Baza prijetnji Krađa identiteta Prijevara putem e-pošte s obavijestima o kvoti e-pošte

Prijevara putem e-pošte s obavijestima o kvoti e-pošte

Phishing ostaje jedna od najučinkovitijih metoda koje napadači koriste za obmanjivanje ništa ne slutećih korisnika. Jedna takva shema koja kruži je prijevara 'Obavijest o kvoti e-pošte', phishing kampanja osmišljena kako bi manipulirala korisnicima da predaju osjetljive pristupne podatke pod izlikom upozorenja o punoj pristigloj pošti.

Prijevara otkrivena: Kako zamka funkcionira

Lažne e-poruke obično se šalju s alarmantnim naslovima poput "VAŽNO!! Kvota e-pošte". Ove poruke lažno tvrde da je pohrana e-pošte primatelja gotovo puna, često navodeći razinu iskorištenosti od 99%, i potiču na hitnu akciju kako bi se spriječio prekid usluge. E-pošta zatim upućuje korisnike da kliknu na gumb s oznakom "Povećaj kvotu e-pošte".

Međutim, ovaj gumb ne vodi ni na jednu legitimnu stranicu usluge. Umjesto toga, preusmjerava žrtve na zlonamjernu phishing web stranicu dizajniranu da oponaša stvarnu stranicu za prijavu na e-poštu. Sve ovdje unesene vjerodajnice prikupljaju kibernetički kriminalci i koriste ih za neovlašteni pristup e-pošti žrtve i povezanim računima.

Ključno je shvatiti da ove e-poruke nemaju nikakve veze ni sa jednim stvarnim pružateljem usluga, tvrtkom ili organizacijom, unatoč tome koliko uvjerljivo mogu izgledati.

Zašto su računi e-pošte glavne mete

Računi e-pošte vrijedna su imovina za kibernetičke kriminalce zbog osjetljive i međusobno povezane prirode njihovog sadržaja. S pristupom pristigloj pošti e-pošte, prevaranti mogu iskoristiti druge povezane usluge i platforme. Nakon što je kompromitiran, račun se može koristiti za:

  • Resetiranje lozinki i krađa drugih online računa.
  • Pristup bankarskim, e-trgovinskim ili financijskim platformama za lažne transakcije.
  • Lažno predstavljanje vlasnika radi traženja novca, širenja prijevara ili distribucije zlonamjernog softvera.
  • Prikupljanje privatnih podataka za krađu identiteta ili ucjenu.

Zato phishing kampanje poput prevare Email Quota Notification predstavljaju tako raširenu i štetnu prijetnju i pojedincima i organizacijama.

Taktike korištene za namamljivanje i zaražavanje korisnika

E-poruke za krađu identiteta nisu jedino oružje u arsenalu napadača. Prijevarne kampanje često uključuju priloge ili poveznice pune zlonamjernog softvera kako bi iskoristile nesuđene primatelje. Uobičajene vrste datoteka koje se koriste u tim napadima uključuju:

  • Izvršne datoteke (.exe, .run).
  • Komprimirane arhive (.zip, .rar).
  • Dokumenti (Microsoft Word, Excel, PDF, OneNote).
  • Skripte (JavaScript datoteke).

Otvaranje takve datoteke može odmah aktivirati zlonamjerni sadržaj, ovisno o formatu. Druge mogu zahtijevati od korisnika dodatne korake, poput omogućavanja makroa ili klikanja na ugrađene elemente. Ove interakcije mogu dovesti do infekcija u rasponu od špijunskog softvera i keyloggera do ransomwarea ili bankarskih trojanaca.

Održavanje sigurnosti: Najbolje prakse za sigurnost e-pošte

S obzirom na sofisticiranost ovih phishing prijevara, usvajanje pažljivih navika korištenja e-pošte je ključno. Korisnici bi trebali biti posebno oprezni s neočekivanim ili sumnjivim porukama, čak i ako se čini da dolaze od poznatih kontakata. Evo ključnih mjera opreza kojih se treba pridržavati:

  • Uvijek provjerite pošiljatelje e-pošte i nazive domena prije nego što kliknete na bilo koju poveznicu ili otvorite privitke.
  • Izbjegavajte interakciju s hitnim zahtjevima ili zastrašujućim taktikama kojima se traže prijave ili osobni podaci.
  • Nemojte omogućiti makroe niti komunicirati s ugrađenim datotekama osim ako niste sigurni u izvor.
  • Koristite višefaktorsku autentifikaciju (MFA) za zaštitu pristupa svojim računima.
  • Redovito ažurirajte sigurnosni softver i provodite skeniranje.

Završne misli

Prijevara s obavijestima o kvoti e-pošte ističe dokle će kibernetički kriminalci ići kako bi ukrali informacije i iskoristili digitalne identitete. Iako se poruke mogu činiti hitnima i vjerodostojnima, važno je zapamtiti da legitimni pružatelji usluga nikada neće tražiti vaše vjerodajnice putem neželjene e-pošte. Prepoznavanje ovih taktika i oprezan odgovor vaša je najbolja obrana od krađe identiteta i krađe identiteta.

Poruke

Pronađene su sljedeće poruke povezane s Prijevara putem e-pošte s obavijestima o kvoti e-pošte:

Subject: IMPORANT!! Email Quota

Email Quota Notification

You have reached 99% of your email storage capacity.

Click below to instantly increase your email quota.

Increase email quota

This is an automated message. Please do not reply.

U trendu

Nagledanije

Učitavam...