Provjera neuspjelih poruka Prijevara e-poštom
Kibernetički kriminalci nastavljaju usavršavati svoje tehnike krađe identiteta kako bi namamili ništa ne sluteće korisnike na predaju osjetljivih informacija. Jedna od novijih taktika je prijevara e-poštom 'Provjeri neuspješne poruke'. Ove lažne poruke dizajnirane su da izgledaju kao obavijesti generirane od strane sustava o neisporučenim e-porukama. Važno je napomenuti da nisu povezane ni s jednom legitimnom tvrtkom, organizacijom ili pružateljem usluga. Umjesto toga, pokušavaju prevariti primatelje da otkriju svoje pristupne podatke za račun, što dovodi do ozbiljnih sigurnosnih i privatnostnih rizika.
Sadržaj
Kako se prevara predstavlja
E-poruke obično stižu s naslovom koji nalikuje '[Email_Address] Imate obavijest na čekanju'. Sadržaj obavještava primatelja da osam e-poruka nije uspjelo isporučiti i da se navodno nalaze u karanteni. Kako bi poruka bila vjerodostojnija, prijevara uključuje popis tih nepostojećih e-poruka s hitnim ili profesionalno zvučećim predmetima, kao što su ažuriranja poreza ili narudžbenice.
Kako bi se riješio problem, poruka potiče korisnike da kliknu na gumb s oznakom '(8) PREUZMI PORUKE'. Ova radnja preusmjerava primatelja na phishing stranicu prikrivenu kao legitimni portal za prijavu. Sve vjerodajnice unesene na ovoj stranici prikupljaju prevaranti i prenose ih izravno njima.
Što se događa nakon što su vjerodajnice ukradene
Nakon što napadači dobiju pristup računima e-pošte, imaju niz zlonamjernih prilika. Kompromitirane e-poruke mogu se koristiti za:
- Pristup i krađa povezanih računa kao što su računi na društvenim mrežama, e-trgovini, online bankarstvu ili pohrani u oblaku.
- Širiti prijevare ili tražiti novac od kontakata lažnim predstavljanjem kao žrtva.
- Dijelite poveznice ili datoteke zaražene zlonamjernim softverom kako biste proširili njihov doseg.
- Krađa financijskih podataka i odobravanje lažnih kupnji ili transfera.
Prijetnja se proteže daleko izvan jednog kompromitiranog računa, jer je e-pošta često ulaz u brojne osobne i profesionalne platforme.
Rizici za žrtve
Nasjedanje na prijevaru 'Provjeri neuspješne poruke' može rezultirati:
- Teška kršenja privatnosti zbog izložene osobne i profesionalne komunikacije.
- Financijska šteta zbog neovlaštenih transakcija ili prijevarnih kupnji.
- Krađa identiteta zbog zlouporabe osobnih podataka i lažnog predstavljanja.
Kampanje neželjene pošte i distribucija zlonamjernog softvera
Osim phishinga, ovakve prijevare često su povezane sa širim operacijama neželjene pošte koje također šire zlonamjerni softver. Zlonamjerne datoteke mogu biti priložene ili povezane unutar e-poruka, pojavljujući se u formatima kao što su:
- Dokumenti: PDF, Microsoft Office, OneNote
- Arhiva: ZIP, RAR
- Izvršne datoteke: EXE, RUN
- Skripte: JavaScript
Otvaranje ovih datoteka može pokrenuti automatske infekcije, iako neke zahtijevaju interakciju korisnika, poput omogućavanja makronaredbi u Office dokumentima ili klikanja na ugrađene stavke u OneNoteu. Nakon instalacije, zlonamjerni softver može ukrasti podatke, šifrirati datoteke za otkupninu ili dati napadačima puni pristup sustavu.
Kako reagirati ako ste postali žrtva
Ako ste unijeli svoje podatke na phishing stranici ili sumnjate na kompromitiranje računa, potrebno je odmah poduzeti sljedeće korake:
- Promijenite lozinke svih računa na koje to može utjecati.
- Obratite se službenim službama za podršku kompromitovanih platformi.
- Pregledajte povezane račune za neobične aktivnosti.
- Pokrenite potpuno antivirusno skeniranje kako biste isključili zarazu zlonamjernim softverom.
- Obavijestite financijske institucije ako su podaci o plaćanju otkriveni.
Završne misli
Prijevara 'Provjeri neuspješne poruke' podsjetnik je na to koliko lako kibernetički kriminalci iskorištavaju hitnost i povjerenje. Pružajući lažni osjećaj izgubljene komunikacije, ove phishing e-poruke manipuliraju korisnicima da poduzmu nepromišljene radnje. Kako bi izbjegli da postanu žrtve, korisnici bi trebali ostati skeptični prema neželjenim obavijestima, provjeravati sumnjive poruke izravno putem službenih web stranica i imati na umu da ove e-poruke nisu povezane ni s jednim stvarnim pružateljem usluga.