Το πρόγραμμα-πελάτης ηλεκτρονικού ταχυδρομείου του Microsoft Outlook είναι απάτη ηλεκτρονικού ταχυδρομείου που δεν είναι ενημερωμένο
Τα email με το μήνυμα "Το πρόγραμμα-πελάτης email του Microsoft Outlook είναι παρωχημένο" είναι μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) που έχουν σχεδιαστεί για να μοιάζουν με επίσημες ειδοποιήσεις ασφαλείας από το Microsoft Outlook. Τα email προειδοποιούν τους παραλήπτες ότι το πρόγραμμα-πελάτης email τους φέρεται να είναι παρωχημένο και ισχυρίζονται ότι η μη άμεση ενημέρωση θα μπορούσε να οδηγήσει σε απώλεια email, επαφών, ημερολογίων, συσκέψεων και άλλων σημαντικών δεδομένων λογαριασμού.
Για να κάνουν το μήνυμα να φαίνεται πειστικό, οι απατεώνες περιλαμβάνουν ένα κουμπί «Ενημέρωση του Microsoft Outlook» που υποτίθεται ότι εγκαθιστά την πιο πρόσφατη έκδοση του λογισμικού. Στην πραγματικότητα, το κουμπί δεν έχει καμία σχέση με καμία γνήσια διαδικασία ενημέρωσης λογισμικού.
Ο πρωταρχικός στόχος αυτών των email είναι να ξεγελάσουν τους παραλήπτες ώστε να επισκεφτούν έναν δόλιο ιστότοπο όπου μπορούν να κλαπούν τα διαπιστευτήρια email τους.
Πίνακας περιεχομένων
Ο πραγματικός σκοπός πίσω από το κουμπί «Ενημέρωση»
Κάνοντας κλικ στο παρεχόμενο κουμπί, οι χρήστες ανακατευθύνονται σε έναν ιστότοπο ηλεκτρονικού "ψαρέματος" (phishing) που φιλοξενείται σε έναν ύποπτο τομέα τρίτου μέρους και όχι σε έναν επίσημο ιστότοπο της Microsoft. Η δόλια σελίδα έχει σχεδιαστεί για να αναγνωρίζει τον πάροχο ηλεκτρονικού ταχυδρομείου του θύματος και να μιμείται την εμφάνιση της πύλης σύνδεσής του.
Για παράδειγμα, οι χρήστες με λογαριασμούς Gmail ενδέχεται να δουν μια ψεύτικη σελίδα σύνδεσης στο Gmail, ενώ στους χρήστες άλλων παρόχων ενδέχεται να παρουσιαστεί μια πλαστή έκδοση της δικής τους οθόνης σύνδεσης στο webmail. Σε πολλές περιπτώσεις, η διεύθυνση email του θύματος είναι ήδη προσυμπληρωμένη, ώστε η σελίδα να φαίνεται πιο αυθεντική.
Η σελίδα ηλεκτρονικού "ψαρέματος" (phishing) ζητά τον κωδικό πρόσβασης του λογαριασμού και οποιαδήποτε πληροφορία εισάγεται διαβιβάζεται αμέσως στους εισβολείς πίσω από την απάτη.
Γιατί τα κλεμμένα διαπιστευτήρια ηλεκτρονικού ταχυδρομείου είναι εξαιρετικά επικίνδυνα
Ένας παραβιασμένος λογαριασμός email μπορεί να δώσει στους κυβερνοεγκληματίες πρόσβαση σε πολύ περισσότερα από ιδιωτικά μηνύματα. Μόλις οι εισβολείς αποκτήσουν τον έλεγχο ενός γραμματοκιβωτίου, ενδέχεται να:
- Διαβάστε εμπιστευτικά email και συλλέξτε ευαίσθητες πληροφορίες
- Κλοπή λιστών επαφών για μελλοντικές καμπάνιες ηλεκτρονικού "ψαρέματος" (phishing)
- Επαναφορά κωδικών πρόσβασης για συνδεδεμένους διαδικτυακούς λογαριασμούς
- Παραβίαση τραπεζικών προφίλ, προφίλ αγορών ή προφίλ κοινωνικών μέσων
- Υποδύεστε το θύμα για να εξαπατήσετε συναδέλφους, φίλους ή συγγενείς
- Παραβίαση email και απάτη μέσω τραπεζικού εμβάσματος
Οι λογαριασμοί email συχνά χρησιμεύουν ως κεντρικό σημείο ανάκτησης για πολλές διαδικτυακές υπηρεσίες. Εξαιτίας αυτού, ένα μόνο κλεμμένο γραμματοκιβώτιο μπορεί γρήγορα να οδηγήσει σε κλοπή ταυτότητας, οικονομική ζημία και εκτεταμένη παραβίαση λογαριασμού.
Οι επαγγελματικοί λογαριασμοί είναι ιδιαίτερα πολύτιμοι στόχοι, επειδή μπορούν να παρέχουν πρόσβαση σε εταιρικά συστήματα, εσωτερικές επικοινωνίες, τιμολόγια και αιτήματα πληρωμής.
Η Microsoft δεν έχει καμία σχέση με αυτήν την απάτη
Παρόλο που τα μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποιούν την επωνυμία της Microsoft και γλώσσα σχετική με το Outlook, είναι εντελώς δόλια. Η Microsoft δεν σχετίζεται με αυτά τα μηνύματα με κανέναν τρόπο.
