Baza prijetnji Krađa identiteta Prijevara putem glasovne poruke i e-pošte

Prijevara putem glasovne poruke i e-pošte

U sve povezanijem svijetu, korisnici su stalno meta prijevarnih shema prikrivenih kao rutinske digitalne interakcije. Jedna takva prijevara koja kruži je prijevara putem glasovnih poruka i e-pošte. Iako se može činiti kao bezopasna ili čak hitna obavijest, ova je kampanja osmišljena za prikupljanje osjetljivih korisničkih podataka. Ključno je ostati oprezan i kritički procijeniti neželjene poruke, posebno one koje vas potiču na klik ili unos privatnih podataka.

Nije ono što se čini: Lažna obavijest sa skrivenom namjerom

Na prvi pogled, lažna e-pošta izgleda legitimno, s naslovima poput 'Imate 1 novu glasovnu poruku!' ili sličnim varijacijama. U tijelu poruke tvrdi se da je primatelj primio audio snimku, često specificiranu u trajanju od 54 sekunde. Međutim, takva poruka ne postoji. Namjera je prevariti korisnike da interagiraju s priloženom datotekom koja se predstavlja kao audio player ili alat za provjeru.

Umjesto reprodukcije poruke, datoteka, obično nazvana nešto poput 'Audio Ref -ADXFG5645YK.shtml' ili 'Iphone 1w2568493.shtml', je phishing zamka. Potiče korisnike da potvrde svoju e-poštu unosom prijavnih podataka. Sve informacije unesene u ove obrasce tiho se prenose kibernetičkim kriminalcima.

Kako napad funkcionira: Krađa podataka putem obmane

Lažni dokumenti priloženi tim e-porukama često sadrže tvrdnje poput „Osjetljiva datoteka“ ili traže od korisnika da „Potvrdi da je [e-mail adresa] vaša e-mail adresa“. To je socijalni inženjering na djelu, iskorištavanje hitnosti i znatiželje kako bi se žrtve namamile na otkrivanje osobnih podataka.

Nakon što su vjerodajnice ukradene, napadači mogu:

  • Preuzmite e-poštu ili pristup društvenim mrežama kako biste se lažno predstavljali kao žrtva.
  • Izvoditi financijsku prijevaru korištenjem kompromitiranog pristupa bankovnim računima ili digitalnim novčanicima.
  • Širiti zlonamjerni softver ili daljnje prijevare putem kontakata žrtve.

U pogrešnim rukama, jedna ukradena adresa e-pošte može poslužiti kao ulaz za osjetljive podatke i značajnu štetu.

Uobičajeni znakovi upozorenja na koje treba paziti

Iako su neke prijevare lako uočljive zbog loše gramatike ili čudnog formatiranja, mnoge moderne phishing e-poruke su dobro napisane i profesionalnog izgleda. Kako bismo korisnicima pomogli da budu korak ispred ovih prijetnji, evo nekoliko ključnih znakova upozorenja koji se često povezuju s prijevarama putem e-pošte:

Neočekivani prilozi – Datoteke koje niste zatražili, posebno s čudnim ekstenzijama poput .shtml, .exe, .zip ili .js.

Hitan ili uznemirujući jezik – Poruke koje vas prisiljavaju da brzo djelujete ('Vaš će račun biti zatvoren', 'Potrebna je hitna akcija' itd.).

Zahtjevi za osobne podatke – e-poruke koje vas potiču na prijavu, potvrdu vjerodajnica ili unos osjetljivih podataka.

Generički pozdravi – Neosobni pozdravi poput „Poštovani korisniče“ ili „Pozdrav kupče“ umjesto korištenja vašeg imena.

Neobični pošiljatelji – e-poruke s adresa koje ne odgovaraju navodnom izvoru (npr. s Gmaila umjesto domene tvrtke).

Šire prijetnje: Više od phishinga

Prijevare glasovnim porukama ne odnose se samo na krađu vjerodajnica. Neželjene e-poruke često služe kao odskočna daska za šire kibernetičke prijetnje, uključujući zaraze zlonamjernim softverom. Priložene ili povezane datoteke mogu sadržavati zlonamjerne sadržaje u raznim formatima, kao što su:

  • Dokumenti (npr. PDF, DOCX, OneNote datoteke)
  • Arhive (npr. ZIP, RAR)
  • Izvršne datoteke (npr. EXE, RUN)
  • Skripte (npr. JavaScript, VBS)

Neki zahtijevaju interakciju korisnika, poput omogućavanja makronaredbi u Office dokumentima ili klikanja na ugrađene elemente u OneNote datotekama, kako bi se pokrenuo lanac zaraze. Nakon aktiviranja, ovi korisni sadržaji mogu instalirati špijunski softver, ransomware ili stražnja vrata na sustav.

Koraci koje treba poduzeti ako ste postali meta napada

Ako ste već unijeli podatke u jedan od ovih phishing dokumenata, ključno je brzo reagirati:

Promijenite sve potencijalno kompromitirane lozinke – Dajte prioritet svom računu e-pošte i svim uslugama povezanim s njim.

Kontaktirajte službene kanale podrške – Obavijestite pružatelje usluga o kršenju sigurnosti i zatražite pomoć.

Omogućite dvofaktorsku autentifikaciju (2FA) – Dodajte dodatni sloj zaštite svojim računima.

Skenirajte svoj uređaj za zlonamjerni softver – koristite pouzdani sigurnosni softver za otkrivanje i uklanjanje infekcija.

Završne misli: Ostanite informirani, ostanite sigurni

Prijevara putem glasovnih poruka i e-pošte oštar je podsjetnik da kibernetički kriminalci stalno prilagođavaju svoje taktike kako bi iskoristili povjerenje i rutinu. Uvijek dvaput provjerite neočekivane e-poruke, izbjegavajte otvaranje sumnjivih privitaka i nikada ne dajte podatke za prijavu osim ako niste apsolutno sigurni u legitimnost izvora. Kibernetička sigurnost počinje sa sviješću, a oprezan korisnik najbolja je obrana od ovih prijetnji koje se stalno razvijaju.

 

Poruke

Pronađene su sljedeće poruke povezane s Prijevara putem glasovne poruke i e-pošte:

Subject: You have 1 new Voice Message!

Voice Message

You have 1 new Voice Message!

Audio Length : 54 secs

Audio Ref :ADXFG5645YK

Play Audio via attached file

This message was sent to you

U trendu

Nagledanije

Učitavam...