Avast - skenirajte prijevaru s računom e-pošte
Prevaranti su neprestano u potrazi za novim i sofisticiranim metodama za prevaru korisnika koji ništa ne sumnjaju. Bilo putem phishing e-poruka, obmanjujućih web stranica ili lažnih oglasa, cilj ostaje isti—prevariti korisnike da predaju osjetljive informacije. Jedna posebno alarmantna taktika koja trenutno kruži je prijevara Avast - Scan Your Email Account. Ova shema krađe identiteta maskira se kao legitimna stranica poznate tvrtke za kibernetičku sigurnost Avast. Ova taktika naglašava važnost stalnog opreza prilikom pregledavanja interneta kako ne biste postali žrtva internetske prijevare.
Sadržaj
Avastova taktika: varljivi phishing napad
Stručnjaci za kibernetičku sigurnost identificirali su lažnu web stranicu, www-avast.pages.dev, koja je dizajnirana da oponaša Avast, pouzdanog i legitimnog pružatelja softvera za kibernetičku sigurnost. Ovo web-mjesto za krađu identiteta nije povezano sa stvarnom tvrtkom Avast, ali su ga prevaranti izradili tako da oponaša izgled i dojam službene web-stranice. Stranica mami posjetitelje da vjeruju da su njihovi računi e-pošte zaraženi smrtonosnim virusom i nudi naizgled brzo rješenje - skeniranje e-pošte za uklanjanje navodnog virusa.
Nakon što dođu na stranicu, posjetiteljima se nudi lažna ponuda za 'Skeniranje poštanskog sandučića' pod krinkom čišćenja njihove e-pošte od virusa. Ova smicalica je uobičajena taktika društvenog inženjeringa osmišljena da potakne korisnike da poduzmu brzu akciju bez razmatranja legitimnosti stranice.
Prijevara se odvija: Kako prevaranti izvlače vjerodajnice e-pošte
Srž prijevare Avast - Scan Your Email Account vrti se oko prijevare korisnika da unesu svoje vjerodajnice za prijavu putem e-pošte. Kada korisnik klikne na gumb 'Skeniraj poštanski sandučić', od njega se traži da unese svoju adresu e-pošte i lozinku pod lažnom izlikom provjere autentičnosti svog računa e-pošte za sigurnosno skeniranje.
Ako se korisnik pridržava i preda svoje vjerodajnice, susreće se s lažnom porukom o pogrešci koja tvrdi da je unesena zaporka netočna i traži ga da pokuša ponovno. Ova se taktika koristi za dodatno zavaravanje korisnika da ponovno unese svoje vjerodajnice, koje prevaranti odmah uhvate.
Nakon što se pošalju vjerodajnice, napadači imaju puni pristup korisničkom računu e-pošte. Ovim pristupom mogu:
- Prikupite osjetljive podatke : To uključuje osobne podatke, privatnu komunikaciju i osjetljive privitke.
- Slanje lažnih e-poruka : Ugroženi račun može se koristiti za slanje phishing e-poruka kontaktima, dodatno šireći taktiku.
- Distribuirajte zlonamjerni softver : prevaranti mogu koristiti ugroženi račun za dostavu zlonamjernog softvera drugim korisnicima.
Znakovi upozorenja za phishing: Kako prepoznati taktiku
Jedan od najvažnijih načina da se zaštitite od phishing napada je prepoznavanje znakova upozorenja povezanih s lažnom e-poštom i web stranicama. Phishing napadi kao što je prijevara Avast - Scan Your Email Account koriste različite metode za prevaru korisnika, ali postoje uobičajene crvene zastavice na koje treba obratiti pozornost:
- Taktike hitnosti ili straha : prevaranti često pokušavaju stvoriti osjećaj hitnosti ili straha kako bi izvršili pritisak na korisnike da donesu ishitrene odluke. Poruke poput 'Vaš račun je ugrožen' ili 'Vaš sustav je zaražen smrtonosnim virusom' uobičajene su taktike. Avastova taktika lažno tvrdi da je vaš račun e-pošte pod prijetnjom kako bi odmah poduzeli akciju.
