ICloudi salvestusruumi täieliku e-posti pettus
Ootamatutesse meilidesse, mis väidavad, et konto on ohus või nõuab kiiret tegutsemist, tuleks alati suhtuda ettevaatusega. Küberkurjategijad esinevad sageli usaldusväärsete kaubamärkide ja veebiteenustena, et manipuleerida saajaid pahatahtlikele linkidele klõpsama, tundlikku teavet avaldama või kahjulikke faile alla laadima. Nn „iCloud Storage Full” meilid on osa andmepüügipettusest ega ole seotud ühegi seadusliku ettevõtte, organisatsiooni ega üksusega.
Sisukord
Paanika tekitamiseks loodud võltsitud hoiustamishoiatused
Pärast „iCloud Storage Full” meilide uurimist tegid küberturvalisuse uurijad kindlaks, et need sõnumid on petlikud teated, mis maskeeruvad pilvesalvestusteenuse pakkuja hoiatusteks. Nende peamine eesmärk on survestada saajaid kiiresti tegutsema, ilma sõnumi õigsust kontrollimata.
Meilides väidetakse ekslikult, et saaja pilvesalvestuskonto on saavutanud maksimaalse mahutavuse ja ei saa enam varundada olulisi andmeid, nagu fotod, kontaktid, videod ja dokumendid. Need hoiatavad, et sünkroonimine on ebapiisava salvestusruumi tõttu peatatud, ning vihjavad, et olulised failid võivad peagi kaduma minna või kustutada, kui koheseid meetmeid ei võeta.
Pettuse veenvaks muutmiseks julgustavad sõnumid kasutajaid uuendama suuremale salvestuspaketile, reklaamides sageli „250 GB” pakkumist, mis väidetavalt taastab varundusfunktsiooni ja kaitseb salvestatud faile.
Ohtlik eesmärk nupu „Hangi 250 GB” taga
Tavaliselt sisaldavad e-kirjad nuppu või linki sildiga „Hangi 250 GB”. Sellele klõpsamine suunab saajad ebausaldusväärsetele veebisaitidele, mis kuvavad väljamõeldud hoiatusi ja eksitavaid teateid.
Need petturlikud lehed jätkavad pettust, väites, et:
- Pilvevarundamine ja sünkroonimine on peatatud, kuna salvestusruum on täis
- Fotosid, videoid ja muid faile enam ei laadita üles
- Kasutaja tellimus on aegunud
- Salvestatud andmed võidakse jäädavalt eemaldada, kui kontot kohe ei uuendata.
Eesmärk on survestada ohvreid tegema impulsiivseid otsuseid. Paljudel juhtudel sisaldavad lehed sidusettevõtete jälgimislinke, mis võimaldavad petturitel teenida vahendustasu iga kord, kui külastajad registreeruvad teenustele, ostavad tooteid või teevad muid toiminguid. Kuigi mõned lehed võivad lõpuks suunata seaduslikele toodetele või teenustele, ei reklaami hea mainega ettevõtted tellimusi petlike e-kirjade või võltsitud turvahoiatuste kaudu.
Partnerlusprogrammide kuritarvitamine ja eksitavad turundustaktikad
Selle pettuse üks petlikumaid aspekte on sidusettevõtte turundussüsteemide väärkasutamine. Küberkurjategijad kasutavad sidusettevõtte programme ära, suunates liiklust petturlike hoiatuslehtede kaudu, mis on täis murettekitavaid väiteid.
See lähenemisviis toob petturitele rahalist kasu, jättes ohvritele vale mulje, et reklaamitavaid teenuseid ametlikult toetatakse. Isegi kui protsessi lõpus ilmub seaduslik toode, jäävad esialgsed e-kirjad ja hoiatuslehed osaks petturlikust kampaaniast, mille eesmärk on manipuleerida kasutajatega hirmu ja pakilisuse abil.
Kasutajad peaksid meeles pidama, et autentsed teenusepakkujad ei ähvarda kliente kohese andmete kaotusega kahtlaste meilide kaudu, mis sisaldavad agressiivseid juhiseid ja küsitavaid linke.
Rämpspost kui pahavara levitamise meetod
Õngitsuskampaaniad, näiteks pettus „iCloud Storage Full”, on sageli seotud pahavara levitamisega. Ohtlikud tegijad lisavad rämpspostile sageli kahjulikke faile või manustavad ohtlikke linke, mis viivad ohustatud veebisaitidele.
Levinumad pahatahtlikud failivormingud on järgmised:
- Makro aktiveerimist vajavad Office'i dokumendid
- ZIP- ja RAR-arhiivid
- Täitmisfailid
- JavaScripti failid
- PDF-dokumendid, mis sisaldavad kahjulikke linke või skripte
Pärast avamist võivad need failid installida pahavara, mis on võimeline varastama paroole, jälgima tegevust, krüpteerima andmeid või rikkuma terveid süsteeme. Teistel juhtudel suunatakse ohvrid võltsitud või kaaperdatud veebisaitidele, mis laadivad automaatselt alla pahavara või meelitavad kasutajaid seda käsitsi installima.
Kuidas end sarnaste pettuste eest kaitsta
Kasutajad peaksid vältima ootamatute ja kiireloomuliste meilidega suhtlemist, eriti kontohoiatuste, tellimuste aegumise või andmete kadumise ähvardustega seotud meilidega suhtlemist. Kõik kahtlased sõnumid tuleks viivitamatult kustutada ilma linkidele klõpsamata või manuseid alla laadimata.
Kontoteabe otsene kontrollimine ametlike veebisaitide või rakenduste kaudu, mitte e-posti linkide kaudu, on üks tõhusamaid viise andmepüügirünnakute vältimiseks. Turvatarkvara ajakohasena hoidmine ja soovimatute teadete suhtes ettevaatlik olemine aitab oluliselt vähendada nakatumise, volituste varguse ja finantspettuste ohtu.