Felhőfájlok végleges törlésére vannak ütemezve – e-mailes átverés
A mai fenyegetési környezetben a kéretlen e-mailek a kibertámadások egyik leggyakoribb belépési pontjai. A sürgetést vagy félelmet keltő üzenetek, különösen a potenciális adatvesztéssel kapcsolatosak, arra szolgálnak, hogy a felhasználókat gyors cselekvésre ösztönözzék anélkül, hogy ellenőriznék azok jogosságát. Az óvatosság és a váratlan értesítések megkérdőjelezése elengedhetetlen a személyes és szervezeti adatok védelme érdekében.
Tartalomjegyzék
Mi a „Felhőfájlok végleges törlésére vannak ütemezve” átverés?
A „Felhőfájlok végleges törlésre vannak ütemezve” e-mail kampány egy megtévesztő adathalász rendszer, amelyet kiberbiztonsági kutatók azonosítottak. Ezek az e-mailek hamisan egy felhőalapú tárhelyszolgáltató értesítéseinek adják ki magukat, figyelmeztetve a címzetteket, hogy a tárolt adataik végleges törlésre kerülnek.
Fontos megjegyezni, hogy ezek az üzenetek nem kapcsolódnak semmilyen legitim vállalathoz, szervezethez vagy szolgáltatóhoz. Teljes mértékben csalók által készültek, hogy félrevezessék a felhasználókat.
Az e-mailekben jellemzően ez áll:
- A címzett felhőalapú tárhelye túllépte a kapacitását, és inaktív maradt.
- Egy automatizált rendszer ütemezte az összes tárolt fájl törlését.
- Az olyan adatok, mint a fényképek, videók és dokumentumok, egy megadott dátumon véglegesen elvesznek.
A meggyőző hatás érdekében az üzenetek tartalmazhatnak kitalált fiókazonosítókat és „rendszerészlelési” riasztásokat.
Az e-mailek mögött meghúzódó megtévesztő taktikák
Ezen e-mailek elsődleges célja a pánikkeltés és a sürgetés. Az áldozatokat arra kérik, hogy azonnal cselekedjenek a „hozzáférés visszaállítása” és a visszafordíthatatlan adatvesztés megelőzése érdekében. A kattintások számának növelése érdekében egy jól látható cselekvésre ösztönző gomb is szerepel az e-mailekben, gyakran „Hozzáférés visszaállítása és törlés megakadályozása” felirattal.
A kattintás után a felhasználók átirányításra kerülnek csalárd weboldalakra, amelyek:
- Riasztó, de hamis figyelmeztetéseket jelenít meg a teljes tárolókapacitásról
- Azt állítja, hogy a szinkronizálás és a biztonsági mentések leálltak
- Azt sugallják, hogy egy előfizetés lejárt, és sürgősen meg kell újítani
Ezek az oldalak nem valódi szolgáltató portálok. Ehelyett arra szolgálnak, hogy manipulálják a felhasználókat, és olyan tevékenységeket hajtsanak végre, amelyek anyagilag előnyösek a csalók számára.
Hogyan profitálnak a csalók ebből a rendszerből
A csalárd weboldalak gyakran tartalmaznak beágyazott affiliate követőlinkeket. Ez azt jelenti, hogy a kiberbűnözők jutalékot kapnak, amikor a felhasználók:
- Regisztráljon a promóciós szolgáltatásokra
- Előfizetések vagy eszközök vásárlása
Bár a promócióban szereplő termékek néha legitimek lehetnek, a promóció módszere megtévesztő és etikátlan. A jó hírű vállalatok nem támaszkodnak hamis figyelmeztetésekre, személyes adatokkal való visszaélésre vagy félelemre épülő taktikákra az ügyfelek vonzása érdekében.
A pénzügyi veszteségen túlmutató lehetséges kockázatok
Ez az átverés nem korlátozódik a félrevezető előfizetésekre. Komolyabb kiberbiztonsági fenyegetéseknek is kiteheti a felhasználókat.
A támadók hasonló e-maileket használhatnak rosszindulatú programok terjesztésére a következőkön keresztül:
- Kártékony mellékletek, például dokumentumok, archívumok vagy futtatható fájlok
- Beágyazott linkek, amelyek feltört vagy káros webhelyekre vezetnek
Ha ezek a fenyegetések egyszer bekövetkeznek, a következőket eredményezhetik:
- Jogosulatlan rendszerhozzáférés
- Adatlopás vagy titkosítás (zsarolóvírus)
- További rosszindulatú szoftverek telepítése
Bizonyos esetekben a kártevő egyszerűen egy fájl megnyitásával vagy bizonyos funkciók, például makrók engedélyezésével is aktiválódhat.
Záró gondolatok: Ismerd fel és kerüld el a csapdát
A „Felhőfájlok végleges törlésre vannak ütemezve” típusú átverés a félelemre, a sürgősségre és a megtévesztésre épít, hogy rávegye a felhasználókat, hogy linkekre kattintsanak és fizessenek. Végső célja a forgalom átirányítása, a profittermelés, és az áldozatok további kiberfenyegetéseknek való kitettsége.
A felhasználóknak szkeptikusan kell kezelniük az ilyen e-maileket, kerülniük kell a beágyazott linkekkel vagy mellékletekkel való interakciót, és a felhőalapú tárhelyfiókok kezelésekor csak hivatalos platformokra vagy ellenőrzött szolgáltatókra kell támaszkodniuk.