Threat Database Malware Απάτη ηλεκτρονικού ταχυδρομείου «Το email σας θα κλείσει».

Απάτη ηλεκτρονικού ταχυδρομείου «Το email σας θα κλείσει».

Μετά από ενδελεχή εξέταση των ανεπιθύμητων επιστολών «Το email σας θα κλείσει», συνήχθη το συμπέρασμα ότι διανέμονται σε ανυποψίαστα θύματα ως μέρος μιας εκστρατείας κακόβουλου ανεπιθύμητου περιεχομένου. Αυτά τα παραπλανητικά μηνύματα υποστηρίζουν ψευδώς ότι ο λογαριασμός email του παραλήπτη κινδυνεύει να τερματιστεί, εκτός εάν ληφθούν άμεσα μέτρα για την ενημέρωση του. Το υποκείμενο κίνητρο πίσω από αυτήν την παραπλανητική τακτική είναι να δελεάσει τον παραλήπτη να ανοίξει το κακόβουλο συνημμένο που παραδίδεται από τα μηνύματα ηλεκτρονικού ταχυδρομείου. Όταν οι χρήστες ανοίξουν τα συνημμένα αρχεία, θα ξεκινήσουν την εγκατάσταση του Agent Tesla RAT (Remote Access Trojan) στη συσκευή, θέτοντας έτσι σε κίνδυνο την ασφάλειά της και επιτρέποντας μη εξουσιοδοτημένη απομακρυσμένη πρόσβαση.

Η απάτη με το "Το email σας θα κλείσει" θα μπορούσε να έχει σοβαρές συνέπειες

Τα κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου εμφανίζονται συνήθως ως "ΑΝΑΒΑΘΜΙΣΗ ΔΙΕΠΕΥΣΗΣ EMAIL ΑΠΟΦΥΓΕΤΕ ΤΟ ΚΛΕΙΣΙΜΟ ΤΟΥ EMAIL ΣΑΣ". Ο στόχος είναι να εξαπατηθούν οι παραλήπτες με ψευδή ισχυρισμό ότι ο λογαριασμός email τους βρίσκεται στα πρόθυρα τερματισμού. Τα μηνύματα ηλεκτρονικού ταχυδρομείου προειδοποιούν ότι ο λογαριασμός του χρήστη θα απενεργοποιηθεί σε μια καθορισμένη ημερομηνία λόγω αγνοήσεων αναβαθμίσεων. Για να αποφευχθεί αυτό το υποτιθέμενο κλείσιμο, ο παραλήπτης καλείται να ενημερώσει το λογαριασμό του αμέσως.

Εκτός από το ανησυχητικό μήνυμα, το email περιλαμβάνει ένα συνημμένο με το όνομα "Undelivered Mails.doc". Ο τίτλος υποδηλώνει ότι το συνημμένο περιέχει μηνύματα ηλεκτρονικού ταχυδρομείου που απέτυχαν να φτάσουν στα εισερχόμενα του παραλήπτη. Ωστόσο, αυτό το φαινομενικά αβλαβές έγγραφο του Microsoft Word είναι, στην πραγματικότητα, μολυσμένο με κακόβουλο λογισμικό.

Με το άνοιγμα του συνημμένου, το μήνυμα ηλεκτρονικού ταχυδρομείου δίνει οδηγίες στον χρήστη να κάνει κλικ στο κουμπί «Ενεργοποίηση επεξεργασίας», ενεργοποιώντας έτσι τις κακόβουλες εντολές μακροεντολών που περιέχονται μέσα. Αυτή η ενέργεια ενεργοποιεί τη διαδικασία λήψης και εγκατάστασης του κακόβουλου λογισμικού Agent Tesla. Το Agent Tesla είναι ένα ευέλικτο Trojan που κλέβει πληροφορίες που ενέχει σημαντικούς κινδύνους για την ασφάλεια και το απόρρητο του συστήματος. Ως αποτέλεσμα, οι χρήστες θα μπορούσαν να εκτεθούν σε διάφορες απειλές, όπως μολύνσεις συστήματος, σοβαρές παραβιάσεις της ιδιωτικής ζωής, οικονομικές απώλειες και πιθανή κλοπή ταυτότητας.

Εάν υπάρχει υποψία ότι η συσκευή έχει ήδη μολυνθεί με Agent Tesla RAT ή οποιοδήποτε άλλο κακόβουλο λογισμικό, είναι σημαντικό να λάβετε άμεσα μέτρα. Πραγματοποιήστε μια ενδελεχή σάρωση συστήματος χρησιμοποιώντας αξιόπιστο λογισμικό προστασίας από κακόβουλο λογισμικό και βεβαιωθείτε ότι όλες οι απειλές που εντοπίστηκαν έχουν εξαλειφθεί πλήρως.

Οι εγκληματίες του κυβερνοχώρου συχνά παραδίδουν ωφέλιμα φορτία κακόβουλου λογισμικού μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου Lure

Τα μηνύματα ηλεκτρονικού ταχυδρομείου που χρησιμοποιούνται συνήθως από εγκληματίες του κυβερνοχώρου για τη διανομή κακόβουλων ωφέλιμων φορτίων, μπορεί να εμφανίζουν αρκετά τυπικά σημάδια στα οποία οι χρήστες θα πρέπει να είναι προσεκτικοί. Αυτά τα σημάδια περιλαμβάνουν:

