznymi. |
| Uszkodzenie | Utrata poufnych danych osobowych, straty finansowe, kradzież tożsamości. |
| Usuwanie malware (Windows) |
Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. Pobierz Combo CleanerBezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk. |
Kampanie spamowe ogólnie
Kampanie spamowe są wykorzystywane do promowania różnych oszustw, nie tylko phishingu. Wiadomości te są również wykorzystywane do dystrybucji złośliwego oprogramowania. Wiadomości spamowe są często źle napisane i pełne błędów ortograficznych/gramatycznych. Jednakże, wiadomości te mogą być kompetentnie skonstruowane i przekonująco zamaskowane jako wiadomości od prawdziwych podmiotów.
„Check Inbox Failed Messages”, „Held Messages — Action Recommended”, „Ulepszenia bezpieczeństwa i tożsamości dostępu”, „Ważne powiadomienie serwisowe — wymagane działanie”, „UPS — wymagane działanie dotyczące przesyłki” oraz „HR Department Authorization Request” to tylko niektóre z naszych najnowszych artykułów dotyczących kampanii phishingowych.
W jaki sposób kampanie spamowe infekują komputery?
Malspam to szeroko stosowana technika rozprzestrzeniania złośliwego oprogramowania. Te fałszywe wiadomości e-mail zawierają zainfekowane pliki w załącznikach lub linkach. Złośliwe pliki mogą być archiwami (RAR, ZIP itp.), plikami wykonywalnymi (EXE, RUN itp.), dokumentami (Microsoft Office, Microsoft OneNote, PDF itp.), skryptami JavaScript i innymi.
Łańcuch infekcji uruchamia się po otwarciu takiego pliku. Jednak niektóre formaty wymagają dodatkowych czynności. Na przykład pliki Microsoft Office wymagają od użytkowników włączenia poleceń makr (tj. zawartości/edycji), natomiast dokumenty OneNote wymagają kliknięcia osadzonych linków lub plików.
Jak uniknąć instalacji złośliwego oprogramowania?
Należy zachować ostrożność w przypadku przychodzących wiadomości e-mail i innych form komunikacji. Nie należy otwierać załączników ani linków znajdujących się w podejrzanych/nieistotnych wiadomościach, ponieważ mogą one zawierać złośliwe oprogramowanie.
Należy wspomnieć, że złośliwe oprogramowanie jest rozpowszechniane przy użyciu różnych technik. Dlatego też podczas przeglądania stron internetowych należy zachować czujność, ponieważ w Internecie roi się od zwodniczych i niebezpiecznych treści.
Ponadto wszystkie pliki należy pobierać wyłącznie z oficjalnych i zweryfikowanych źródeł. Oprogramowanie należy aktywować za pomocą funkcji/narzędzi dostarczonych przez legalnych producentów, ponieważ nielegalne narzędzia aktywacyjne („cracking”) i aktualizatory innych firm mogą zawierać złośliwe oprogramowanie.
Najważniejsze jest zainstalowanie renomowanego programu antywirusowego i regularne aktualizowanie go. Oprogramowanie zabezpieczające musi być używane do regularnego skanowania systemu i usuwania wykrytych zagrożeń i problemów. Jeśli otworzyłeś już złośliwe załączniki, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie wyeliminować zainfekowane złośliwe oprogramowanie.
Tekst przedstawiony w wiadomości spamowej „Raport serwera poczty internetowej”:
Subject: F1NAL REM1NDER: PASSW0RD EXP1RED N0T1CE
WEBMA1L SERVER REP0RT
PASSW0RD EXP1RED N0T1CE
Your email ******** password will expire soon, and action is required to avoid account suspension. Please log in through the official portal to update or keep original your password.
KEEP PASSW0RD / UPDATE NEW PASSW0RD
Unsubscribe From This List | Manage Email Preferences
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
POBIERZ Combo CleanerPobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Szybkie menu:
- Czym jest "Webmail Server Report" wiadomość phishingowa?
- Typy złośliwych wiadomości e-mailowych.
- Jak rozpoznać złośliwy e-mail?
- Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?
Typy złośliwych wiadomości e-mailowych:
E-maile phishingowe
Najczęściej cyberprzestępcy wykorzystują zwodnicze e-maile, aby nakłonić użytkowników internetu do podania swoich poufnych informacji prywatnych, na przykład danych logowania do różnych usług online, kont e-mail lub informacji bankowych online.
