Prijevara s obavijestima o održavanju računa putem e-pošte
Neočekivane e-poruke koje potiču na hitnu akciju uvijek treba tretirati s oprezom. Kibernetički kriminalci često prikrivaju pokušaje krađe identiteta kao rutinske obavijesti kako bi prevarili primatelje da otkriju osjetljive informacije. Takozvane e-poruke s 'obavijestima o održavanju računa' jasan su primjer ove taktike. Ove poruke nisu povezane ni s jednom legitimnom tvrtkom, organizacijom ili davateljem usluga e-pošte i postoje isključivo kako bi ukrale korisničke podatke za prijavu.
Sadržaj
Lažno obećanje o održavanju računa
U e-porukama se tvrdi da primateljev davatelj usluga e-pošte provodi rutinska poboljšanja ili održavanje platforme. Kako bi navodno račun ostao aktivan, korisnicima se upućuje da se prijave pomoću svoje trenutne lozinke putem navedene poveznice.
Ova tvrdnja je u potpunosti izmišljena. Legitimni pružatelji usluga e-pošte ne zahtijevaju od korisnika da ponovno aktiviraju svoje račune ili provjeravaju svoje vjerodajnice putem neželjenih poveznica u e-pošti. Poruka je jednostavno mamac osmišljen kako bi stvorio osjećaj hitnosti i uvjerio primatelje da predaju svoje podatke za prijavu.
Očiti znakovi upozorenja skriveni na vidiku
Jedan od najotkrivenijih pokazatelja prijevare je prisutnost nedovršenih rezerviranih mjesta u predlošcima. Umjesto prikazivanja legitimnog naziva tvrtke, e-poruke sadrže reference poput '{Domain}' na mjestima gdje bi se trebao nalaziti naziv organizacije ili potpis pošiljatelja.
Takve pogreške snažno ukazuju na to da su e-poruke generirane iz masovno distribuiranog phishing predloška koji nikada nije bio pravilno konfiguriran. Ugledne organizacije pažljivo pregledavaju svoju komunikaciju i ne bi slale poruke koje sadrže očite rezervirane prostore ili nepotpun brending.
Lažna stranica za prijavu na webmail
Primatelji koji kliknu ugrađeni gumb preusmjeravaju se na lažnu stranicu za prijavu koja oponaša cPanel webmail sučelje. Stranica traži adresu e-pošte i lozinku, stvarajući iluziju da se korisnik prijavljuje na legitimnu uslugu.
Međutim, sve vjerodajnice unesene na ovoj stranici prenose se izravno prevarantima. Lažna web stranica postoji isključivo kako bi prikupila podatke za prijavu od ništa ne slutećih žrtava.
Zašto su ukradene vjerodajnice e-pošte toliko vrijedne
Račun e-pošte često služi kao ulaz u mnoge druge online usluge. Nakon što napadači dobiju pristup pristigloj pošti, mogu:
- Čitajte privatne komunikacije i osjetljive informacije.
- Resetirajte lozinke za povezane račune, predstavljajte se kao žrtva i pokrenite dodatne phishing kampanje koristeći kompromitirani račun.
Posljedice krađe računa e-pošte mogu se protezati daleko izvan početne povrede, što potencijalno može dovesti do financijskog gubitka, krađe identiteta i daljnjeg kompromitiranja osobnih ili poslovnih računa.
Rizici zlonamjernog softvera koji prelaze granicu krađe vjerodajnica
Iako je primarni cilj ovih e-poruka krađa vjerodajnica, slične phishing kampanje ponekad se koriste za distribuciju zlonamjernog softvera.
- Kibernetički kriminalci često šalju zlonamjerne priloge prikrivene kao bezopasni dokumenti ili datoteke. Ti prilogi mogu uključivati izvršne programe, komprimirane arhive, PDF-ove, dokumente Microsoft Officea ili JavaScript datoteke. U mnogim slučajevima, otvaranje datoteke ili omogućavanje značajki poput makroa pokreće proces zaraze.
Druge phishing e-poruke oslanjaju se na zlonamjerne poveznice umjesto na privitke. Posjet tim web stranicama može pokrenuti neželjena preuzimanja ili potaknuti žrtve da ručno instaliraju štetni softver. Većina infekcija zlonamjernim softverom zahtijeva neki oblik interakcije korisnika, zbog čega napadači često koriste obmanjujuće poruke kako bi nagovorili primatelje da poduzmu nešto.
Kako odgovoriti na ove e-poruke
Ako u pristiglu poštu stigne e-poruka s obavijesti o održavanju računa, najsigurniji postupak je jednostavan:
- Nemojte klikati ni na kakve poveznice niti davati podatke za prijavu.
- Odmah izbrišite e-poruku i, ako su vjerodajnice već unesene, promijenite dotičnu lozinku i što prije omogućite višefaktorsku autentifikaciju.
Završne misli
E-poruke s obavijesti o održavanju računa su phishing prijevara prikrivena kao rutinska servisna poruka. One se lažno predstavljaju kao generički pružatelj usluga e-pošte, usmjeravaju primatelje na lažnu stranicu za prijavu na Webmail i pokušavaju ukrasti vjerodajnice e-pošte. Iza ovih obavijesti ne stoji legitimna organizacija. Oprez pri rukovanju neočekivanim e-porukama i izbjegavanje interakcije sa sumnjivim poveznicama ključni su koraci u zaštiti osobnih podataka i sprječavanju kompromitiranja računa.