Βάση δεδομένων απειλών Phishing Απάτη μέσω email με ανεπαρκή χώρο αποθήκευσης

Απάτη μέσω email με ανεπαρκή χώρο αποθήκευσης

Η λεγόμενη απάτη μέσω email με τίτλο «Ανεπαρκής χώρος αποθήκευσης» είναι μια εκστρατεία ηλεκτρονικού «ψαρέματος» (phishing) που έχει σχεδιαστεί για να ξεγελάσει τους παραλήπτες ώστε να παραδώσουν τα διαπιστευτήρια του λογαριασμού τους. Αυτά τα δόλια email ισχυρίζονται ψευδώς ότι πολλά εισερχόμενα μηνύματα δεν μπόρεσαν να παραδοθούν λόγω περιορισμένου χώρου αποθήκευσης. Για να «επιλυθεί» το πρόβλημα, στους παραλήπτες δίνονται δύο ψεύτικες επιλογές: «Απελευθέρωση αλληλογραφίας σε αναμονή» ή «Αύξηση χώρου αποθήκευσης».

Είναι σημαντικό να τονιστεί ότι αυτά τα μηνύματα δεν συνδέονται με καμία νόμιμη εταιρεία, οργανισμό ή πάροχο υπηρεσιών. Οι ισχυρισμοί που παρουσιάζουν είναι εντελώς κατασκευασμένοι και χρησιμεύουν μόνο για να παρασύρουν τους χρήστες σε μια απάτη.

Ο πραγματικός στόχος πίσω από την απάτη

Ενώ το email φαίνεται να αφορά ζητήματα αποθήκευσης, ο πραγματικός σκοπός του είναι πολύ πιο επικίνδυνος. Οι σύνδεσμοι που περιλαμβάνονται σε αυτά τα μηνύματα οδηγούν σε ιστότοπους ηλεκτρονικού "ψαρέματος" (phishing) που συλλαμβάνουν ευαίσθητες πληροφορίες, ιδίως διαπιστευτήρια σύνδεσης. Μόλις οι κυβερνοεγκληματίες αποκτήσουν πρόσβαση σε έναν λογαριασμό email, η ζημιά μπορεί να εξαπλωθεί σε όλες τις συνδεδεμένες υπηρεσίες και πλατφόρμες.

Οι κλεμμένες πληροφορίες παρέχουν στους κυβερνοεγκληματίες πολλαπλές οδούς εκμετάλλευσης:

  • Κλοπή ταυτότητας μέσω πρόσβασης σε προσωπικούς και επαγγελματικούς λογαριασμούς.
  • Δόλια χρήση χρηματοοικονομικών υπηρεσιών όπως το ηλεκτρονικό εμπόριο, οι ηλεκτρονικές τραπεζικές συναλλαγές και τα ψηφιακά πορτοφόλια.
  • Αξιοποίηση παραβιασμένων λογαριασμών για τη διάδοση απάτης, την υποβολή αιτήματος χρημάτων από επαφές ή τη διανομή κακόβουλου λογισμικού.

Με λίγα λόγια, αυτό που φαίνεται σαν ένα μικρό πρόβλημα ηλεκτρονικού ταχυδρομείου θα μπορούσε να οδηγήσει σε σοβαρή οικονομική απώλεια, παραβίαση της ιδιωτικότητας και κλοπή ταυτότητας.

Συνήθεις τακτικές που χρησιμοποιούνται σε τέτοιες απάτες

Παρόλο που ορισμένοι χρήστες υποθέτουν ότι το ανεπιθύμητο περιεχόμενο είναι πάντα γεμάτο με προφανή λάθη, οι σύγχρονες καμπάνιες ηλεκτρονικού "ψαρέματος" (phishing) συχνά φαίνονται καλοφτιαγμένες και επαγγελματικές. Μπορεί να μιμούνται πολύ τις νόμιμες διατάξεις email, γεγονός που καθιστά πιο δύσκολο να αναγνωριστούν με την πρώτη ματιά. Οι κυβερνοεγκληματίες εκμεταλλεύονται αυτό το γεγονός συνδυάζοντας εξελιγμένη εξαπάτηση με γλώσσα που προκαλεί επείγουσα ανάγκη.

