Baza prijetnji Krađa identiteta Potreban pregled pretplate na iCloud - prijevara putem...

Potreban pregled pretplate na iCloud - prijevara putem e-pošte

Neočekivane e-poruke koje tvrde da imaju hitne probleme s računom često se oslanjaju na strah i zbunjenost kako bi manipulirale primateljima. Budući da e-pošta ostaje jedan od najčešćih alata koje koriste kibernetički kriminalci, ključno je održavati budnost prilikom pregledavanja nepoznatih ili alarmantnih poruka. Poruke koje vrše pritisak na korisnike da brzo djeluju, posebno one koje uključuju plaćanja, pretplate ili osobne podatke, uvijek treba tretirati s oprezom. Jedan takav primjer je lažna kampanja e-pošte 'Potreban pregled pretplate na iCloud', koja pokušava prevariti primatelje da posjete lažne web stranice. Ove e-poruke nisu povezane s legitimnim tvrtkama, organizacijama ili subjektima.

Obmanjujuća obavijest o obnovi iCloud+ pretplate

Prijevara e-poštom 'Potreban pregled pretplate na iCloud' vrti se oko izmišljene obavijesti u kojoj se tvrdi da se obnova pretplate na iCloud+ primatelja ne može obraditi. Prema poruci, pristup premium značajkama privremeno je obustavljen zbog problema s naplatom.

Kako bi se povećala vjerodostojnost, e-poruke sadrže izmišljene detalje poput referentnog broja, statusa obnove i informacija o pristupu tekućem računu. Primatelji se upozoravaju da ako ne ažuriraju svoje podatke o naplati unutar ograničenog vremenskog okvira, podaci koji prelaze standardno ograničenje pohrane od 5 GB mogli bi biti trajno izgubljeni. Poruka zatim potiče korisnika da klikne na poveznicu za 'pregled' ili 'ažuriranje' podataka o plaćanju kako bi vratio punu funkcionalnost.

Ti su elementi osmišljeni kako bi stvorili hitnost i prisilili korisnike da brzo reagiraju bez provjere legitimnosti poruke.

Pravo odredište iza poveznice

Klikom na poveznicu u tim e-porukama ne dolazi se do legitimne stranice za upravljanje računom. Umjesto toga, primatelji se preusmjeravaju na razne obmanjujuće web-stranice koje oponašaju nadzorne ploče za pohranu u oblaku ili portale za upravljanje pretplatama.

Ove stranice obično prikazuju alarmantne poruke u kojima se tvrdi da je prostor za pohranu pun, da su sigurnosne kopije ili prijenosi pauzirani ili da obnova pretplate korisnika nije uspjela. Posjetitelji su ponovno prisiljeni djelovati odmah kako bi izbjegli gubitak podataka ili prekid usluge.

Primarni cilj je namamiti korisnike na interakciju s poveznicama ugrađenim s affiliate identifikatorima. Ova taktika omogućuje prevarantima da iskorištavaju affiliate marketing sustave na neetične načine.

Kako kibernetički kriminalci zloupotrebljavaju partnerske programe

Programi affiliate marketinga nagrađuju pojedince ili partnere za dovođenje prometa, novih korisnika ili pretplata na uslugu. Kibernetički kriminalci iskorištavaju ove sustave registrirajući se kao affiliate partneri, a zatim generirajući promet obmanjujućim taktikama.

Shema općenito slijedi ovaj obrazac:

  • Lažne e-poruke šalju se velikom broju primatelja tvrdeći da imaju hitan problem s pretplatom ili računom.
  • Žrtve koje kliknu na poveznicu preusmjerene su na obmanjujuće web stranice koje ih potiču na registraciju, pretplatu ili unos podataka o plaćanju putem partnerske poveznice.
  • Partnerski ID ugrađen u poveznicu bilježi radnju, omogućujući prevarantima da primaju provizije iako je promet generiran obmanom.

Neke od promoviranih usluga u ovim prijevarama uključuju poznate sigurnosne proizvode. Međutim, legitimne tvrtke ne promoviraju svoje usluge putem obmanjujućih upozorenja, lažnih upozorenja ili lažnih obavijesti o pretplati.