- Neželjeni zahtjevi za osobnim podacima : Legitimna tvrtka nikada neće od vas tražiti da date osjetljive podatke (kao što je vaša lozinka) putem e-pošte ili neprovjerene web stranice. Ako web-mjesto ili e-pošta od vas traže da unesete podatke za prijavu ili osobne podatke bez razloga, budite oprezni - vjerojatno se radi o prijevari.
- Loše dizajnirani ili sumnjivi URL-ovi : Web-mjesta za krađu identiteta često imaju URL-ove koji na prvi pogled izgledaju legitimni, ali uključuju suptilne razlike, kao što su dodatni znakovi ili neobična proširenja domene. U slučaju Avastove taktike, URL www-avast.pages.dev uključuje dodatne elemente koji se razlikuju od službene domene Avast.
- Gramatičke pogreške i neprofesionalan izgled : Mnoga mjesta za krađu identiteta i e-pošta sadrže pravopisne pogreške, gramatičke pogreške ili loše oblikovan tekst. Dok neke stranice povezane s prijevarama oponašaju profesionalna web-mjesta, mala odstupanja u jeziku ili dizajnu uobičajeni su znak lažne stranice.
- Neuobičajeni skočni prozori ili zahtjevi za autentifikaciju : web-mjesta za krađu identiteta često traže informacije koje legitimna web-mjesta ne bi tražila. Na primjer, u Avast taktici, zahtjev za autentifikaciju vjerodajnica vaše e-pošte radi skeniranja vaše pristigle pošte u potrazi za virusima nije standardni sigurnosni postupak i trebao bi odmah izazvati sumnju.
- Lažne poruke o pogrešci : prevaranti često koriste lažne poruke o pogrešci, poput one u Avast taktici koja lažno tvrdi da je unesena lozinka netočna. To se radi kako bi se manipuliralo korisnicima da opetovano unose svoje vjerodajnice, omogućujući prevarantima da uhvate više verzija podataka za prijavu.
Kako se zaštititi od taktika krađe identiteta
S obzirom na sve veću sofisticiranost shema krađe identiteta kao što je prijevara Avast - Scan Your Email Account, najvažnije je poduzeti proaktivne korake kako biste se zaštitili da ne postanete žrtva ovih napada:
- Provjerite URL web-mjesta : uvijek dobro provjerite URL bilo kojeg web-mjesta prije unosa osobnih podataka. Potražite mala odstupanja, kao što su dodatni znakovi ili nepoznata proširenja domene. U tom slučaju provjerite odgovara li URL službenoj Avast domeni.
- Izbjegavajte pristup sumnjivim poveznicama : Budite oprezni s neželjenim porukama e-pošte koje sadrže poveznice na nepoznate web stranice. Čak i ako se čini da e-pošta dolazi od legitimne tvrtke, zadržite pokazivač miša iznad veza da biste vidjeli stvarni odredišni URL prije nego što kliknete.
- Omogućite dvofaktorsku autentifikaciju (2FA) : mnoge usluge e-pošte i online platforme nude dvofaktorsku autentifikaciju (2FA) kao dodatni sloj sigurnosti. Osnaživanjem 2FA možete zaštititi svoj račun čak i ako je vaša lozinka ugrožena.
- Koristite jake, jedinstvene lozinke : Ponovna upotreba lozinki na više računa olakšava prevarantima da se infiltriraju u vaše račune. Uvijek koristite jake, jedinstvene lozinke za svaki račun i razmislite o korištenju upravitelja lozinki da biste ih pratili.
- Instalirajte Trusted Security Software : Korištenje pouzdanog sigurnosnog softvera, kao što je pravi program Avast, može pomoći u otkrivanju i blokiranju web stranica za krađu identiteta prije nego što slučajno stupite u kontakt s njima. Uvijek ažurirajte svoj softver kako biste osigurali maksimalnu zaštitu.
Zaključak: da biste bili sigurni, morate biti informirani
Prijevara Avast - Scan Your Email Account jasan je primjer kako kibernetički kriminalci iskorištavaju povjerenje korisnika u renomirane tvrtke za izvođenje phishing napada. Šanse da postanete žrtva mogu se značajno smanjiti razumijevanjem znakova upozorenja i poduzimanjem proaktivnih mjera za zaštitu vaših osobnih podataka. Uvijek budite na oprezu kada ste na mreži, provjerite legitimnost web-mjesta i e-pošte i upamtite - ako se nešto čini pogrešnim, vjerojatno jest.