Webmailová aplikace bude ukončena - e-mailový podvod
Při zacházení s neočekávanými e-maily je nezbytná opatrnost, zejména se zprávami, které vyvolávají naléhavost nebo hrozí přerušením služby. Kyberzločinci se často spoléhají na strach a zmatek, aby uživatele oklamali a přiměli je k odevzdání citlivých informací. Jedním z takových příkladů je tzv. e-mailový podvod s názvem „Webmail Application Will Be Discontinued“ (Aplikace webmailu bude ukončena). Tyto e-maily nejsou spojeny s žádnou legitimní společností, organizací ani autentickým poskytovatelem webmailu.
Obsah
Co je podvod s ukončenou webmailovou aplikací?
Podvod s názvem „Webmail Application Will Be Discontinued“ (Aplikace webmailu bude ukončena) je phishingová kampaň vytvořená za účelem krádeže přihlašovacích údajů. Snaží se přesvědčit příjemce, že jejich e-mailová služba přestane fungovat, pokud si okamžitě neaktualizují webmailovou aplikaci.
Zpráva obvykle tvrdí, že pokud se aktualizace nedokončí, příchozí a odchozí e-maily budou zpožděny, zablokovány nebo trvale přerušeny. Aby se tento vykonstruovaný problém vyřešil, příjemci jsou vyzýváni ke kliknutí na odkaz s označením například „Aktualizovat webmailovou aplikaci zde“.
Toto varování je zcela podvodné a jeho účelem je donutit uživatele reagovat bez ověření zprávy.
Jak podvod funguje
Aby e-mail vypadal důvěryhodně, může předstírat, že pochází od týmu podpory e-mailů nebo podobně znějícího oddělení. Po kliknutí na poskytnutý odkaz je oběť přesměrována na falešnou přihlašovací stránku, která připomíná skutečný webový e-mailový portál.
Falešná webová stránka požaduje e-mailovou adresu a heslo. Veškeré zadané údaje jsou předávány přímo podvodníkům, kteří pak mohou zneužít ukradené přihlašovací údaje.
Rizika zadávání přihlašovacích údajů
Napadené e-mailové účty mohou otevřít dveře mnoha formám zneužití. Vzhledem k tomu, že e-mailové účty často slouží jako bod obnovy pro jiné služby, útočníci se mohou pokusit resetovat hesla jinde.
Mezi běžné důsledky patří:
Neoprávněný přístup k e-mailu, sociálním médiím, hrám, nakupování nebo bankovním účtům
Krádež identity, finanční podvody, vydávání se za jinou osobu a další phishingové útoky odeslané z poštovní schránky oběti
V některých případech se ukradené účty používají také ke shromažďování soukromých konverzací, seznamů kontaktů nebo citlivých souborů.
Další hrozba: Doručení malwaru
Phishingové kampaně často jdou nad rámec pouhé krádeže přihlašovacích údajů. Mnoho podvodných e-mailů šíří malware prostřednictvím příloh nebo škodlivých odkazů.
Přílohy se mohou jevit jako neškodné a mohou obsahovat dokumenty, PDF soubory, archivy, skripty nebo spustitelné soubory. Po otevření mohou spustit infekce, zejména pokud uživatelé povolí makra nebo jiný vložený obsah.
Podvodné odkazy mohou také vést k napadeným webovým stránkám, které se pokoušejí automaticky stáhnout malware nebo obelstít návštěvníky, aby škodlivý software nainstalovali ručně.
Varovné signály, které je třeba rozpoznat
Uživatelé mohou tyto podvody často odhalit tím, že věnují pozornost podezřelým detailům:
- Naléhavý jazyk požadující okamžité jednání
- Obecná jména odesílatelů, například „Tým podpory“
- Špatná gramatika, neobvyklé formátování nebo nekonzistentní branding
- Odkazy vedoucí na neznámé webové stránky
- Žádosti o hesla nebo ověření účtu prostřednictvím e-mailu
Jak zůstat v bezpečí
Pokud takovou zprávu obdržíte, měla by být ignorována a okamžitě smazána. Neklikejte na odkazy, nestahujte přílohy ani nezadávejte přihlašovací údaje na webových stránkách, na které se dostanete prostřednictvím nevyžádaných e-mailů.
Pokud si uživatelé nejsou jisti, zda je oznámení pravé, měli by navštívit oficiální webové stránky svého poskytovatele e-mailu přímo zadáním adresy ručně do prohlížeče a zkontrolováním oznámení o účtu.
Závěrečné hodnocení
Aplikace Webmail bude ukončena. E-mail je phishingový podvod vytvořený za účelem krádeže přihlašovacích údajů a potenciálního šíření malwaru. Jeho tvrzení o pozastavení služby jsou nepravdivá a jejich cílem je vyvolat paniku. Skepticky přistupovat k neočekávaným varováním ohledně účtu a ověřovat je oficiálními kanály zůstává jednou z nejúčinnějších obran proti e-mailovým podvodům.