Potencijalni rizici izvan zlouporabe povezanih tvrtki

Iako neposredni cilj ove kampanje može biti prijevara s partnerskim provizijama, prijevare ove vrste mogu žrtve izložiti i ozbiljnijim prijetnjama kibernetičkoj sigurnosti.

Lažne e-poruke često služe kao ulazne točke za dodatne zlonamjerne aktivnosti, uključujući:

Krađa vjerodajnica : Lažne web stranice mogu tražiti prijave na račun, podatke o plaćanju ili druge osjetljive podatke.

Financijska prijevara : Korisnici mogu biti prevareni da unesu podatke o kreditnoj kartici za nepotrebne ili lažne usluge.

Zaraza zlonamjernim softverom : Poveznice mogu voditi do kompromitiranih web-mjesta ili poticati korisnike na preuzimanje štetnog softvera prikrivenog kao sigurnosne alate ili ažuriranja.

Čak i ako se e-pošta na prvi pogled čini bezopasnom, interakcija s njezinim poveznicama može izložiti uređaje i osobne podatke značajnim rizicima.

Distribucija zlonamjernog softvera putem e-mail kampanja

Kampanje neželjene pošte široko su korištena metoda za distribuciju zlonamjernog softvera. Kibernetički kriminalci često kombiniraju taktike krađe identiteta s mehanizmima isporuke zlonamjernog softvera kako bi maksimizirali svoj utjecaj.

Infekcije zlonamjernim softverom mogu se pojaviti na nekoliko načina:

Zlonamjerne poveznice : Klikom na poveznicu korisnici mogu biti preusmjereni na kompromitirane web-stranice koje automatski preuzimaju zlonamjerni softver ili ga nagovaraju da ga sami instaliraju.

Zlonamjerni prilozi : Datoteke prikrivene kao dokumenti, proračunske tablice ili PDF-ovi mogu sadržavati skriveni zlonamjerni softver. Komprimirane arhive, skripte i izvršne datoteke također se često koriste za prikrivanje prijetnji.

Dokumenti s omogućenim makroima : Neki privitci zahtijevaju od korisnika da omogući makroe ili druge značajke, što zatim pokreće instalaciju zlonamjernog softvera.

Budući da se ove metode uvelike oslanjaju na interakciju korisnika, prepoznavanje sumnjivih e-poruka i izbjegavanje njihovih poveznica ili privitaka jedna je od najučinkovitijih obrana.

Zaštita od prijevara putem e-pošte povezanih s pretplatom

E-poruke 'Potreban pregled pretplate na iCloud' dio su šire kategorije prijevara koje oponašaju upozorenja o računu ili probleme s naplatom. Njihov je cilj stvoriti paniku i potaknuti brzu akciju prije nego što primatelji imaju vremena provjeriti poruku.

Korisnici bi trebali ignorirati takve e-poruke i izbjegavati klikanje na uključene poveznice. Kada se sumnja na problem s računom, najsigurniji pristup je pristupiti usluzi izravno putem službene web stranice ili aplikacije, a ne putem poveznica u neželjenim porukama.

Oprez s neočekivanim e-porukama, posebno onima koje uključuju pretplate, plaćanja ili upozorenja o gubitku podataka, igra ključnu ulogu u sprječavanju phishing napada, financijskih prijevara i zaraza zlonamjernim softverom.

System Messages

The following system messages may be associated with Potreban pregled pretplate na iCloud - prijevara putem e-pošte:

Subject: Your file will be deleted in 24 hours | ID:61795-48192

Subscription Review Needed

We couldn't finalize the renewal for your iCloud+ plan. Access to premium features has been temporarily paused.
Renewal Status On Hold
Current Access Basic Tier
Data Safety Time Sensitive

Preservation Window

To maintain all stored content beyond 5GB, please review billing details within 7 days.
Data Retention Window 7 Days Remaining

Review your payment information to resume full iCloud+ functionality.
Update Billing Information

Reference: 2849-AF • Support

U trendu

Nagledanije

Učitavam...