Ενημέρωση πολιτικής γραμματοκιβωτίου - Απάτη μέσω email
Τα μη αναμενόμενα email που απαιτούν άμεση δράση θα πρέπει πάντα να αντιμετωπίζονται με προσοχή. Οι κυβερνοεγκληματίες εκμεταλλεύονται συχνά θέματα επείγουσας ανάγκης και θέματα που σχετίζονται με την ασφάλεια για να πιέσουν τους παραλήπτες να λάβουν παρορμητικές αποφάσεις. Τα λεγόμενα email «Ενημέρωση πολιτικής γραμματοκιβωτίου» αποτελούν ένα χαρακτηριστικό παράδειγμα αυτής της τακτικής. Αυτά τα μηνύματα δεν σχετίζονται με καμία νόμιμη εταιρεία, οργανισμό, πάροχο email ή άλλη γνήσια οντότητα. Αντίθετα, αποτελούν μέρος μιας εκστρατείας ηλεκτρονικού «ψαρέματος» (phishing) που έχει σχεδιαστεί για να κλέψει ευαίσθητα διαπιστευτήρια λογαριασμού.
Πίνακας περιεχομένων
Η απάτη ενημέρωσης πολιτικής γραμματοκιβωτίου εξηγείται
Ερευνητές ασφαλείας έχουν εντοπίσει τα email ενημέρωσης πολιτικής γραμματοκιβωτίου ως απάτη ηλεκτρονικού "ψαρέματος" (phishing) διαπιστευτηρίων. Τα μηνύματα μιμούνται έναν γενικό πάροχο υπηρεσιών ηλεκτρονικού ταχυδρομείου και προσπαθούν να πείσουν τους παραλήπτες ότι το γραμματοκιβώτιό τους απαιτεί άμεση προσοχή λόγω μιας υποτιθέμενης αναθεώρησης πολιτικής.
Συνήθως, τα email φτάνουν με θέμα «Απαιτείται ενημέρωση συμμόρφωσης και ασφάλειας γραμματοκιβωτίου» και ισχυρίζονται ότι ο παραλήπτης δεν έχει ακόμη επιβεβαιώσει μια σημαντική ενημέρωση πολιτικής γραμματοκιβωτίου. Για να αυξηθεί η πίεση, το μήνυμα προειδοποιεί ότι η μη συμμόρφωση πριν από μια καθορισμένη προθεσμία θα μπορούσε να οδηγήσει σε προσωρινή αναστολή λογαριασμού ή σε μειωμένη λειτουργικότητα γραμματοκιβωτίου.
Ο στόχος είναι απλός: να ξεγελάσουν τους παραλήπτες ώστε να κάνουν κλικ σε έναν κακόβουλο σύνδεσμο και να παραδώσουν τα διαπιστευτήρια σύνδεσής τους.
Προειδοποιητικά σημάδια κρυμμένα σε κοινή θέα
Αρκετοί δείκτες αποκαλύπτουν την δόλια φύση αυτών των email. Μια ιδιαίτερα αποκαλυπτική λεπτομέρεια είναι η παρουσία ενός ορατού placeholder {domain} στο υποσέλιδο του email. Αυτή η μη αντικατασταθείσα μεταβλητή προτύπου υποδηλώνει ότι το μήνυμα διανεμήθηκε μαζικά και δεν προσαρμόστηκε σωστά πριν από την αποστολή του.
Συνήθως, οι παραλήπτες λαμβάνουν οδηγίες να κάνουν κλικ στο κουμπί «ΕΝΗΜΕΡΩΣΗ ΓΡΑΜΜΑΤΟΚΙΒΩΤΙΟΥ» για να αποφύγουν τη διακοπή της υπηρεσίας. Τέτοιες απαιτήσεις για άμεση δράση είναι συνήθεις τακτικές κοινωνικής μηχανικής που χρησιμοποιούνται για να παρακάμψουν την κριτική σκέψη και να ενθαρρύνουν βιαστικές απαντήσεις.
Πώς λειτουργεί η κλοπή διαπιστευτηρίων
Κάνοντας κλικ στον ενσωματωμένο σύνδεσμο, τα θύματα ανακατευθύνονται σε έναν ιστότοπο ηλεκτρονικού "ψαρέματος" (phishing) που φιλοξενείται στην υποδομή του Google Cloud Storage. Η σελίδα έχει σχεδιαστεί προσεκτικά ώστε να μοιάζει με ένα νόμιμο περιβάλλον σύνδεσης της Google και εμφανίζει μια ψεύτικη φόρμα "Σύνδεση μέσω email στο Gmail".
Παρά την πειστική της εμφάνιση, η σελίδα είναι εντελώς δόλια. Οποιοδήποτε όνομα χρήστη, κωδικός πρόσβασης ή άλλα διαπιστευτήρια που εισάγονται στη φόρμα διαβιβάζονται απευθείας στους απατεώνες που χειρίζονται την καμπάνια.
Είναι σημαντικό να κατανοήσετε ότι η Google δεν έχει καμία σχέση με αυτήν την απάτη. Ενώ η σελίδα ηλεκτρονικού "ψαρέματος" (phishing) φιλοξενείται στην υποδομή cloud της Google, γίνεται χωρίς εξουσιοδότηση και η εταιρεία δεν φέρει καμία ευθύνη για το κακόβουλο περιεχόμενο.
