Netko se pokušao prijaviti na adresu vašeg poštanskog sandučića Prijevara
Nova phishing e-mail prijevara pod nazivom "Netko se pokušava prijaviti na adresu vašeg poštanskog sandučića" cilja na primatelje koji ništa ne sumnjaju. Prerušena u sigurnosno upozorenje o sumnjivim aktivnostima prijave, ova e-poruka ima za cilj prevariti korisnike da posjete web stranice za krađu identiteta dizajnirane za krađu njihovih vjerodajnica za prijavu putem e-pošte. Evo detaljnog pogleda na ovu prijevaru i kako se zaštititi.
Sadržaj
Što je prijevara tipa “netko se pokušava prijaviti na adresu vašeg poštanskog sandučića”?
Ova neželjena e-pošta često sadrži predmet "[adresa_e-pošte primatelja]: potvrdite za nastavak" ili sličnu varijaciju. Tvrdi da je na vašem računu e-pošte otkriven sumnjiv pokušaj prijave i potiče vas da potvrdite svoje podatke za prijavu kako biste zaštitili svoj račun.
Međutim, ove tvrdnje su potpuno netočne. Ova e-pošta nije povezana ni s jednim legitimnim pružateljem usluga. Umjesto toga, radi se o pokušaju krađe identiteta namijenjenom krađi vjerodajnica za prijavu preusmjeravanjem primatelja na lažnu stranicu za prijavu. U vrijeme istraživanja, web stranica za krađu identiteta povezana s ovom kampanjom bila je neaktivna, no prevaranti je mogu ažurirati i ponovno omogućiti u budućim iteracijama.
Kako funkcioniraju phishing e-poruke poput ove?
Phishing e-poruke obično preusmjeravaju žrtve na web mjesto prerušeno u legitimnu stranicu za prijavu putem e-pošte. Ako se korisnici pokušaju prijaviti, njihove vjerodajnice se snimaju i šalju izravno prevarantima. Ti kompromitirani računi e-pošte zatim se iskorištavaju u razne svrhe, kao što su:
- Pristup osjetljivim informacijama pohranjenim u e-pošti.
- Otimanje povezanih računa (npr. društveni mediji, bankarstvo ili platforme za e-trgovinu).
- Oponašanje žrtve radi traženja zajmova ili donacija od kontakata.
- Širenje prijevara i zlonamjernog softvera na mrežu žrtve dijeljenjem zlonamjernih poveznica ili datoteka.
Ako se pristupi financijskim računima povezanima s e-poštom žrtve, prevaranti mogu obavljati neovlaštene transakcije, ukrasti sredstva ili obaviti lažne kupnje na mreži.
Rizici nasjesti na ovu prijevaru
Žrtve koje nasjedu na ovakve prijevare mogu se suočiti s teškim posljedicama, uključujući:
- Povrede privatnosti : osobni i profesionalni podaci pohranjeni na kompromitiranom računu e-pošte mogu biti izloženi.
- Financijski gubici : Lažne transakcije mogu isprazniti bankovne račune ili digitalne novčanike.
- Krađa identiteta : prevaranti mogu lažno predstavljati žrtvu kako bi počinili daljnju prijevaru ili iskoristili njihov identitet za osobnu korist.
Primjeri kampanja e-pošte za krađu identiteta
Prijevara "Netko se pokušava prijaviti na adresu vašeg poštanskog sandučića" samo je jedan od mnogih pokušaja krađe identiteta. Ostali noviji primjeri uključuju:
- "Intuit QuickBooks - nije moguće obraditi plaćanje"
- "Poseban blagdanski dar za vas"
- "Skladište vašeg Office računa je gotovo puno"
Iako su mnoge phishing e-poruke loše napisane i pune pravopisnih i gramatičkih pogrešaka, neke su iznenađujuće dobro oblikovane. Oni mogu uvjerljivo oponašati legitimne pružatelje usluga, povećavajući vjerojatnost da će žrtve nasjesti na prijevaru.
Kako spam kampanje šire zlonamjerni softver
Osim krađe identiteta za vjerodajnice, neželjene kampanje često distribuiraju zlonamjerni softver. Ovi zlonamjerni programi obično su ugrađeni u privitke datoteka ili povezani unutar e-pošte. Uobičajeni formati datoteka koji se koriste u distribuciji zlonamjernog softvera uključuju:
- Arhive (npr. ZIP, RAR)
- Izvršne datoteke (npr. .exe, .run)
- Dokumenti (npr. Microsoft Word, Excel, PDF-ovi)
- Skripte (npr. JavaScript)
Otvaranje ovih datoteka ili klikanje na ugrađene veze može izazvati infekciju zlonamjernim softverom. Neke datoteke, poput dokumenata Microsoft Officea, zahtijevaju od korisnika da omoguće makronaredbe za aktiviranje lanca infekcije, dok druge izvode napad čim se otvore.
Kako se zaštititi
Da biste se zaštitili od prijevara s krađom identiteta i infekcija zlonamjernim softverom, slijedite ove najbolje prakse:
- Provjerite sumnjive e-poruke : ako se u e-poruci tvrdi da je od vašeg davatelja usluga, kontaktirajte ih izravno službenim kanalima kako biste potvrdili njezinu legitimnost.
- Izbjegavajte klikanje na poveznice ili preuzimanje privitaka : Ne komunicirajte sa sumnjivim e-porukama, osobito onima koje se čine nevažnima ili iz vedra neba.
- Omogućite autentifikaciju u dva faktora (2FA) : Dodavanje dodatnog sloja sigurnosti vašim računima može spriječiti neovlašteni pristup, čak i ako su vaše vjerodajnice ugrožene.
- Koristite službene kanale za preuzimanja : preuzimajte softver i ažuriranja samo iz pouzdanih izvora. Izbjegavajte korištenje alata trećih strana ili ilegalnih metoda aktivacije ("crack").
- Instalirajte i ažurirajte sigurnosni softver : Koristite pouzdan antivirusni ili anti-malware program i održavajte ga ažuriranim za zaštitu od novih prijetnji.
Što učiniti ako ste nasjeli na prijevaru
Ako ste unijeli svoje vjerodajnice na mjesto za krađu identiteta ili otvorili sumnjivi privitak, poduzmite hitnu radnju:
- Promijenite svoje lozinke : ažurirajte lozinke svih računa koji su možda ugroženi. Koristite jake, jedinstvene lozinke za svaki račun.
- Omogući 2FA : Zaštitite svoje račune omogućavanjem dvofaktorske autentifikacije.
- Obratite se službenoj podršci : obavijestite pogođenog pružatelja usluga o kršenju.
- Pratite neovlaštene aktivnosti : Pripazite na svoje financijske račune i online profile na neobično ponašanje.
- Pokrenite skeniranje zlonamjernog softvera : Koristite pouzdani alat za zaštitu od zlonamjernog softvera za otkrivanje i uklanjanje svih prijetnji koje su se možda infiltrirale u vaš sustav.
E-poruka "Netko se pokušava prijaviti na adresu vašeg poštanskog sandučića" odličan je primjer kako kibernetički kriminalci iskorištavaju strah i hitnost da prevare žrtve. Ako budete oprezni i pridržavate se sigurnih online praksi, možete se zaštititi da ne postanete žrtva krađe identiteta i napada zlonamjernim softverom.
Upamtite : Legitimne organizacije nikada neće od vas tražiti da potvrdite osjetljive informacije o računu putem neželjene e-pošte. Ako vam se nešto čini sumnjivim, uvijek budite oprezni.