Измама с имейл за известия за поддръжка на акаунт
Неочакваните имейли, които настояват за незабавни действия, винаги трябва да се третират с повишено внимание. Киберпрестъпниците често прикриват фишинг опитите като рутинни известия, за да подведат получателите да разкрият чувствителна информация. Така наречените имейли с „Известие за поддръжка на акаунт“ са ясен пример за тази тактика. Тези съобщения не са свързани с никоя легитимна компания, организация или доставчик на имейл услуги и съществуват единствено, за да откраднат данните за вход на потребителите.
Съдържание
Фалшивото обещание за поддръжка на акаунта
В имейлите се твърди, че доставчикът на имейл услуги на получателя извършва рутинни подобрения или поддръжка на платформата. За да се поддържа акаунтът активен, потребителите са инструктирани да влязат, използвайки текущата си парола чрез предоставена връзка.
Това твърдение е изцяло измислено. Легитимните доставчици на имейл услуги не изискват от потребителите да реактивират акаунтите си или да проверяват идентификационните си данни чрез непоискани имейл връзки. Съобщението е просто примамка, предназначена да създаде усещане за неотложност и да убеди получателите да предоставят данните си за вход.
Очевидни предупредителни знаци, скрити на видно място
Един от най-показателните индикатори за измамата е наличието на недовършени заместители на шаблони. Вместо да показват легитимно име на фирма, имейлите съдържат препратки като „{Domain}“ на места, където трябва да се появят името на организацията или подписът на подателя.
Подобни грешки категорично подсказват, че имейлите са генерирани от масово разпространен фишинг шаблон, който никога не е бил правилно конфигуриран. Реномираните организации внимателно преглеждат комуникациите си и не биха изпращали съобщения, съдържащи очевидни заместители или непълно брандиране.
Фалшивата страница за вход в уеб пощата
Получателите, които кликнат върху вградения бутон, биват пренасочени към фалшива страница за вход, която имитира уебмейл интерфейс на cPanel. Страницата изисква имейл адрес и парола, създавайки илюзията, че потребителят се регистрира в легитимна услуга.
Въпреки това, всички въведени на тази страница идентификационни данни се предават директно на измамниците. Измамният уебсайт съществува единствено, за да събира информация за вход от нищо неподозиращи жертви.
Защо откраднатите имейл идентификационни данни са толкова ценни
Имейл акаунтът често служи като портал към много други онлайн услуги. След като нападателите получат достъп до входяща поща, те могат:
- Четете лични съобщения и чувствителна информация.
- Нулирайте паролите за свързани акаунти, представяйте се за жертвата и стартирайте допълнителни фишинг кампании, използвайки компрометирания акаунт.
Последиците от откраднат имейл акаунт могат да се простират далеч отвъд първоначалното нарушение, което потенциално може да доведе до финансови загуби, кражба на самоличност и по-нататъшно компрометиране на лични или бизнес акаунти.
Рискове от зловреден софтуер отвъд кражбата на идентификационни данни
Въпреки че основната цел на тези имейли е кражба на идентификационни данни, подобни фишинг кампании понякога се използват за разпространение на зловреден софтуер.
- Киберпрестъпниците често изпращат злонамерени прикачени файлове, маскирани като безобидни документи или файлове. Тези прикачени файлове могат да включват изпълними програми, компресирани архиви, PDF файлове, документи на Microsoft Office или JavaScript файлове. В много случаи отварянето на файла или активирането на функции като макроси задейства процеса на заразяване.
Други фишинг имейли разчитат на злонамерени връзки вместо на прикачени файлове. Посещението на тези уебсайтове може да инициира нежелани изтегляния или да насърчи жертвите ръчно да инсталират вреден софтуер. Повечето инфекции със зловреден софтуер изискват някаква форма на взаимодействие с потребителя, поради което нападателите често използват подвеждащи съобщения, за да убедят получателите да предприемат действия.
Как да отговорите на тези имейли
Ако във входящата си поща пристигне имейл с „Известие за поддръжка на акаунт“, най-безопасният начин на действие е лесен:
- Не кликвайте върху никакви връзки и не предоставяйте никаква информация за вход.
- Изтрийте имейла незабавно и, ако вече са въведени идентификационни данни, променете засегнатата парола и активирайте многофакторно удостоверяване възможно най-скоро.
Заключителни мисли
Имейлите с „Известие за поддръжка на акаунт“ са фишинг измама, маскирана като рутинно сервизно съобщение. Те се представят за общ доставчик на имейл услуги, насочват получателите към фалшива страница за вход в Webmail и се опитват да откраднат имейл идентификационни данни. Зад тези известия не стои легитимна организация. Да останете предпазливи при работа с неочаквани имейли и да избягвате взаимодействие с подозрителни връзки са важни стъпки за защита на личната информация и предотвратяване на компрометиране на акаунта.