Απάτη μέσω email με δόλια δραστηριότητα
Τα απροσδόκητα email που προειδοποιούν για επείγοντα προβλήματα ασφαλείας συχνά δημιουργούν αίσθημα πανικού. Οι κυβερνοεγκληματίες βασίζονται σε αυτήν την αντίδραση. Η επαγρύπνηση κατά την αντιμετώπιση ανησυχητικών ή απροσδόκητων μηνυμάτων είναι ζωτικής σημασίας, επειδή πολλά από αυτά είναι προσεκτικά σχεδιασμένες απάτες. Οι λεγόμενες ειδοποιήσεις email «Δόλιας Δραστηριότητας» που κυκλοφορούν στο διαδίκτυο δεν συνδέονται με καμία νόμιμη εταιρεία, οργανισμό ή πάροχο υπηρεσιών. Αντίθετα, είναι παραπλανητικά μηνύματα που έχουν σχεδιαστεί από απατεώνες για να κλέψουν ευαίσθητες πληροφορίες μέσω ηλεκτρονικού «ψαρέματος» (phishing).
Πίνακας περιεχομένων
Η προειδοποίηση για παραπλανητική «δόλια δραστηριότητα»
Ερευνητές κυβερνοασφάλειας έχουν εντοπίσει ένα κύμα απάτης μέσω email με την ένδειξη Ειδοποιήσεις «Δόλιας Δραστηριότητας». Αυτά τα μηνύματα προσποιούνται ότι προέρχονται από έναν πάροχο υπηρεσιών email και ισχυρίζονται ότι έχει εντοπιστεί ύποπτη συμπεριφορά στον λογαριασμό του παραλήπτη.
Τα email συνήθως αναφέρουν ότι ασυνήθιστη ή δόλια δραστηριότητα έχει ενεργοποιήσει προσωρινούς περιορισμούς σε ορισμένες λειτουργίες του λογαριασμού. Για την επαναφορά της πλήρους λειτουργικότητας, ο παραλήπτης καλείται να επαληθεύσει τον λογαριασμό κάνοντας κλικ σε ένα κουμπί ή σύνδεσμο με την ένδειξη "ΕΛΕΓΞΤΕ ΤΗΝ ΑΣΦΑΛΕΙΑ ΤΟΥ ΛΟΓΑΡΙΑΣΜΟΥ".
Η διατύπωση είναι σκόπιμα επείγουσα και έγκυρη. Υπονοώντας ότι η πρόσβαση στον λογαριασμό είναι περιορισμένη, οι απατεώνες πιέζουν τους παραλήπτες να ενεργήσουν γρήγορα χωρίς να επαληθεύσουν τη νομιμότητα του μηνύματος.
Πώς λειτουργεί η παγίδα ηλεκτρονικού “ψαρέματος” (phishing)
Κάνοντας κλικ στον παρεχόμενο σύνδεσμο δεν οδηγείτε σε μια πραγματική σελίδα ασφαλείας. Αντίθετα, ανοίγει έναν δόλιο ιστότοπο σύνδεσης που μιμείται τον σχεδιασμό γνωστών υπηρεσιών email όπως το Gmail ή το Yahoo Mail.
Αυτές οι ψεύτικες σελίδες έχουν σχεδιαστεί για να φαίνονται πειστικές. Ενδέχεται να αντιγράφουν λογότυπα, χρωματικούς συνδυασμούς και διατάξεις από νόμιμους παρόχους email για να δημιουργήσουν μια ψευδή αίσθηση αυθεντικότητας. Η σελίδα ζητά από τους επισκέπτες να εισαγάγουν τη διεύθυνση email και τον κωδικό πρόσβασής τους για να «επαληθεύσουν» τον λογαριασμό τους.
Ωστόσο, μόλις εισαχθούν οι πληροφορίες, τα διαπιστευτήρια μεταδίδονται απευθείας στους απατεώνες που χειρίζονται τον ιστότοπο ηλεκτρονικού "ψαρέματος" (phishing).
Τι κάνουν οι εγκληματίες με τα κλεμμένα διαπιστευτήρια ηλεκτρονικού ταχυδρομείου
Ένας λογαριασμός email συχνά λειτουργεί ως κεντρικός κόμβος για προσωπική και επαγγελματική επικοινωνία. Μόλις οι εισβολείς αποκτήσουν πρόσβαση σε αυτόν, μπορούν να τον εκμεταλλευτούν με πολλούς τρόπους:
- Αναζητήστε στα εισερχόμενα οικονομικά αρχεία, προσωπικά έγγραφα και ευαίσθητες πληροφορίες.
