Σας έχουν πει ότι έχετε πέσει θύμα απάτης μέσω email μέσω δικαστικής επιστολής
Τα μη αναμενόμενα email που απαιτούν επείγουσα νομική δράση θα πρέπει πάντα να αντιμετωπίζονται με προσοχή. Οι κυβερνοεγκληματίες χρησιμοποιούν συχνά τακτικές εκφοβισμού και πίεσης για να χειραγωγήσουν τους παραλήπτες ώστε να αντιδράσουν χωρίς να επαληθεύσουν πρώτα το μήνυμα. Η απάτη μέσω email «Σας έχει επιδοθεί δικαστική επιστολή» είναι ένα σαφές παράδειγμα αυτής της στρατηγικής. Αυτά τα μηνύματα δεν συνδέονται με κανένα νόμιμο νομικό ίδρυμα, κυβερνητική υπηρεσία, εταιρεία ή οργανισμό, παρά το γεγονός ότι φαίνονται επίσημα και έγκυρα.
Πίνακας περιεχομένων
Μια ψεύτικη δικαστική ειδοποίηση που σχεδιάστηκε για να προκαλέσει πανικό
Οι ερευνητές κυβερνοασφάλειας διαπίστωσαν ότι τα email με την ένδειξη «Σας έχει επιδοθεί δικαστική επιστολή» είναι δόλια μηνύματα ανεπιθύμητης αλληλογραφίας που μεταμφιέζονται σε νομικές ειδοποιήσεις. Τα email ισχυρίζονται ψευδώς ότι στον παραλήπτη έχουν επιδοθεί δικαστικά έγγραφα και πρέπει να εξετάσει αμέσως τα συνημμένα αρχεία που σχετίζονται με μια φερόμενη νομική υπόθεση.
Για να φαίνονται αυθεντικοί, οι απατεώνες μιμούνται γνωστές νομικές και εισαγγελικές οντότητες, συμπεριλαμβανομένων των Cliffe Dekker Hofmeyr και του Εθνικού Διευθυντή Δημόσιων Εισαγγελιών. Τα μηνύματα επιχειρούν να πείσουν τους παραλήπτες ότι οι νομικές διαδικασίες βρίσκονται ήδη σε εξέλιξη και ότι η αγνόηση του θέματος θα μπορούσε να έχει σοβαρές συνέπειες.
Το συνημμένο που περιλαμβάνεται στο email παρουσιάζεται ως επίσημη νομική ειδοποίηση που υποτίθεται ότι εκδόθηκε από το Γραφείο του Εθνικού Διευθυντή Δημόσιων Κατηγοριών. Σύμφωνα με το πλαστό έγγραφο, πρόκειται να εκδοθεί ερήμην απόφαση επειδή προηγούμενες επικοινωνίες φέρονται να αγνοήθηκαν. Στα θύματα λέγεται ότι έχουν μόνο 48 ώρες για να απαντήσουν πριν η απόφαση καταστεί τελεσίδικη.
Η δόλια ειδοποίηση προτρέπει επίσης τους παραλήπτες να προσλάβουν αμέσως νομικό σύμβουλο και να υποβάλουν γραπτή ένσταση ή πρόταση στον γραμματέα του δικαστηρίου. Για να εντείνει την απάτη, το έγγραφο περιέχει έναν σύνδεσμο με την ένδειξη «ΔΕΙΤΕ ΤΟ ΑΡΧΕΙΟ ΥΠΟΘΕΣΗΣ ΕΔΩ», ο οποίος κατευθύνει τους χρήστες σε έναν ύποπτο εξωτερικό ιστότοπο.
Ο πραγματικός στόχος πίσω από την απάτη
Ο κύριος σκοπός αυτών των email είναι το ηλεκτρονικό ψάρεμα (phishing). Οι απατεώνες στοχεύουν να εκφοβίσουν τους παραλήπτες ώστε να κάνουν κλικ στον ενσωματωμένο σύνδεσμο και να παράσχουν ευαίσθητες πληροφορίες. Ο συνδεδεμένος ιστότοπος πιθανότατα έχει σχεδιαστεί για να συλλέγει προσωπικά και οικονομικά δεδομένα για δόλια χρήση.
Ο κακόβουλος ιστότοπος ενδέχεται να ζητήσει λεπτομέρειες όπως:
Ονόματα, διευθύνσεις κατοικίας, στοιχεία διαβατηρίου, αριθμοί τηλεφώνου ή τραπεζικά στοιχεία
Στοιχεία πιστωτικής κάρτας, διαπιστευτήρια ηλεκτρονικού λογαριασμού ή άμεσες οικονομικές πληρωμές που μεταμφιέζονται ως νομικά έξοδα
Μόλις υποβληθούν, αυτές οι πληροφορίες μπορούν να αξιοποιηθούν για κλοπή ταυτότητας, οικονομική απάτη, μη εξουσιοδοτημένες συναλλαγές ή περαιτέρω κυβερνοεπιθέσεις.