Takie ataki nazywane są phishingiem. W ataku phishingowym cyberprzestępcy zwykle wysyłają wiadomość e-mail z logo popularnej usługi (na przykład Microsoft, DHL, Amazon, Netflix), tworzą wrażenie pilności (zły adres wysyłki, nieaktualne hasło itp.) i umieszczają link, który mają nadzieję ich potencjalne ofiary klikną.
Po kliknięciu linku prezentowanego w takiej wiadomości ofiary są przekierowywane na fałszywą stronę internetową, która wygląda identycznie lub bardzo podobnie do oryginalnej. Ofiary są następnie proszone o podanie hasła, danych karty kredytowej lub innych informacji, które zostały skradzione przez cyberprzestępców.
E-maile ze złośliwymi załącznikami
Innym popularnym wektorem ataku jest poczta spamowa ze złośliwymi załącznikami, które infekują komputery użytkowników malware. Złośliwe załączniki zwykle zawierają trojany zdolne do kradzieży haseł, informacji bankowych i innych poufnych informacji.
W przypadku takich ataków głównym celem cyberprzestępców jest nakłonienie potencjalnych ofiar do otwarcia zainfekowanego załącznika do wiadomości e-mail. Aby osiągnąć ten cel, wiadomości e-mail wspominają zwykle o ostatnio otrzymanych fakturach, faksach lub wiadomościach głosowych.
Jeśli potencjalna ofiara wpadnie w pułapkę i otworzy załącznik, jej komputery zostaną zainfekowane, a cyberprzestępcy mogą zebrać wiele poufnych informacji.
Chociaż jest to bardziej skomplikowana metoda kradzieży danych osobowych (filtry spamu i programy antywirusowe zwykle wykrywają takie próby), jeśli cyberprzestępcy będą skuteczni, mogą uzyskać znacznie szerszy wachlarz danych i zbierać informacje przez długi czas.
E-maile wyłudzenia seksualnego
To jest rodzaj phishingu. W takim przypadku użytkownicy otrzymują wiadomość e-mail z informacją, że cyberprzestępca może uzyskać dostęp do kamery internetowej potencjalnej ofiary i ma nagranie wideo przedstawiające masturbację.
Aby pozbyć się wideo, ofiary proszone są o zapłacenie okupu (zwykle przy użyciu Bitcoin lub innej kryptowaluty). Niemniej jednak wszystkie te twierdzenia są fałszywe — użytkownicy, którzy otrzymują takie wiadomości, powinni je zignorować i usunąć.
Jak rozpoznać złośliwy e-mail?
Chociaż cyberprzestępcy starają się, aby ich wiadomości z przynętą wyglądały na wiarygodne, oto kilka rzeczy, na które należy zwrócić uwagę, próbując wykryć e-mail phishingowy:
- Sprawdź adres e-mail nadawcy („od"): Najedź kursorem myszy na adres „od" i sprawdź, czy jest prawidłowy. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, sprawdź, czy adres e-mail to @microsoft.com, a nie coś podejrzanego, takiego jak @m1crosoft.com, @microsoft.com, @account-security-noreply.com itp.
- Sprawdź ogólne powitania: Jeśli powitanie w wiadomości brzmi „Szanowny użytkowniku", „Szanowny @twojamail.com", „Szanowny drogi kliencie", powinno to wzbudzić podejrzliwość. Najczęściej firmy zwracają się do ciebie po imieniu. Brak tych informacji może sygnalizować próbę phishingu.
- Sprawdź linki w wiadomości e-mail: Umieść wskaźnik myszy nad linkiem przedstawionym w e-mailu. Jeśli link wydaje się podejrzany, nie klikaj go. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, a link w wiadomości wskazuje, że prowadzi do adresu firebasestorage.googleapis.com/v0... nie powinieneś mu ufać. Najlepiej nie klikać żadnych linków w e-mailach, a najpierw odwiedzić witrynę firmy, która wysłała ci wiadomość.
- Nie ufaj ślepo załącznikom wiadomości e-mail: Najczęściej legalne firmy proszą cię o zalogowanie się na ich stronie internetowej i przejrzenie znajdujących się tam dokumentów. Jeśli otrzymałeś wiadomość e-mail z załącznikiem, dobrym pomysłem jest przeskanowanie jej programem antywirusowym. Zainfekowane załączniki do wiadomości e-mail są powszechnym wektorem ataku wykorzystywanym przez cyberprzestępców.