Οι νόμιμες ενημερώσεις του Outlook ή της Microsoft δεν διανέμονται μέσω γενικών προειδοποιητικών μηνυμάτων ηλεκτρονικού ταχυδρομείου που ανακατευθύνουν τους χρήστες σε άσχετους εξωτερικούς τομείς. Οι επίσημες ενημερώσεις συνήθως παρέχονται μέσω αξιόπιστων καναλιών λογισμικού, ενημερώσεων λειτουργικού συστήματος ή επαληθευμένων υπηρεσιών της Microsoft.
Ένα από τα πιο ξεκάθαρα προειδοποιητικά σημάδια σε αυτήν την καμπάνια είναι η χρήση ενός ύποπτου τομέα τρίτου μέρους που δεν έχει καμία σύνδεση με τη Microsoft.
Κίνδυνοι κακόβουλου λογισμικού που σχετίζονται με παρόμοια απάτη μέσω email
Τα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) δεν χρησιμοποιούνται μόνο για κλοπή διαπιστευτηρίων. Σε πολλές περιπτώσεις, παρόμοιες καμπάνιες έχουν σχεδιαστεί και για τη διανομή κακόβουλου λογισμικού.
Οι κυβερνοεγκληματίες συνήθως επισυνάπτουν επιβλαβή αρχεία ή περιλαμβάνουν κακόβουλους συνδέσμους λήψης μέσα σε απάτες μέσω email. Αυτά τα αρχεία μπορεί να φαίνονται ακίνδυνα με την πρώτη ματιά, αλλά μπορούν να μολύνουν μια συσκευή μόλις ανοιχτούν ή εκτελεστούν. Συνήθεις μορφές κακόβουλων συνημμένων περιλαμβάνουν:
- Έγγραφα του Microsoft Office
- Αρχεία PDF
- Αρχεία ZIP ή RAR
- Αρχεία JavaScript
- Εκτελέσιμα προγράμματα
Ορισμένα έγγραφα ενδέχεται επίσης να ζητούν από τους χρήστες να ενεργοποιήσουν μακροεντολές ή λειτουργίες επεξεργασίας, οι οποίες μπορούν να ενεργοποιήσουν σιωπηλά κακόβουλο κώδικα.
Σε άλλες περιπτώσεις, το κλικ σε έναν σύνδεσμο μέσα στο email μπορεί να ενεργοποιήσει μια αυτόματη λήψη κακόβουλου λογισμικού ή να κατευθύνει τα θύματα σε παραπλανητικές σελίδες που ενθαρρύνουν τη μη αυτόματη εγκατάσταση επιβλαβούς λογισμικού.
Είναι σημαντικό ότι η απλή προβολή ή η προεπισκόπηση ενός email γενικά δεν αρκεί για να μολυνθεί ένα σύστημα. Οι περισσότερες μολύνσεις απαιτούν από τον χρήστη να κάνει κλικ σε έναν σύνδεσμο, να ανοίξει ένα συνημμένο ή να ενεργοποιήσει κακόβουλο περιεχόμενο.
Πώς να παραμείνετε προστατευμένοι
Οι χρήστες θα πρέπει να αγνοούν και να διαγράφουν μηνύματα ηλεκτρονικού ταχυδρομείου που ισχυρίζονται ότι το πρόγραμμα-πελάτη Outlook είναι παρωχημένο, ειδικά όταν περιέχουν επείγουσα διατύπωση, ύποπτους συνδέσμους ή αιτήματα για διαπιστευτήρια σύνδεσης.
Πριν από την αλληλεπίδραση με οποιοδήποτε email που σχετίζεται με την ασφάλεια, οι παραλήπτες θα πρέπει να επαληθεύουν προσεκτικά τη διεύθυνση του αποστολέα, να ελέγχουν τους συνδέσμους για ύποπτους τομείς και να αποφεύγουν την εισαγωγή κωδικών πρόσβασης σε ιστότοπους στους οποίους γίνεται πρόσβαση μέσω ανεπιθύμητων μηνυμάτων. Η πρόσβαση σε λογαριασμούς απευθείας μέσω επίσημων ιστότοπων ή αξιόπιστων εφαρμογών είναι πάντα η ασφαλέστερη προσέγγιση.
Η χρήση πολυπαραγοντικού ελέγχου ταυτότητας, η ενημέρωση του λογισμικού μέσω νόμιμων καναλιών και η διατήρηση ισχυρών μοναδικών κωδικών πρόσβασης μπορούν επίσης να βοηθήσουν στη μείωση του κινδύνου παραβίασης λογαριασμού.
Τελικές Σκέψεις
Τα email με την ένδειξη «Το πρόγραμμα-πελάτης email του Microsoft Outlook είναι παρωχημένο» είναι απάτες ηλεκτρονικού "ψαρέματος" (phishing) που έχουν σχεδιαστεί για να κλέβουν διαπιστευτήρια λογαριασμού email μέσω δόλιων σελίδων σύνδεσης. Τα μηνύματα ισχυρίζονται ψευδώς ότι οι παραλήπτες πρέπει να ενημερώσουν το πρόγραμμα-πελάτη Outlook για να αποφύγουν την απώλεια σημαντικών δεδομένων, αλλά οι παρεχόμενοι σύνδεσμοι οδηγούν μόνο σε ιστότοπους συλλογής διαπιστευτηρίων που ελέγχονται από κυβερνοεγκληματίες.
Όποιος λαμβάνει αυτά τα email θα πρέπει να αποφεύγει το κλικ σε συνδέσμους, το άνοιγμα συνημμένων ή την υποβολή στοιχείων σύνδεσης. Η προσεκτική αντιμετώπιση των απροσδόκητων ειδοποιήσεων ασφαλείας είναι απαραίτητη για την προστασία των προσωπικών πληροφοριών, των οικονομικών λογαριασμών και των διαδικτυακών ταυτοτήτων από εγκληματική κακοποίηση στον κυβερνοχώρο.