Ohtude andmebaas Andmepüük Sotsiaalkindlustusameti e-väljavõte on saadaval – e-posti...

Sotsiaalkindlustusameti e-väljavõte on saadaval – e-posti pettus

Küberkurjategijad kasutavad sageli veenvaid e-posti kampaaniaid, et meelitada saajaid pahatahtlike failide avamisse, tundliku teabe avaldamisse või pahavara installimisse. Sel põhjusel on oluline olla ettevaatlik ootamatu e-kirja saabumisel, eriti kui see väidetavalt sisaldab olulisi dokumente või kiireloomulisi teateid. E-kirjad „Sotsiaalkindlustusameti e-väljavõte on saadaval” on selle taktika peamine näide. Need sõnumid on petturlikud ega ole seotud ühegi seadusliku ettevõtte, organisatsiooni, valitsusasutuse ega üksusega. Nende ainus eesmärk on nakatada ohvrite seadmeid ja anda ründajatele volitamata juurdepääs.

Lähem pilk pettusele

„Sotsiaalkindlustusameti e-väljavõte on saadaval” meilide analüüs näitas, et need on osa pahatahtlikust rämpspostikampaaniast, mille eesmärk on teeselda sotsiaalkindlustusameti (SSA) nime. Meilid teavitavad saajaid valesti, et nende 2026. aasta sotsiaalkindlustusväljavõte on allalaadimiseks saadaval.

Selleks, et sõnum näiks autentne, lisavad petised selliseid üksikasju nagu viitenumber, kuupäev ja silmapaistvalt kuvatav nupp „Laadi alla e-väljavõte”. Nende elementide eesmärk on luua õiguspärasuse tunne ja julgustada saajaid e-kirja usaldama. Sotsiaalkindlustusametil pole aga nendes sõnumites mingit rolli.

Kampaania eesmärk on meelitada saajaid klõpsama antud nupul, mis käivitab rünnaku järgmise etapi.

Võltsitud kontrollimise portaal

Allalaadimisnupule klõpsanud adressaadid suunatakse petturlikule veebisaidile, mis on hoolikalt kujundatud ametliku SSA lehe sarnaseks. Saabumisel kuvatakse külastajatele teade „Isiku tuvastamine on vajalik” ja juhised dokumendi allalaadimise alustamiseks liuguri abil suhelda.

Sotsiaalkindlustuse väljavõtte asemel edastab veebisait külastaja seadmesse automaatselt faili nimega „ScreenConnect.ClientSetup.msi”. Samuti kuvab sait teate, et dokumentidele pääseb ligi ainult Windowsi-põhiste arvutite kaudu. See piirang on tahtlik, kuna see aitab ründajatel sihtida Windowsi kasutajaid ja suurendab tõenäosust, et pahatahtlik installija töötab õigesti.

Verifitseerimisprotsessil puudub õiguspärane eesmärk ja selle ainus eesmärk on jätta allalaaditud sisule usaldusväärne mulje.

Kuidas pahatahtlik installija töötab

Allalaaditud fail sisaldab ScreenConnecti modifitseeritud versiooni, tuntud ka kui ConnectWise Control. Tavapärastes tingimustes on ScreenConnect usaldusväärne kaugtöölaua ja tugitööriist, mida IT-spetsialistid ja organisatsioonid laialdaselt kasutavad.

Selles kampaanias on tarkvara aga muudetud ja konfigureeritud nii, et see loob vaikselt ühenduse ründajate kontrolli all olevate serveritega. Pärast installimist ja käivitamist annab troojalase rakenduse abil ohustatutele järelevalveta kaugjuurdepääsu ohustatud süsteemile.

See juurdepääsutase võimaldab ründajatel ohvri teadmata teostada mitmesuguseid pahatahtlikke tegevusi.

Kaugsüsteemi ohtude oht

Kui ründajad saavad pahavara abil kaugjuurdepääsu, võivad tagajärjed olla tõsised. Nad võivad olla võimelised:

  • Jälgige ohvri tegevust ja vaadake kõike ekraanil kuvatavat.
  • Varasta dokumente, sisselogimisandmeid, pangateavet ja muid tundlikke andmeid.
  • Installige täiendavat pahavara, sealhulgas lunavara, nuhkvara või teavet varastavaid ohte.
  • Failide ja süsteemiseadete muutmine.
  • Tehke volitamata finantstehinguid või kuritarvitage ohustatud veebikontosid.

Iga arvutit, millel on käivitatud pahatahtlik ScreenConnecti installiprogramm, tuleks pidada täielikult ohustatuks. Ohu ohjeldamiseks ja edasise kahju vältimiseks on vaja viivitamatuid intsidentidele reageerimise meetmeid.