Aby zminimalizować ryzyko otwarcia phishingu i złośliwych wiadomości e-mail, zalecamy użycie Combo Cleaner Antivirus dla Windows.
Przykład spamowej wiadomości e-mail:

Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?
- Jeśli kliknąłeś link w wiadomości phishingowej i wprowadziłeś hasło - pamiętaj o jak najszybszej zmianie hasła. Zwykle cyberprzestępcy zbierają skradzione dane uwierzytelniające, a następnie sprzedają je innym grupom, które wykorzystują je do złośliwych celów. Jeśli zmienisz hasło w odpowiednim czasie, istnieje szansa, że przestępcy nie będą mieli wystarczająco dużo czasu, aby wyrządzić jakiekolwiek szkody.
- Jeśli podałeś dane swojej karty kredytowej - jak najszybciej skontaktuj się ze swoim bankiem i wyjaśnij sytuację. Istnieje duża szansa, że będziesz musiał anulować zagrożoną kartę kredytową i uzyskać nową.
- Jeśli zauważysz jakiekolwiek oznaki kradzieży tożsamości - powinieneś natychmiast skontaktować się z Federalną Komisją Handlu. Ta instytucja zbierze informacje o twojej sytuacji i stworzy osobisty plan naprawczy.
- Jeśli otworzyłeś złośliwy załącznik - twój komputer jest prawdopodobnie zainfekowany i powinieneś go przeskanować za pomocą renomowanej aplikacji antywirusowej. W tym celu zalecamy użycie Combo Cleaner Antivirus dla Windows.
- Pomóż innym użytkownikom internetu - zgłaszaj e-maile phishingowe do Roboczej Grupy Antyphishingowej, Centrum Skarg Przestępczości Internetowej, Narodowego Centrum Informacji o Przestępstwach Finansowych i Departamentu Sprawiedliwości USA.
Często zadawane pytania (FAQ)
Dlaczego otrzymałem tę wiadomość e-mail?
Wiadomości spamowe nie są osobiste, nawet jeśli zawierają informacje o takim charakterze. Tysiące użytkowników otrzymuje identyczne (lub niezwykle podobne) wiadomości e-mail, ponieważ są one rozsyłane w ramach masowych operacji.
Podawałem swoje dane osobowe, gdy zostałem oszukany przez tę wiadomość spamową. Co mam zrobić?
Jeśli podałeś swoje dane logowania – zmień hasła wszystkich potencjalnie zagrożonych kont i poinformuj o tym ich oficjalną obsługę techniczną. Jeśli jednak ujawnione informacje miały inny charakter osobisty (np. zdjęcia/skany paszportów, dane dowodów osobistych, numery kart kredytowych/debetowych itp.), natychmiast skontaktuj się z odpowiednimi organami.
Przeczytałem wiadomość spamową, ale nie otworzyłem załącznika. Czy mój komputer jest zainfekowany?
Czytanie wiadomości e-mail nie stanowi zagrożenia infekcją; systemy są narażone na niebezpieczeństwo w momencie otwarcia/kliknięcia złośliwych załączników lub linków.
Pobrałem i otworzyłem plik załączony do wiadomości spamowej. Czy mój komputer jest zainfekowany?
Formaty plików mogą mieć wpływ na skuteczność infekcji. Po otwarciu pliki wykonywalne prawie zawsze powodują infekcję. Jednak niektóre formaty — takie jak dokumenty (.pdf, .doc, .xls, .one itp.) — mogą wymagać dodatkowych czynności (np. włączenia makr, kliknięcia osadzonych linków/plików itp.), aby zainicjować pobieranie/instalację złośliwego oprogramowania.
Czy Combo Cleaner usuwa złośliwe oprogramowanie obecne w załącznikach do wiadomości e-mail?
Combo Cleaner jest w stanie wykrywać i eliminować praktycznie wszystkie znane infekcje złośliwym oprogramowaniem. Należy pamiętać, że wykonanie pełnego skanowania systemu ma ogromne znaczenie, ponieważ zaawansowane złośliwe oprogramowanie zazwyczaj ukrywa się głęboko w systemach.
Udostępnij:
Tomas Meskauskas
Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania
Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.
Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznęPortal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznę
▼ Pokaż dyskusję