Κίνδυνοι από κακόβουλο λογισμικό που κρύβονται πίσω από συνημμένα ηλεκτρονικού ταχυδρομείου
Εκτός από το ηλεκτρονικό ψάρεμα (phishing), παραπλανητικά email όπως αυτά χρησιμοποιούνται επίσης συχνά για τη διανομή κακόβουλου λογισμικού. Οι κυβερνοεγκληματίες συχνά μεταμφιέζουν κακόβουλα αρχεία ως ακίνδυνα έγγραφα ή νομικά έγγραφα για να αυξήσουν τις πιθανότητες οι παραλήπτες να τα ανοίξουν.
Τα επικίνδυνα συνημμένα ενδέχεται να εμφανίζονται ως αρχεία PDF, αρχεία, σενάρια, έγγραφα του Microsoft Office ή εκτελέσιμα αρχεία. Σε ορισμένες περιπτώσεις, οι χρήστες λαμβάνουν οδηγίες να ενεργοποιήσουν μακροεντολές ή άλλες λειτουργίες που ενεργοποιούν σιωπηλά κακόβουλο κώδικα. Μόλις εκτελεστεί, το κακόβουλο λογισμικό μπορεί να θέσει σε κίνδυνο συστήματα, να κλέψει αποθηκευμένα δεδομένα, να κατασκοπεύσει τη δραστηριότητα των χρηστών ή να παρέχει στους εισβολείς απομακρυσμένη πρόσβαση σε μολυσμένες συσκευές.
Μια άλλη συνηθισμένη τακτική περιλαμβάνει την ανακατεύθυνση των θυμάτων σε παραβιασμένους ιστότοπους που κατεβάζουν αυτόματα επιβλαβές λογισμικό ή ξεγελούν τους χρήστες ώστε να εγκαταστήσουν χειροκίνητα μολυσμένα προγράμματα.
Προειδοποιητικά σημάδια που αποκαλύπτουν την απάτη
Παρόλο που αυτά τα email προσπαθούν να φαίνονται πειστικά, αρκετοί δείκτες τα εκθέτουν ως απάτες. Οι ύποπτες νομικές ειδοποιήσεις συχνά δημιουργούν μια ψευδή αίσθηση επείγοντος, απειλούν με άμεσες συνέπειες και πιέζουν τους παραλήπτες να ενεργήσουν γρήγορα χωρίς επαλήθευση.
Συνήθεις προειδοποιητικές σημαίες περιλαμβάνουν ανησυχητικές νομικές αξιώσεις, αιτήματα για επείγουσα δράση εντός εξαιρετικά σύντομων προθεσμιών, απροσδόκητα συνημμένα, ύποπτους συνδέσμους, ασαφείς λεπτομέρειες υπόθεσης και ανεπιθύμητη επικοινωνία από άγνωστα μέρη. Τα νόμιμα δικαστήρια και οι νομικοί οργανισμοί συνήθως ακολουθούν επίσημες διαδικασίες και δεν πιέζουν τα άτομα μέσω ανεπαρκώς επαληθευμένων ειδοποιήσεων μέσω email.
Πώς να παραμείνετε ασφαλείς από παρόμοιες απάτες
Οι παραλήπτες που λαμβάνουν ένα email με την ένδειξη «Σας έχει επιδοθεί δικαστική επιστολή» θα πρέπει να αποφεύγουν εντελώς την αλληλεπίδραση με το μήνυμα. Δεν πρέπει ποτέ να κάνετε κλικ σε συνδέσμους, δεν πρέπει να ανοίγετε συνημμένα και δεν πρέπει να παρέχετε προσωπικά στοιχεία.
Εάν ληφθεί ένα ύποπτο νομικό email:
- Διαγράψτε αμέσως το μήνυμα ή αναφέρετέ το ως ηλεκτρονικό ψάρεμα (phishing)
- Επαληθεύστε τυχόν νομικές αξιώσεις ανεξάρτητα μέσω επίσημων καναλιών αντί να χρησιμοποιήσετε τα στοιχεία επικοινωνίας που παρέχονται στο email
- Σαρώστε το σύστημα με αξιόπιστο λογισμικό ασφαλείας εάν έχει ανοιχτεί κάποιο συνημμένο ή έχει γίνει κλικ σε έναν σύνδεσμο
- Παρακολούθηση οικονομικών λογαριασμών και προσωπικών αρχείων για ύποπτη δραστηριότητα σε περίπτωση υποβολής ευαίσθητων πληροφοριών
Τελικές Σκέψεις
Η καμπάνια «Σας έχει επιδοθεί δικαστική επιστολή» είναι μια επικίνδυνη απάτη ηλεκτρονικού «ψαρέματος» (phishing) που εκμεταλλεύεται τον φόβο των νομικών συνεπειών για να χειραγωγήσει τα θύματα. Υποδυόμενοι τις δικαστικές αρχές και παρουσιάζοντας πλαστά δικαστικά έγγραφα, οι απατεώνες προσπαθούν να ξεγελάσουν τους χρήστες ώστε να αποκαλύψουν εμπιστευτικές πληροφορίες ή να εκθέσουν τα συστήματά τους σε μολύνσεις από κακόβουλο λογισμικό.
Η προσεκτική αντιμετώπιση ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, ειδικά εκείνων που περιλαμβάνουν απειλές, νομικές αξιώσεις ή επείγουσες προθεσμίες, είναι απαραίτητη για την προστασία των προσωπικών πληροφοριών, των οικονομικών και των συσκευών από εγκληματική δραστηριότητα στον κυβερνοχώρο.