Databáze hrozeb Phishing Máte nový podvod s e-mailovou objednávkou

Máte nový podvod s e-mailovou objednávkou

E-mail s názvem „Máte novou objednávku“ není tím, za co se vydává. Tato zpráva je phishingová taktika navržená tak, aby ukradla přihlašovací údaje lákáním příjemců na falešné weby maskované jako legitimní platformy, jako je Microsoft OneDrive nebo Adobe. Pokud obdržíte tento e-mail, buďte opatrní – představuje vážnou hrozbu pro vaši online bezpečnost a osobní údaje.

Přehled taktiky

Předmět e-mailu, který může znít „Obdrželi jste novou zprávu přes OneDrive / Re: Nová objednávka / Faktura č. 245265 16. prosince 2024-“, se mírně liší, ale vždy vyvolává pocit naléhavosti. E-mail tvrdí, že příjemce obdržel novou nákupní objednávku a láká ho, aby klikl na odkaz.

Po návštěvě odkazu jsou uživatelé přesměrováni na phishingovou webovou stránku, která napodobuje legitimní služby. Stránka představuje falešný dokument překrytý vyskakovacím oknem s logem Adobe, které uživatele žádá, aby potvrdili svůj e-mail pro stažení souboru. Zde dochází k podvodu: veškeré přihlašovací údaje zadané na této stránce shromažďují kyberzločinci.

Rizika pádu pro taktiku

Phishingové weby, jako je ten, na který odkazuje tento e-mail, jsou navrženy tak, aby shromažďovaly přihlašovací údaje a další citlivé informace. V případě úspěchu získají kyberzločinci přístup k e-mailovému účtu oběti a potažmo k dalším připojeným platformám a službám.

Možné důsledky mohou zahrnovat:

  • Krádež identity: Kyberzločinci mohou používat ukradené účty k vydávání se za oběti, žádat o půjčky nebo dary a šířit podvody.
  • Finanční podvody: Přístup k účtům souvisejícím s financemi může vést k neoprávněným transakcím a nákupům.
  • Distribuce malwaru: Zločinci mohou používat kompromitované účty k šíření škodlivých odkazů nebo souborů na kontakty oběti.
  • Wider Account Hijacking: E-mailové účty často slouží jako centrum pro jiné platformy; ztráta přístupu k jedné může ohrozit více služeb.

Co dělat, když jste kompromisní

Pokud jste již zadali své přihlašovací údaje na phishingovém webu:

  1. Ihned změnit hesla: Aktualizujte hesla pro dotčený účet a všechny propojené služby. Používejte silná, jedinečná hesla.
  • Upozornit týmy podpory: Kontaktujte oficiální podporu napadené platformy a nahlaste incident.
  • Povolit vícefaktorové ověřování (MFA): Přidejte do svých účtů další vrstvu zabezpečení, abyste zabránili neoprávněnému přístupu.
  • Spusťte bezpečnostní kontrolu: Použijte renomovaný antimalwarový program ke kontrole potenciálních hrozeb ve vašem zařízení.
  • Příklady podobných phishingových kampaní

    E-mail „Máte novou objednávku“ je jednou z mnoha phishingových kampaní zaměřených na nic netušící uživatele. Mezi další nedávné příklady patří:

    • „Aktualizujte svůj účet DHL Express“
    • "Platební rada"
    • "cPanel - upozornění na aktualizaci služby"
    • "Zprávy blokovány"

    Tyto taktiky často využívají falešná upozornění na faktury, aktualizace účtu nebo problémy s balíčky, aby si získaly důvěru obětí a ukradly citlivé informace.

    Jak se malware šíří prostřednictvím spamových kampaní

    Spamové e-maily jsou běžným způsobem doručování malwaru. Často obsahují škodlivé přílohy nebo odkazy vedoucí k infikovaným souborům. Tyto soubory mohou mít různé formáty, jako jsou dokumenty Microsoft Office, PDF, archivy ZIP nebo spustitelné soubory.

    Otevření přílohy nebo povolení určitých funkcí, jako jsou makra v dokumentech Office, spustí proces instalace malwaru. V některých případech stačí k infekci vašeho zařízení pouhé kliknutí na odkaz.

    Jak zůstat v bezpečí

    1. Buďte opatrní s e-maily:

    • Neotevírejte přílohy ani neklikejte na odkazy v nevyžádaných nebo podezřelých e-mailech.
    • Před interakcí s obsahem ověřte identitu odesílatele.

    2. Stáhnout pouze z oficiálních zdrojů:

    • Pro stahování a aktualizace softwaru vždy používejte ověřené a legitimní webové stránky.

    3. Používejte renomovaný bezpečnostní software:

    • Nainstalujte a aktualizujte důvěryhodný antivirový program na ochranu před malwarem.
    • Provádějte pravidelné kontroly systému za účelem zjištění a odstranění hrozeb.

    4. Povolte e-mailové filtry:

    • Použijte spamové filtry k blokování nechtěných a potenciálně škodlivých e-mailů.

    Phishingové taktiky, jako je e-mail „Máte novou objednávku“, jsou rozšířené a stále sofistikovanější. Zůstanete-li ostražití, můžete se chránit před tím, abyste se stali obětí těchto škodlivých kampaní. Pokud máte podezření, že je e-mail podvodný, je nejlepší jej smazat a zcela se vyhnout interakci.

    Trendy

    Nejvíce shlédnuto

    Načítání...