Threat Database Remote Administration Tools „ICLOUD Outlooki salvestusruum” meilipettus

„ICLOUD Outlooki salvestusruum” meilipettus

Pärast teemat „ICLOUD Outlook Storage” kandvate meilide põhjalikku uurimist leiti, et need kirjad kuuluvad petturliku rämpsposti kategooriasse, mida tavaliselt nimetatakse rämpspostiks. See klassifikatsioon põhineb meili petlikul ja kahjulikul olemusel.

Õiguspärase suhtlusena maskeeritud petturlikud meilid väidavad ekslikult, et saaja iCloudiga lingitud Outlooki meilikonto on oma salvestusmahu saavutamise äärel. Nad väidavad, et selle eelseisva ruumipuuduse tõttu ei õnnestunud mitut sissetulevat sõnumit adressaadile edukalt toimetada.

Selle petliku meiliteatise raames soovitatakse lisaks, et edastamata meilidele pääseb juurde sõnumis sisalduvate manuste kaudu. Siin ilmneb aga kahjulik kavatsus. Vastupidiselt väidetule ei sisalda need manused legitiimseid e-kirju, vaid pigem varjavad ebaturvalisi dokumente, mille konkreetne eesmärk on nakatada adressaadi arvutit ohuga, mida tuntakse Agent Tesla Remote Access Trooja (RAT) nime all.

ICLOUD Outlooki salvestusruumi e-kirjad pakuvad kahjulikke pahavaraohte

Kõnealune rämpspost edastab adressaadile vale ja murettekitava sõnumi, milles väidetakse, et nende iCloudiga lingitud Outlooki meilikonto on saavutanud ligikaudu 96,80% salvestusmahust. Selle petliku meili kohaselt on selle väidetava salvestusruumi ülekoormuse tagajärjeks see, et sissetulevad sõnumid ei jõua adressaadi postkasti. Selle väljamõeldud probleemi lahendamiseks soovitatakse e-kirjas, et adressaat pääseb neile väidetavalt kohaletoimetamata kirjadele juurde, vaadates need üle ja ära visates või suunates need lisatud faili kaudu oma postkasti.

Oluline on rõhutada, et kõik selles meilis esitatud väited ei vasta tõele ega ole seotud Apple iCloudi ega Microsoft Outlookiga. Selle asemel on see meil klassikaline näide pettusest, mille eesmärk on manipuleerida ja petta selle saajaid pahatahtlikel eesmärkidel.

E-kiri sisaldab kahte manust, mõlema pealkirjaga „KÄIETAMATA MAILS.doc”, mille välimus on identne. Need failid on spetsiaalselt loodud imbuma adressaadi seadmesse kahjustava ohuga, mida tuntakse Agent Tesla kaugjuurdepääsu troojalasena (RAT). Selle saavutamiseks kasutavad võltsitud Wordi dokumendid pahavara levinud taktikat: need julgustavad kasutajaid redigeerimist lubama. See näiliselt kahjutu tegevus on tegelikult see, kuidas need dokumendivormingud täidavad ebaturvalisi makrokäske, käivitades seeläbi nakatumisprotsessi. Huvitaval kombel sisaldavad need konkreetsed dokumendid suurel hulgal auditite ja rahandusega seotud teksti, mida pettusega seotud osalejad kasutavad sageli, et petta kasutajaid makrosid lubama.

Kokkuvõtteks võib öelda, et inimesed, kes langevad selliste petlike meilide nagu „ICLOUD Outlook Storage” ohvriks, puutuvad kokku paljude tõsiste ohtude ja võimalike tagajärgedega. Need võivad hõlmata süsteemiinfektsioone, tõsiseid privaatsuse rikkumisi, rahalisi kaotusi ja isegi identiteedivarguse ohtu. Seetõttu on väga oluline olla ettevaatlik ja skeptiline, kui puutute kokku soovimatute meilide ja nende manustega, eriti nendega, mis esitavad murettekitavaid väiteid konto salvestamise ja turvalisuse kohta.

Pöörake tähelepanu tüüpilistele märkidele, mis viitavad petturlikule e-kirjale

Pettusega seotud meilisõnumitel on sageli mitmeid märguandemärke, mis aitavad adressaatidel tuvastada, et need on petturlikud katsed petta või manipuleerida. Nende märkide äratundmine on võrgus turvalisuse tagamiseks ülioluline. Siin on tüüpilised märgid, mis viitavad kelmuse meilisõnumile:

  • Saatja e-posti aadress : kontrollige hoolikalt saatja meiliaadressi. Petturid kasutavad sageli võltsitud või kahtlaseid e-posti aadresse, mis jäljendavad seaduslikke organisatsioone, kuid millel on väikesed erinevused või ebatavalised domeenid.
  • Üldised tervitused : pettusega seotud meilides võidakse kasutada üldisi tervitusi, nagu „Kallis kasutaja” või „Tere klient”, selle asemel, et teid nimepidi adresseerida. Õiguspärased organisatsioonid isikupärastavad tavaliselt oma sõnumeid.
  • Kiireloomuline või ähvardav keel : petturid tekitavad sageli kiireloomulisuse või hirmu tunde. Nad võivad kasutada selliseid fraase nagu „Nõutav on viivitamatu tegutsemine” või „Teie konto peatatakse”, et sundida teid kiirustama.
  • Õigekirja- ja grammatikavead : petturlikud meilid sisaldavad sageli õigekirja- ja grammatilisi vigu. Õiguspärased organisatsioonid loevad tavaliselt oma suhtlust hoolikalt läbi.
  • Ootamatud manused või lingid : olge ettevaatlik tundmatutest või ootamatutest allikatest pärinevate sõnumite meilimanuste või linkidega. Need võivad viia ebaturvaliste veebisaitideni või installida teie seadmesse pahavara.
  • Liiga head, et olla tõsi Pakkumised : kui meil lubatakse uskumatuid pakkumisi, auhindu või pakkumisi, mis tunduvad liiga head, et tõsi olla, on tegemist tõenäoliselt pettusega. Petturid kasutavad seda taktikat ohvrite meelitamiseks.
  • Isikuandmete soovimatud taotlused : seaduslikud organisatsioonid ei küsi e-posti teel tundlikku isiklikku teavet (nt sotsiaalkindlustuse numbreid, paroole või krediitkaardiandmeid). Suhtuge sellistesse taotlustesse kahtlustavalt.
  • Kontaktteave puudub : seaduslikud organisatsioonid esitavad kontaktandmed. Petturlikel meilidel võib puududa õige kontaktteave või need võivad sisaldada ainult e-posti aadressi.
  • Surve kiireks tegutsemiseks : petturlikud meilid sunnivad sageli adressaate reageerima kohe või lühikese aja jooksul. See kiireloomulisus on punane lipp.
  • Soovimatud parooli lähtestamise meilid : kui saate parooli lähtestamise meili konto kohta, mida te ei taotlenud, võib see olla katse pääseda teie kontole juurde.

Kui näete meili, millel on üks või mitu neist märkidest, olge ettevaatlik ja hoiduge linkidele juurde pääsemast ega manuste allalaadimisest. Kontrollige meili legitiimsust ametlike kanalite kaudu, näiteks võtke organisatsiooniga otse ühendust või külastage selle ametlikku veebisaiti.

Trendikas

Enim vaadatud

Laadimine...