Kuidas rämpspostid pahavara edastavad

Kampaania „Sotsiaalkindlustusameti e-väljavõte on saadaval” demonstreerib küberkurjategijate seas levinud pahavara levitamise strateegiat. Pahatahtlikud rämpspostid levitavad pahavara tavaliselt manuste või manustatud linkide kaudu.

Manused võivad saabuda erinevates vormingutes, sealhulgas Microsoft Office'i dokumentides, PDF-failides, ZIP-arhiivides, käivitatavates failides ja skriptides. Mõned pahavaranakkused algavad kohe pärast faili avamist, teised aga nõuavad adressaatidelt makrode lubamist või lisatoimingute tegemist.

Samamoodi suunavad pahatahtlikud lingid kasutajad sageli veebisaitidele, mis on maskeeritud turvaliste dokumendiportaalide, kinnitusteenuste või allalaadimislehtedena. Need saidid on loodud selleks, et veenda külastajaid kahjulikke faile alla laadima ja käivitama. Mõnel juhul algavad allalaadimised automaatselt, teistel aga kasutatakse sotsiaalse manipuleerimise tehnikaid, et veenda ohvreid ise pahavara käivitama.

Hoiatusmärkide äratundmine

Selliseid pettusi saab tuvastada mitmete tunnuste abil:

  • Ootamatud meilid, mis väidavad, et olulised valitsuse, finants- või juriidilised dokumendid on koheseks allalaadimiseks saadaval.
  • Sõnumid, mis loovad pakilisuse või õhutavad kiiret tegutsemist ilma sõltumatu kinnituseta.
  • Lingid, mis viivad kinnituslehtedele enne väidetavale dokumendile juurdepääsu andmist.
  • Taotlused tarkvara allalaadimiseks dokumentide vaatamiseks või kontrolliprotseduuride lõpuleviimiseks.
  • Ebatavalised piirangud, näiteks väited, et sisule pääseb juurde ainult teatud operatsioonisüsteemidest või seadmetest.

Nende näitajate äratundmine aitab vältida juhuslikku kokkupuudet pahavara ja muude küberohtudega.

Lõplik hindamine

Meilikampaania „Sotsiaalkindlustusameti e-väljavõte on saadaval” on ohtlik pahavara levitamise skeem, mis teeskleb sotsiaalkindlustusameti nime, et võita ohvrite usaldust. Iga-aastase väljavõtte asemel suunab pettus adressaadid võltsitud kinnitusportaali, mis laadib alla troojalase ScreenConnecti installiprogrammi.

Pärast käivitamist annab pahatahtlik tarkvara ründajatele kaugjuurdepääsu kahjustatud süsteemile, mis võib viia andmete varguse, kontode ohtu sattumiseni, rahaliste kaotuste ja täiendavate pahavaranakkusteni. Selliste meilidega kokkupuutuvad adressaadid peaksid need viivitamatult kustutama ja vältima sõnumis sisalduvatele linkidele klõpsamist või failide allalaadimist.

System Messages

The following system messages may be associated with Sotsiaalkindlustusameti e-väljavõte on saadaval – e-posti pettus:

Subject: Your eStatement is here - Thank You for Choosing Online Access 53345763 5/29/2026

Social Security

Your eStatement is now available.

Date: Friday, May 29, 2026
Reference ID: SSA-2026-29-61897286
Recipient Email: ********

Your Updated Social Security Statement

We are pleased to inform you that your 2026 Social Security Statement is now available for review. This document contains important information regarding your earnings history and estimated future benefits.
[Download eStatement]

Statements and documents are accessible only through PC or Windows-based systems.

Your statement includes the following information:

Changes to Your Direct Deposit Information
A complete record of your reported earnings
Estimated retirement benefit projections
Information on disability and survivor benefits
Details related to Medicare coverage

We encourage you to review this information carefully and ensure that all records are accurate and up to date.

More Tools at Your Fingertips

Your secure, online my Social Security account also lets you:
Access your current and past 1099 tax forms
Request a replacement Social Security card
Get benefit verification letters
Set up or change direct deposit
Manage your advance designees

Security Reminder:
The Social Security Administration will never request personal or financial information via email. If you did not request this statement, please contact us immediately at 1-800-772-1213.

Go Digital! Join the millions and discover your benefits.

[Manage Subscriptions] | [Unsubscribe All] | [Help]

This email was sent using govDelivery Communications Cloud on behalf of: Social Security Administration Notifications · 707 17th St, Suite 4000 · Denver, CO 80202

Trendikas

Enim vaadatud

Laadimine...