Prijevara putem e-pošte s obavijestima o kvoti e-pošte
Phishing ostaje jedna od najučinkovitijih metoda koje napadači koriste za obmanjivanje ništa ne slutećih korisnika. Jedna takva shema koja kruži je prijevara 'Obavijest o kvoti e-pošte', phishing kampanja osmišljena kako bi manipulirala korisnicima da predaju osjetljive pristupne podatke pod izlikom upozorenja o punoj pristigloj pošti.
Sadržaj
Prijevara otkrivena: Kako zamka funkcionira
Lažne e-poruke obično se šalju s alarmantnim naslovima poput "VAŽNO!! Kvota e-pošte". Ove poruke lažno tvrde da je pohrana e-pošte primatelja gotovo puna, često navodeći razinu iskorištenosti od 99%, i potiču na hitnu akciju kako bi se spriječio prekid usluge. E-pošta zatim upućuje korisnike da kliknu na gumb s oznakom "Povećaj kvotu e-pošte".
Međutim, ovaj gumb ne vodi ni na jednu legitimnu stranicu usluge. Umjesto toga, preusmjerava žrtve na zlonamjernu phishing web stranicu dizajniranu da oponaša stvarnu stranicu za prijavu na e-poštu. Sve ovdje unesene vjerodajnice prikupljaju kibernetički kriminalci i koriste ih za neovlašteni pristup e-pošti žrtve i povezanim računima.
Ključno je shvatiti da ove e-poruke nemaju nikakve veze ni sa jednim stvarnim pružateljem usluga, tvrtkom ili organizacijom, unatoč tome koliko uvjerljivo mogu izgledati.
Zašto su računi e-pošte glavne mete
Računi e-pošte vrijedna su imovina za kibernetičke kriminalce zbog osjetljive i međusobno povezane prirode njihovog sadržaja. S pristupom pristigloj pošti e-pošte, prevaranti mogu iskoristiti druge povezane usluge i platforme. Nakon što je kompromitiran, račun se može koristiti za:
- Resetiranje lozinki i krađa drugih online računa.
- Pristup bankarskim, e-trgovinskim ili financijskim platformama za lažne transakcije.
- Lažno predstavljanje vlasnika radi traženja novca, širenja prijevara ili distribucije zlonamjernog softvera.
- Prikupljanje privatnih podataka za krađu identiteta ili ucjenu.
Zato phishing kampanje poput prevare Email Quota Notification predstavljaju tako raširenu i štetnu prijetnju i pojedincima i organizacijama.
Taktike korištene za namamljivanje i zaražavanje korisnika
E-poruke za krađu identiteta nisu jedino oružje u arsenalu napadača. Prijevarne kampanje često uključuju priloge ili poveznice pune zlonamjernog softvera kako bi iskoristile nesuđene primatelje. Uobičajene vrste datoteka koje se koriste u tim napadima uključuju:
- Izvršne datoteke (.exe, .run).
- Komprimirane arhive (.zip, .rar).
- Dokumenti (Microsoft Word, Excel, PDF, OneNote).
- Skripte (JavaScript datoteke).
Otvaranje takve datoteke može odmah aktivirati zlonamjerni sadržaj, ovisno o formatu. Druge mogu zahtijevati od korisnika dodatne korake, poput omogućavanja makroa ili klikanja na ugrađene elemente. Ove interakcije mogu dovesti do infekcija u rasponu od špijunskog softvera i keyloggera do ransomwarea ili bankarskih trojanaca.
Održavanje sigurnosti: Najbolje prakse za sigurnost e-pošte
S obzirom na sofisticiranost ovih phishing prijevara, usvajanje pažljivih navika korištenja e-pošte je ključno. Korisnici bi trebali biti posebno oprezni s neočekivanim ili sumnjivim porukama, čak i ako se čini da dolaze od poznatih kontakata. Evo ključnih mjera opreza kojih se treba pridržavati:
- Uvijek provjerite pošiljatelje e-pošte i nazive domena prije nego što kliknete na bilo koju poveznicu ili otvorite privitke.
- Izbjegavajte interakciju s hitnim zahtjevima ili zastrašujućim taktikama kojima se traže prijave ili osobni podaci.
- Nemojte omogućiti makroe niti komunicirati s ugrađenim datotekama osim ako niste sigurni u izvor.
- Koristite višefaktorsku autentifikaciju (MFA) za zaštitu pristupa svojim računima.
- Redovito ažurirajte sigurnosni softver i provodite skeniranje.
Završne misli
Prijevara s obavijestima o kvoti e-pošte ističe dokle će kibernetički kriminalci ići kako bi ukrali informacije i iskoristili digitalne identitete. Iako se poruke mogu činiti hitnima i vjerodostojnima, važno je zapamtiti da legitimni pružatelji usluga nikada neće tražiti vaše vjerodajnice putem neželjene e-pošte. Prepoznavanje ovih taktika i oprezan odgovor vaša je najbolja obrana od krađe identiteta i krađe identiteta.