Ακολουθούν μερικές από τις τυπικές τεχνικές που παρατηρούνται στην απάτη με τον ανεπαρκή χώρο αποθήκευσης και σε άλλα παρόμοια σχέδια:

  • Πλαστοπροσωπία έμπιστων παρόχων υπηρεσιών ή ιδρυμάτων.
  • Ψευδείς ισχυρισμοί για τεχνικά προβλήματα ή προβλήματα που σχετίζονται με τον λογαριασμό.
  • Σημάδια επείγουσας ανάγκης, που πιέζουν τους παραλήπτες να ενεργήσουν άμεσα.
  • Σύνδεσμοι που ανακατευθύνουν σε ιστότοπους ηλεκτρονικού "ψαρέματος" (phishing) που μεταμφιέζονται σε νόμιμες πύλες.

Ο κρυφός κίνδυνος κακόβουλου λογισμικού

Εκτός από το ηλεκτρονικό ψάρεμα (phishing), αυτά τα απάτη μέσω email μπορούν επίσης να χρησιμοποιηθούν σε καμπάνιες malspam, email που διανέμουν κακόβουλο λογισμικό μέσω συνημμένων ή κακόβουλων συνδέσμων. Οι εισβολείς ενσωματώνουν επιβλαβή αρχεία σε μορφές όπως:

  • Έγγραφα (Microsoft Office, OneNote, PDF).
  • Εκτελέσιμα αρχεία (EXE, RUN).
  • Αρχεία (RAR, ZIP).
  • Σενάρια (JavaScript και παρόμοια).

Το άνοιγμα τέτοιων αρχείων μπορεί να προκαλέσει αμέσως μια μόλυνση. Σε ορισμένες περιπτώσεις, απαιτούνται πρόσθετες ενέργειες χρήστη, όπως η ενεργοποίηση μακροεντολών σε αρχεία του Office ή το κλικ σε ενσωματωμένα στοιχεία στο OneNote. Μόλις εκτελεστούν, αυτά τα αρχεία μπορούν να εξαπολύσουν μια αλυσίδα κακόβουλου λογισμικού που θέτει σε κίνδυνο ολόκληρο το σύστημα.

Πώς να προστατευτείτε

Οι χρήστες πρέπει να παραμένουν σε εγρήγορση ενάντια σε τέτοιου είδους απάτες. Η ασφαλέστερη προσέγγιση είναι να αγνοούν και να διαγράφουν ύποπτα μηνύματα χωρίς να αλληλεπιδρούν με τους συνδέσμους ή τα συνημμένα τους.

Εάν υποψιάζεστε ότι έχετε ήδη εισαγάγει τα στοιχεία σας σε έναν ιστότοπο ηλεκτρονικού "ψαρέματος" (phishing), λάβετε άμεσα μέτρα:

  • Αλλάξτε τους κωδικούς πρόσβασής σας για τον λογαριασμό που επηρεάζεται και τυχόν συνδεδεμένες υπηρεσίες.
  • Επικοινωνήστε με τα επίσημα κανάλια υποστήριξης για να ασφαλίσετε τους λογαριασμούς σας.
  • Παρακολουθήστε για ύποπτες δραστηριότητες, όπως μη εξουσιοδοτημένες συναλλαγές ή προσπάθειες σύνδεσης.

Τελικές Σκέψεις

Η απάτη μέσω email με τον ανεπαρκή χώρο αποθήκευσης αποτελεί άλλη μια υπενθύμιση ότι οι τακτικές ηλεκτρονικού "ψαρέματος" (phishing) συνεχίζουν να εξελίσσονται. Μεταμφιέζονται σε νόμιμες ειδοποιήσεις υπηρεσίας, οι απατεώνες προσπαθούν να συλλέξουν πολύτιμες προσωπικές και οικονομικές πληροφορίες. Η προσεκτική αντιμετώπιση όλων των ανεπιθύμητων email, άμεσων μηνυμάτων και SMS είναι απαραίτητη για να αποφύγετε να πέσετε θύμα τέτοιων απειλών.

System Messages

The following system messages may be associated with Απάτη μέσω email με ανεπαρκή χώρο αποθήκευσης:

Subject: [********]: You have [ 4] pending emails on the mail queue!

Hello ********

Some emails could not be delivered to your inbox due to insufficient storage space.

Release Onhold Mail's Increase Storage

© Pota. All rights reserved.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...