- Στείλτε μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) ή απάτης στις επαφές του θύματος για να εξαπλωθεί περαιτέρω η επίθεση.
- Προσπαθήστε να επαναφέρετε τον κωδικό πρόσβασης σε συνδεδεμένους λογαριασμούς, όπως τραπεζικούς λογαριασμούς, μέσα κοινωνικής δικτύωσης ή υπηρεσίες cloud.
Επειδή πολλές διαδικτυακές υπηρεσίες βασίζονται στο email για επαλήθευση και ανάκτηση κωδικού πρόσβασης, η απόκτηση του ελέγχου ενός λογαριασμού email μπορεί γρήγορα να οδηγήσει σε ευρύτερη παραβίαση του λογαριασμού.
Πρόσθετες απειλές που κρύβονται σε απάτες μέσω email
Τα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) δεν περιορίζονται στην κλοπή διαπιστευτηρίων. Σε πολλές καμπάνιες, τα ανεπιθύμητα μηνύματα χρησιμοποιούνται επίσης για τη διανομή κακόβουλου λογισμικού. Οι εισβολείς συχνά βασίζονται σε δύο κύριες μεθόδους παράδοσης:
Κακόβουλα συνημμένα – Αυτά μπορεί να περιλαμβάνουν έγγραφα Word, υπολογιστικά φύλλα Excel, PDF, συμπιεσμένα αρχεία, σενάρια ή εκτελέσιμα αρχεία. Το άνοιγμά τους ή η ενεργοποίηση λειτουργιών όπως οι μακροεντολές μπορεί να ενεργοποιήσει κακόβουλο λογισμικό.
Παραπλανητικοί σύνδεσμοι – Οι σύνδεσμοι ενδέχεται να οδηγήσουν σε παραβιασμένους ή ψεύτικους ιστότοπους που κατεβάζουν αυτόματα κακόβουλα αρχεία ή ξεγελούν τους χρήστες ώστε να εγκαταστήσουν οι ίδιοι επιβλαβές λογισμικό.
Και οι δύο μέθοδοι έχουν σχεδιαστεί για να παραβιάζουν συσκευές, να κλέβουν πληροφορίες ή να δημιουργούν μακροπρόθεσμη πρόσβαση για τους εισβολείς.
Οι πραγματικές συνέπειες του να πέφτεις θύμα της απάτης
Τα θύματα αυτής της εκστρατείας ηλεκτρονικού "ψαρέματος" (phishing) μπορεί να υποστούν σοβαρές επιπτώσεις. Μόλις ένας λογαριασμός παραβιαστεί, η ζημιά μπορεί να επεκταθεί πέρα από την πρόσβαση στο ηλεκτρονικό ταχυδρομείο.
Πιθανές συνέπειες περιλαμβάνουν κλοπή ταυτότητας, οικονομική απώλεια, βλάβη στη φήμη και περαιτέρω επιθέσεις εναντίον φίλων, συναδέλφων ή πελατών. Σε ορισμένες περιπτώσεις, οι παραβιασμένοι λογαριασμοί μπορούν επίσης να χρησιμοποιηθούν για τη διάδοση κακόβουλου λογισμικού ή την έναρξη πρόσθετων απάτης.
Πώς να απαντήσετε σε αυτά τα μηνύματα
Τα email που ισχυρίζονται ότι έχουν «Δόλια Δραστηριότητα» θα πρέπει να αντιμετωπίζονται με ακραίο σκεπτικισμό, ειδικά εάν ζητούν άμεση δράση ή επαλήθευση σύνδεσης μέσω συνδέσμου. Δεδομένου ότι αυτά τα μηνύματα δεν σχετίζονται με νόμιμους παρόχους, η ασφαλέστερη απάντηση είναι να τα αγνοήσετε και να τα διαγράψετε.
Οι έλεγχοι ασφαλείας λογαριασμού θα πρέπει πάντα να πραγματοποιούνται μέσω της απευθείας επίσκεψης στον επίσημο ιστότοπο του παρόχου ηλεκτρονικού ταχυδρομείου μέσω ενός προγράμματος περιήγησης και όχι κάνοντας κλικ σε συνδέσμους που περιέχονται σε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου.
Η διατήρηση της επίγνωσης των τακτικών ηλεκτρονικού "ψαρέματος" (phishing) παραμένει μια από τις πιο αποτελεσματικές άμυνες κατά της διαδικτυακής απάτης. Οι εισβολείς βελτιώνουν συνεχώς τις μεθόδους τους, αλλά η προσεκτική επαλήθευση και ο προσεκτικός χειρισμός των απροσδόκητων email μπορούν να αποτρέψουν πολλές παραβιάσεις πριν αυτές συμβούν.