Baza prijetnji Krađa identiteta CPanel - Neaktivni račun zakazan za prijevaru čišćenja

CPanel - Neaktivni račun zakazan za prijevaru čišćenja

Kibernetički kriminalci i dalje iskorištavaju povjerenje i strah kako bi prevarili nesuđene korisnike i naveli ih da ugroze svoje osobne podatke. Jedan nedavni primjer takve prijevare je prijevara 'cPanel – Neaktivan račun predviđen za brisanje'. Ove lažne e-poruke osmišljene su kako bi uzbunile primatelje i navele ih da pomisle da će njihovi računi e-pošte biti izbrisani zbog neaktivnosti, potičući ih da predaju svoje pristupne podatke. Unatoč tome što izgledaju legitimno, ove poruke su u potpunosti lažne i nisu povezane s cPanelom ili bilo kojim stvarnim pružateljem usluga.

Lažni alarmi: Kako funkcionira prijevara

Lažne e-poruke obično imaju naslov 'NEAKTIVAN RAČUN PLANIRAN ZA BRISANJE', iako se točan tekst može razlikovati. Tvrde da je račun e-pošte primatelja neaktivan više od 180 dana i da je planirano automatsko brisanje. Navodne posljedice uključuju trajni gubitak e-poruka, datoteka i baza podataka.

Kako bi se spriječilo ovo navodno čišćenje, poruka potiče korisnike da kliknu na gumb 'ZADRŽI MOJ RAČUN AKTIVNIM'. Međutim, ova poveznica ne vodi do legitimne cPanel stranice, već preusmjerava korisnike na phishing web-stranicu dizajniranu da oponaša službenu stranicu za prijavu na e-poštu. Nakon što korisnici unesu svoje vjerodajnice, prevaranti hvataju te podatke, dajući im potpuni pristup e-mail računu žrtve.

Skrivene opasnosti iza phishing e-poruka

Phishing kampanje poput ove ciljaju račune e-pošte iz jednostavnog razloga, e-poruke često sadrže riznicu osobnih i financijskih podataka. Kompromitirani računi e-pošte mogli bi omogućiti kriminalcima:

  • Pristup povezanim uslugama, uključujući društvene mreže, financijske platforme ili radne sustave.
  • Predstavljajte se kao žrtva kako biste od kontakata tražili novac, donacije ili osjetljive podatke.
  • Distribuiraju zlonamjerne poveznice ili priloge, zaražavajući pritom više korisnika.

Kada se ciljaju adrese e-pošte povezane s poslom, rizici se umnožavaju. Napadači mogu pokušati infiltrirati se u korporativne sustave, implementirati zlonamjerni softver ili isporučiti ransomware pakete kako bi poremetili poslovanje i zahtijevali plaćanje. Slično tome, kompromitirani bankovni ili platni računi mogli bi se zloupotrijebiti za lažne transakcije ili kupnje.

Znakovi upozorenja na prijevare putem e-pošte

Prepoznavanje karakteristika prijevara poput kampanje 'cPanel – Neaktivni račun zakazan za brisanje' ključno je za očuvanje zaštite. U nastavku su navedeni uobičajeni znakovi upozorenja koji ukazuju na pokušaj krađe identiteta:

Hitnost ili prijetnje – Poruke koje vas prisiljavaju da odmah djelujete kako biste izbjegli suspenziju ili brisanje računa.

Sumnjive poveznice ili gumbi – Ugrađene poveznice koje vode na domene koje nisu povezane s legitimnom tvrtkom.

Loša gramatika ili formatiranje – tipografske pogreške, nespretno fraziranje ili generički pozdravi poput 'Poštovani korisniče'.

Neprovjereni pošiljatelji – E-mail adrese koje izgledaju slično, ali nisu identične službenim adresama.

Zahtjevi za osjetljivim informacijama – Bilo koja e-pošta u kojoj se od vas traži da se prijavite, potvrdite podatke ili preuzmete privitke.

Uloga neželjene pošte (Malspam) u kibernetičkom kriminalu

Mnoge phishing e-poruke također se koriste za distribuciju zlonamjernog softvera. Malspam poruke mogu uključivati privitke ili poveznice koje preuzimaju zaražene datoteke na korisnikov uređaj. Te datoteke mogu biti u nekoliko formata, kao što su:

  • Arhiva – RAR, ZIP
  • Izvršne datoteke – EXE, RUN
  • Dokumenti – Microsoft Word, Excel, OneNote ili PDF
  • Skripte – JavaScript ili batch datoteke

Otvaranje ovih privitaka moglo bi automatski pokrenuti zarazu zlonamjernim softverom. Međutim, neki formati oslanjaju se na dodatne korisničke radnje - na primjer, omogućavanje makronaredbi u datotekama programa Microsoft Office ili klikanje ugrađenih stavki u dokumentima programa OneNote - za pokretanje napada.

Što učiniti ako postanete žrtva

Ako ste unijeli svoje vjerodajnice na jednu od ovih phishing stranica, odmah poduzmite sljedeće radnje:

  • Promijenite lozinke na svim potencijalno pogođenim računima, dajući prioritet e-pošti.
  • Omogućite višefaktorsku autentifikaciju (MFA) gdje god je to moguće kako biste dodali dodatni sloj sigurnosti.
  • Za pomoć pri oporavku računa i prijavu sumnjivih aktivnosti obratite se službenim kanalima podrške.
  • Pokrenite potpuno skeniranje zlonamjernog softvera kako biste bili sigurni da vaš sustav nije zaražen zlonamjernim softverom.

Završne misli

Prijevara 'cPanel – Neaktivni račun zakazan za brisanje' sofisticirani je pokušaj iskorištavanja povjerenja korisnika putem straha i hitnosti. Uvijek imajte na umu da legitimne tvrtke, uključujući cPanel, ne šalju neželjene poruke kojima se traži potvrda računa ili potvrda lozinke putem ugrađenih poveznica.

Oprezom, provjerom legitimnosti pošiljatelja i izbjegavanjem impulzivnih klikova, korisnici se mogu učinkovito obraniti od takvih phishing i neželjene pošte koje ugrožavaju privatnost, sigurnost i financijsku dobrobit.

System Messages

The following system messages may be associated with CPanel - Neaktivni račun zakazan za prijevaru čišćenja:

Subject: INACTIVE ACCOUNT SCHEDULED FOR PURGE

cPanel Account Maintenance
Case #: INACT-36134
Domain: ********

INACTIVE ACCOUNT SCHEDULED FOR PURGE

Account ******** has been inactive for 180+ days and will be deleted on 14th Oct 2025

To prevent deletion of all emails, files, and databases:

KEEP MY ACCOUNT ACTIVE

No action will result in automatic termination per our Inactivity Policy (Section 4.2).

cPanel, L.L.C. | 2550 North Loop West, Suite 4006, Houston, TX 77092, USA

This is an automated message. Please do not reply to this email.

©2025 cPanel, L.L.C. All rights reserved. | Privacy Policy | Terms of Service

U trendu

Nagledanije

Učitavam...