Услугата на вашия домейн акаунт скоро ще изтече - имейл измама
Неочакваните имейли, които създават усещане за неотложност, са сред най-ефективните инструменти, използвани от киберпрестъпниците. Съобщенията, в които се твърди, че даден акаунт, абонамент или услуга е на път да изтече, са специално предназначени да окажат натиск върху получателите да действат, преди да имат време да проверят информацията. Потребителите трябва да бъдат внимателни, когато получават непоискани имейли, изискващи незабавни действия, особено когато тези съобщения съдържат връзки или искат чувствителна информация. Важно е да се отбележи, че имейлите „Услугата „Вашият акаунт в домейна ще изтече скоро“ не са свързани с никоя легитимна компания, организация или юридическо лице, въпреки че изглеждат сякаш идват от надежден доставчик на уеб поща.
Съдържание
Услугата за вашия домейн акаунт скоро ще изтече. Измама с един поглед.
Кампанията „Услугата за вашия домейн акаунт ще изтече скоро“ е фишинг измама, която се маскира като спешно известие от доставчик на уеб поща. Имейлът невярно информира получателите, че услугата за домейн акаунта им е на път да изтече и предупреждава, че свързаните услуги може да спрат да функционират, освен ако не се предприемат незабавни действия.
За да се увеличи натискът, съобщението насърчава получателите да прегледат и подновят абонамента си чрез предоставен бутон или линк. Известието обаче е изцяло измамно и служи само за една цел: насочване на жертвите към злонамерен уебсайт, контролиран от киберпрестъпници.
Как работи измамата
Имейлите са внимателно съставени, за да наподобяват официални съобщения от доставчик на уеб поща. Те често използват професионално форматиране, обезпокоителен език и препратки към изтичане на срока на валидност на акаунта в опит да изглеждат легитимни.
След като получателите кликнат върху вградената връзка, те биват пренасочени към измамен уебсайт, който имитира истинска страница за вход в уеб поща или подновяване на акаунт. Фалшивият портал може да поиска:
- Имейл адреси и пароли
- Информация за кредитна карта или други данни за плащане
- Допълнителна лична или свързана с акаунта информация
Всички данни, въведени на измамната страница, се предават директно на измамниците.
Рисковете от предаването на данни за вход
Компрометирането на имейл акаунт може да има сериозни последици. Входящите пощенски кутии често служат като централен център за възстановяване на парола, известия за акаунти и лична комуникация. Ако нападателите получат достъп до имейл акаунт, те може да са в състояние да наблюдават лична кореспонденция, да нулират пароли за други онлайн услуги и да се представят за жертвата.
Киберпрестъпниците често използват компрометирани имейл акаунти, за да стартират допълнителни фишинг атаки срещу колеги, клиенти, приятели или членове на семейството. Това може да разшири въздействието на атаката далеч отвъд първоначалната жертва.
Злоупотреба с легитимни имена на фирми
Някои версии на тези имейли включват препратки към „Webmail Operating Company, LLC“ в долната част на страницата за авторски права. Въпреки че това е името на истинска организация, то няма никаква връзка с измамата.
Злоумишлениците често включват имената на легитимни компании, търговски марки или правни бележки в съобщенията си, за да създадат фалшиво усещане за автентичност. Наличието на истинско име на компания никога не трябва да се счита за доказателство, че даден имейл е истински.
Заплахи от зловреден софтуер, скрити зад спам кампании
Фишингът не е единствената опасност, свързана с измамни имейли. Много спам кампании се използват и за разпространение на зловреден софтуер. Киберпрестъпниците могат да доставят злонамерен софтуер чрез заразени прикачени файлове или връзки, които водят до компрометирани уебсайтове.
Често срещаните типове злонамерени файлове включват изпълними програми, документи на Microsoft Office, PDF файлове, компресирани архиви като ZIP или RAR файлове и файлове, базирани на скриптове. В някои случаи отварянето на файл или активирането на функции като макроси може да инициира процеса на заразяване. В други случаи жертвите биват насочвани към уебсайтове, които автоматично изтеглят злонамерен софтуер или ги убеждават да стартират вреден софтуер ръчно.
Предупредителни знаци, които разкриват измамата
Няколко индикатора могат да помогнат за идентифицирането на тази измама:
- Неочаквани предупреждения за изтичане, които създават спешност
- Заявки за кликване върху връзки и незабавно подновяване на услугите
- Заплахи, че продукти или услуги ще спрат да работят без незабавни действия
- Формуляри за вход, изискващи идентификационни данни след следване на имейл връзки
- Общи поздрави или необичайни адреси на подателя
- Препратки към организации, които не съответстват на действителния доставчик на услуги
Разпознаването на тези предупредителни знаци може значително да намали вероятността да станете жертва.
Какво да направите, ако получите имейла
Получателите, които попаднат на имейл „Услугата за вашия домейн акаунт ще изтече скоро“, трябва да избягват взаимодействие с него. Не кликвайте върху никакви връзки, не отваряйте подозрителни прикачени файлове и не предоставяйте идентификационни данни за акаунта или информация за плащане. Най-безопасният начин на действие е да изтриете съобщението и да проверите всички притеснения, свързани с акаунта, директно чрез официалния уебсайт на съответния доставчик на услуги.
Ако данните за вход вече са били подадени чрез измамна страница, засегнатите потребители трябва незабавно да променят паролите си, да активират многофакторно удостоверяване, където е възможно, и да прегледат акаунтите си за подозрителна активност. Ако е била разкрита информация за плащане, силно се препоръчва незабавно да се свържете със съответната финансова институция.
Заключителни мисли
Имейлите „Услугата за вашия домейн акаунт ще изтече скоро“ са фишинг съобщения, маскирани като спешни известия за изтичане на акаунт. Тяхната цел е да откраднат данни за вход, информация за плащане или потенциално да заразят системи със злонамерен софтуер. Като останат скептични към неочаквани предупреждения за акаунта, внимателно проверят твърденията на подателя и избягват връзки, съдържащи се в непоискани имейли, потребителите могат значително да намалят излагането си на тази и подобни кибер заплахи.