    • Αποστολή αποστολέα : Τα μηνύματα ηλεκτρονικού ταχυδρομείου δέλεαρ συχνά χρησιμοποιούν πλαστοπροσωπία αποστολέα, όπου το μήνυμα ηλεκτρονικού ταχυδρομείου φαίνεται να αποστέλλεται από αξιόπιστη πηγή ή από γνωστό οργανισμό. Οι εγκληματίες του κυβερνοχώρου μπορούν να χρησιμοποιήσουν τακτικές όπως η μίμηση επίσημων διευθύνσεων ηλεκτρονικού ταχυδρομείου ή η χρήση ονομάτων τομέα που μοιάζουν πολύ με τα νόμιμα. Οι χρήστες θα πρέπει να ελέγχουν προσεκτικά τη διεύθυνση email του αποστολέα και να επαληθεύουν την αυθεντικότητά της πριν προβούν σε οποιαδήποτε ενέργεια.
    • Επείγουσα ανάγκη ή τακτικές φόβου : Τα δελεαστικά email συχνά δημιουργούν μια αίσθηση επείγοντος ή φόβου για να παρακινήσουν τον παραλήπτη σε άμεση δράση. Μπορεί να ισχυριστούν ότι ένας λογαριασμός έχει παραβιαστεί, μια πληρωμή έχει καθυστερήσει ή ότι επίκειται νομική συνέπεια. Επικαλούμενοι αυτά τα συναισθήματα, οι εγκληματίες του κυβερνοχώρου προσπαθούν να χειραγωγήσουν τους παραλήπτες ώστε να παρακάμψουν τη συνήθη προσοχή τους και να εμπλακούν γρήγορα με το περιεχόμενο του email.
    • Κακή γραμματική και ορθογραφικά λάθη : Τα μηνύματα ηλεκτρονικού ταχυδρομείου δόλωσης μπορεί να περιέχουν αξιοσημείωτα γραμματικά και ορθογραφικά λάθη. Αυτά τα λάθη μπορεί να αποτελούν ένδειξη ότι το email συντάχθηκε βιαστικά ή προήλθε από μη επαγγελματική πηγή. Ενώ μπορεί να προκύψουν περιστασιακά σφάλματα σε νόμιμα μηνύματα ηλεκτρονικού ταχυδρομείου, ένας σημαντικός αριθμός ασυνεπειών και λαθών θα πρέπει να εγείρουν υποψίες.
    • Απροσδόκητα συνημμένα ή σύνδεσμοι : Τα δελεαστικά μηνύματα ηλεκτρονικού ταχυδρομείου συχνά περιλαμβάνουν συνημμένα ή συνδέσμους που εμφανίζονται απροσδόκητα ή άσχετα με το υποτιθέμενο περιεχόμενο του μηνύματος ηλεκτρονικού ταχυδρομείου. Αυτά τα συνημμένα ή οι σύνδεσμοι ενδέχεται να ισχυρίζονται ότι παρέχουν πρόσθετες πληροφορίες, προσφέρουν αποκλειστικές προσφορές ή ζητούν επείγουσα δράση. Οι χρήστες θα πρέπει να είναι προσεκτικοί όταν αντιμετωπίζουν τέτοιου είδους συνημμένα ή συνδέσμους, καθώς μπορεί να οδηγήσουν σε λήψη κακόβουλων αρχείων ή ανακατεύθυνση σε δόλιους ιστότοπους.
    • Ασυνήθιστα αιτήματα για πληροφορίες : Τα μηνύματα ηλεκτρονικού ταχυδρομείου Lure ενδέχεται να ζητούν συγκεκριμένες πληροφορίες, όπως διαπιστευτήρια σύνδεσης, προσωπικά στοιχεία ή οικονομικά δεδομένα. Οι νόμιμοι οργανισμοί σπάνια ζητούν τέτοιες πληροφορίες μέσω email, ειδικά όταν αφορούν εμπιστευτικά δεδομένα. Οι χρήστες θα πρέπει να είναι προσεκτικοί όταν αντιμετωπίζουν τέτοια αιτήματα και να επαληθεύουν την αυθεντικότητα του μηνύματος ηλεκτρονικού ταχυδρομείου μέσω εναλλακτικών καναλιών προτού παράσχουν οποιεσδήποτε ευαίσθητες πληροφορίες.
    • Ασυνήθιστη μορφοποίηση email : Τα μηνύματα ηλεκτρονικού ταχυδρομείου δέλεαρ μπορεί να παρουσιάζουν ασυνήθιστη μορφοποίηση ή ασυνέπειες στη διάταξη. Αυτό μπορεί να περιλαμβάνει ακανόνιστο διάστιχο, αναντιστοιχία γραμματοσειρών ή χρωμάτων, παραμορφωμένες εικόνες ή ακατάλληλη στοίχιση. Αυτές οι οπτικές ανωμαλίες μπορεί να υποδεικνύουν ότι το email ήταν κακώς κατασκευασμένο ή δημιουργήθηκε χρησιμοποιώντας αυτοματοποιημένες μεθόδους.
    • Είναι σημαντικό για τους χρήστες να παραμείνουν σε εγρήγορση και να υιοθετήσουν μια προσεκτική προσέγγιση όταν αντιμετωπίζουν μηνύματα ηλεκτρονικού ταχυδρομείου που εμφανίζουν αυτά τα τυπικά σημάδια δέλεαρ. Η εφαρμογή μέτρων ασφαλείας email, όπως φίλτρα ανεπιθύμητης αλληλογραφίας και λογισμικό κατά του κακόβουλου λογισμικού, μπορεί επίσης να βοηθήσει στον εντοπισμό και στην αποτροπή της παράδοσης τέτοιων κακόβουλων μηνυμάτων ηλεκτρονικού ταχυδρομείου στα εισερχόμενα των χρηστών.
    •  

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...