Γιατί τα κλεμμένα διαπιστευτήρια email είναι τόσο πολύτιμα
Οι λογαριασμοί email συχνά χρησιμεύουν ως κεντρικός κόμβος για πολλές διαδικτυακές υπηρεσίες. Μόλις οι εισβολείς αποκτήσουν πρόσβαση στα εισερχόμενα ενός θύματος, μπορούν να εκμεταλλευτούν αυτήν την πρόσβαση με διάφορους τρόπους:
- Διαβάστε εμπιστευτικές επικοινωνίες και προσωπικά στοιχεία.
- Επαναφορά κωδικών πρόσβασης για συνδεδεμένους διαδικτυακούς λογαριασμούς.
- Κλοπή λογαριασμών κοινωνικής δικτύωσης, τραπεζικών λογαριασμών, λογαριασμών αγορών ή επαγγελματικών λογαριασμών που είναι συνδεδεμένοι με τη διεύθυνση email.
- Μιμηθείτε το θύμα και στείλτε ψευδή μηνύματα σε φίλους, μέλη της οικογένειας ή συναδέλφους.
- Χρησιμοποιήστε τον παραβιασμένο λογαριασμό ως μέρος ευρύτερων καμπανιών ηλεκτρονικού "ψαρέματος" (phishing) ή απάτης.
Επειδή οι λογαριασμοί email λειτουργούν συχνά ως σημεία ανάκτησης για άλλες υπηρεσίες, μια μόνο παραβίαση μπορεί γρήγορα να κλιμακωθεί σε πολλαπλές καταλήψεις λογαριασμών.
Ο κίνδυνος κακόβουλου λογισμικού πίσω από τις καμπάνιες ανεπιθύμητης αλληλογραφίας
Παρόλο που ο κύριος στόχος αυτής της καμπάνιας είναι η κλοπή διαπιστευτηρίων, παρόμοια απάτη μέσω email χρησιμοποιούνται συχνά για τη διανομή κακόβουλου λογισμικού. Οι κυβερνοεγκληματίες συνήθως επισυνάπτουν κακόβουλα αρχεία ή περιλαμβάνουν συνδέσμους που ενεργοποιούν επιβλαβείς λήψεις.
Αυτά τα κακόβουλα αρχεία ενδέχεται να εμφανίζονται ως εκτελέσιμα προγράμματα, συμπιεσμένα αρχεία, έγγραφα PDF, αρχεία του Microsoft Office ή διάφορες μορφές δέσμης ενεργειών. Ορισμένες απειλές ενεργοποιούνται αμέσως μετά το άνοιγμα του αρχείου, ενώ άλλες απαιτούν πρόσθετες ενέργειες, όπως η ενεργοποίηση μακροεντολών σε ένα έγγραφο. Ανεξάρτητα από τη μέθοδο, η επιτυχής μόλυνση εξαρτάται συνήθως από την αλληλεπίδραση του χρήστη.
Προστατεύοντας τον εαυτό σας από παρόμοιες απειλές
Η ασφαλέστερη απάντηση σε ένα email ενημέρωσης πολιτικής γραμματοκιβωτίου είναι να το αγνοήσετε, να αποφύγετε να κάνετε κλικ σε οποιονδήποτε σύνδεσμο και να διαγράψετε το μήνυμα. Οι χρήστες θα πρέπει να επισκέπτονται ανεξάρτητα τον επίσημο ιστότοπο του παρόχου email τους, εάν επιθυμούν να επαληθεύσουν τις ειδοποιήσεις που σχετίζονται με τον λογαριασμό τους.
Κατά την αξιολόγηση ύποπτων email, δώστε προσοχή σε ασυνήθιστα αιτήματα, επείγουσες προθεσμίες, γενικούς χαιρετισμούς, απροσδόκητα μηνύματα σύνδεσης και ασυνέπειες εντός του μηνύματος. Η επαλήθευση των επικοινωνιών μέσω επίσημων καναλιών αντί για ενσωματωμένους συνδέσμους παραμένει μια από τις πιο αποτελεσματικές άμυνες κατά των επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing).
Τελική Αξιολόγηση
Το email ενημέρωσης πολιτικής γραμματοκιβωτίου είναι μια απάτη ηλεκτρονικού "ψαρέματος" (phishing) που ισχυρίζεται ψευδώς ότι οι παραλήπτες πρέπει να επιβεβαιώσουν μια αναθεώρηση πολιτικής γραμματοκιβωτίου για να αποτρέψουν τη διακοπή της υπηρεσίας. Υποδυόμενοι έναν γενικό πάροχο ηλεκτρονικού ταχυδρομείου και κατευθύνοντας τους χρήστες σε μια δόλια σελίδα σύνδεσης, οι εισβολείς επιχειρούν να συλλέξουν διαπιστευτήρια ηλεκτρονικού ταχυδρομείου για κακόβουλους σκοπούς. Δεδομένου ότι αυτά τα μηνύματα δεν έχουν καμία σύνδεση με κανέναν νόμιμο πάροχο υπηρεσιών, θα πρέπει να θεωρούνται επικίνδυνα, να αγνοούνται και να διαγράφονται αμέσως. Η προσεκτική αντιμετώπιση μη αναμενόμενων μηνυμάτων ηλεκτρονικού ταχυδρομείου και η αποφυγή ύποπτων συνδέσμων μπορεί να μειώσει σημαντικά τον κίνδυνο παραβίασης λογαριασμού και μόλυνσης από κακόβουλο λογισμικό.