Όλα τα εισερχόμενα email μπλοκάρονται - απάτη email
Η επαγρύπνηση κατά τον έλεγχο των εισερχομένων σας είναι πιο σημαντική από ποτέ. Μια εκτεταμένη εκστρατεία ηλεκτρονικού "ψαρέματος" (phishing) κυκλοφορεί αυτήν τη στιγμή με το πρόσχημα μιας κρίσιμης ειδοποίησης υπηρεσίας ηλεκτρονικού ταχυδρομείου. Γνωστή ως η απάτη "Όλα τα εισερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου αποκλείονται", αυτή η παραπλανητική τακτική στοχεύει να χειραγωγήσει τους χρήστες ώστε να παραδώσουν ευαίσθητα προσωπικά στοιχεία μέσω μιας δόλιας διαδικτυακής πύλης. Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου δεν συνδέονται με κανέναν πραγματικό πάροχο υπηρεσιών, εταιρεία ή νόμιμο οργανισμό.
Πίνακας περιεχομένων
Ένας ψεύτικος συναγερμός μεταμφιεσμένος σε επείγον περιστατικό
Με την πρώτη ματιά, το απάτη μέσω email φαίνεται να είναι μια προειδοποίηση από έναν αξιόπιστο πάροχο email. Το θέμα του συνήθως υπονοεί αποτυχημένη παράδοση email ή μπλοκαρισμένα εισερχόμενα μηνύματα. Το κύριο μέρος του μηνύματος προειδοποιεί τον παραλήπτη ότι όλα τα εισερχόμενα email βρίσκονται αυτήν τη στιγμή σε αναστολή ή μπλοκαρισμένα και προτείνει άμεση δράση για την επίλυση του προβλήματος. Ένας σύνδεσμος ή ένα κουμπί, που συχνά φέρει την ένδειξη "Έλεγχος Αποθήκευσης", εμφανίζεται σε περίοπτη θέση για να παρασύρει τον παραλήπτη να κάνει κλικ.
Ωστόσο, αυτός ο σύνδεσμος δεν οδηγεί σε μια γνήσια πύλη βοήθειας. Αντίθετα, ανακατευθύνει σε μια πλαστή σελίδα σύνδεσης που μιμείται σε μεγάλο βαθμό την εμφάνιση νόμιμων υπηρεσιών webmail. Μόλις βρεθούν εκεί, οι χρήστες καλούνται να εισαγάγουν τα διαπιστευτήρια σύνδεσης μέσω email.
Ο πραγματικός κίνδυνος πίσω από την ψεύτικη σελίδα
Η υποβολή διαπιστευτηρίων σε αυτήν την ψεύτικη σελίδα δίνει στους απατεώνες πλήρη πρόσβαση στον λογαριασμό email του θύματος. Μόλις παραβιαστούν, αυτοί οι λογαριασμοί μπορούν να γίνουν αντικείμενο εκμετάλλευσης με διάφορους επικίνδυνους τρόπους. Ανάλογα με τη φύση του λογαριασμού, οι εισβολείς ενδέχεται να τον χρησιμοποιήσουν για να διανείμουν περισσότερα email ηλεκτρονικού "ψαρέματος" (phishing), να αποκτήσουν πρόσβαση σε συνδεδεμένες υπηρεσίες ή να μιμηθούν το θύμα σε επικοινωνίες με συναδέλφους ή πελάτες.
Επιπλέον, οι ευαίσθητες πληροφορίες που συλλέγονται από παραβιασμένους λογαριασμούς, όπως η πρόσβαση σε τραπεζικές συναλλαγές, τα προφίλ στα μέσα κοινωνικής δικτύωσης ή τα αποθηκευμένα προσωπικά δεδομένα, μπορούν να οδηγήσουν σε:
- Κλοπή ταυτότητας
- Δόλιες αγορές
- Μη εξουσιοδοτημένες οικονομικές συναλλαγές
- Η εξάπλωση περαιτέρω καμπανιών ηλεκτρονικού "ψαρέματος" (phishing) ή κακόβουλου λογισμικού (malware)
Σε πολλές περιπτώσεις, οι κλεμμένες πληροφορίες πωλούνται στο dark web, επεκτείνοντας την εμβέλειά του σε ευρύτερα εγκληματικά δίκτυα.
Βασικά προειδοποιητικά σημάδια αυτής της απάτης μέσω email
Η έγκαιρη αναγνώριση της απάτης μπορεί να αποτρέψει σοβαρές συνέπειες. Να είστε σε εγρήγορση για τις ακόλουθες προειδοποιητικές σημαίες:
- Γραμμές θέματος που αναφέρουν μπλοκαρισμένα email ή επείγοντα προβλήματα παράδοσης
Συνήθεις μέθοδοι που χρησιμοποιούνται από απάτες μέσω email
Οι κυβερνοεγκληματίες συχνά χρησιμοποιούν πολλαπλές τακτικές για να θέσουν σε κίνδυνο στόχους. Δύο από τις πιο συχνά χρησιμοποιούμενες είναι:
- Σελίδες ηλεκτρονικού "ψαρέματος" (phishing):
Αυτά μιμούνται νόμιμες σελίδες σύνδεσης και ξεγελούν τους χρήστες ώστε να εισάγουν διαπιστευτήρια. Μόλις καταγραφούν, αυτές οι πληροφορίες μπορούν να χρησιμοποιηθούν απευθείας ή να πωληθούν σε άλλους εγκληματίες. - Διασπορά κακόβουλου λογισμικού:
Τα απάτη μέσω email ενδέχεται να περιλαμβάνουν συνημμένα (π.χ. PDF, ZIP, DOCX) ή συνδέσμους που οδηγούν σε μολυσμένους ιστότοπους. Το άνοιγμα τέτοιων αρχείων ή η ενεργοποίηση μακροεντολών μπορεί να ενεργοποιήσει κρυφό κακόβουλο λογισμικό που έχει σχεδιαστεί για να κλέβει πληροφορίες, να κρυπτογραφεί αρχεία ή να κατασκοπεύει τη δραστηριότητα των χρηστών.
Τελικές σκέψεις: Να είστε προσεκτικοί και ενημερωμένοι
Εάν λάβετε ένα ανεπιθύμητο email που ισχυρίζεται ότι τα μηνύματά σας έχουν αποκλειστεί ή ότι τα εισερχόμενά σας είναι γεμάτα, μην πανικοβληθείτε. Αφιερώστε λίγο χρόνο για να επαληθεύσετε το μήνυμα πριν κάνετε κλικ σε οποιονδήποτε σύνδεσμο ή εισαγάγετε προσωπικά στοιχεία. Να έχετε πάντα πρόσβαση στην υπηρεσία email σας μέσω μιας γνωστής, αξιόπιστης διεύθυνσης URL και όχι μέσω συνδέσμων σε ανεπιθύμητα μηνύματα.
Η απάτη «Όλα τα εισερχόμενα email μπλοκάρονται» είναι ένα χαρακτηριστικό παράδειγμα του πόσο πειστικές έχουν γίνει οι σύγχρονες καμπάνιες ηλεκτρονικού «ψαρέματος» (phishing). Η επίγνωση αυτών των τακτικών είναι το κλειδί για την προστασία της ψηφιακής σας ταυτότητας.