Felhőalapú előfizetés szüneteltetésével kapcsolatos e-mailes átverés
A váratlan, azonnali cselekvést követelő e-maileket mindig óvatosan kell kezelni. A kiberbűnözők gyakran kihasználják a félelmet, a sürgősséget és a zavarodottságot, hogy manipulálják a címzetteket, és rávegyék őket elhamarkodott döntések meghozatalára. A „Felhőalapú előfizetés szünetel” e-mail kampány egy ilyen példa. Ezek az üzenetek nem kapcsolódnak semmilyen legitim vállalathoz, szervezethez vagy felhőalapú tárhelyszolgáltatóhoz. Ehelyett egy gondosan kidolgozott átverés részét képezik, amelynek célja, hogy megtévesztő affiliate marketing taktikák segítségével nyomást gyakoroljon a felhasználókra szolgáltatások vásárlására.
Tartalomjegyzék
Tárolási pánik taktikák: Mit állít az e-mail?
A csalárd e-mailek egy felhőalapú tárhelyszolgáltató sürgős értesítéseinek álcázzák magukat. Azt állítják, hogy a címzett előfizetése szünetel, és a tárolt adatok végleges törlés veszélye fenyeget.
Az aggodalom fokozása érdekében az üzenet jellemzően egy állapottáblázatot tartalmaz, amely riasztó fiókinformációkat jelenít meg, beleértve a következőket:
- Fiók állapota zároltként megjelölve
- Az automatikus megújítás sikertelenként jelentve
- Az adatmegőrzés „Ütemezett törlés” jelzéssel van ellátva.
A címzettek ezután egy úgynevezett „Szolgáltatásfolytonossági értesítést” kapnak, amelyben figyelmeztetik, hogy mindössze hét napjuk van a szolgáltatás visszaállítására, mielőtt az archivált fájlok törlődnének. Az egész üzenet célja a pánikkeltés és az azonnali cselekvésre való ösztönzés.
A „Tagság újraaktiválása” gomb mögött
Az e-mailek legkiemelkedőbb eleme általában egy „Tagság újraaktiválása” feliratú gomb. Bár úgy tűnik, hogy ez egy felhőszolgáltatás-kezelő portálra irányítja a felhasználókat, a rákattintás máshová vezet.
Ahelyett, hogy egy legitim szolgáltatóhoz fordulnának, a felhasználókat harmadik fél szerverein tárolt, véletlenszerűen generált oldalakra irányítják át. Ezek a webhelyek általános „Cloud” márkajelzést jelenítenek meg, és további kitalált figyelmeztetéseket jelenítenek meg. A látogatók olyan üzeneteket láthatnak, amelyek azt állítják, hogy a fizetési módjuk lejárt, a tárhely letiltásra került, az előfizetés megújítása sikertelen volt, vagy a rendelkezésre álló tárhelykapacitás kimerült.
Ezen állítások egyike sem valós. Az ezeken az oldalakon megjelenített márkaépítés, értesítések és fiókadatok teljes mértékben kitaláltak.
Hamis, hitelesnek tűnő fiókadatok
A csalás meggyőzőbbé tétele érdekében a csalárd céloldalak gyakran részletesnek tűnő fiókösszefoglalókat tartalmaznak. Ezek tartalmazhatnak kitalált csomagneveket, kitalált tárhelystatisztikákat, lejárati dátumokat és fiókállapot-jelzőket.
A cél az illúzió keltése, mintha egy valódi szolgáltatási fiók komoly problémával küzdene. Az oldalakon jól látható gombok, mint például a „MEGÚJÍTÁS MOST”, az „Előfizetés megújítása” vagy a „FRISSÍTÉS ÉS JAVÍTÁS MOST” stratégiailag elhelyezve vannak, hogy ösztönözzék a felhasználókat a folytatásra.
A valódi cél: Partneri jutalékokkal való csalás
A riasztó figyelmeztetések ellenére a csalók valójában nem próbálnak meg semmilyen felhőalapú előfizetést visszaállítani. Elsődleges céljuk affiliate bevétel generálása.
Amikor az áldozatok a megadott gombokra kattintanak, partnerlinkeken keresztül legitim szolgáltatásokhoz irányítják át őket. Ha egy felhasználó előfizetést vásárol vagy feliratkozik egy szolgáltatásra, a csalók jutalékot kapnak az ajánlásért.
Ennek eredményeként az áldozatok olyan termékekre vagy szolgáltatásokra költhetnek pénzt, amelyekre nincs szükségük, amelyekkel már rendelkeznek, vagy amelyeket soha nem szándékoztak megvásárolni. A csalás úgy sikeres, hogy manipulálja a felhasználókat, hogy félelem alapján hozzanak döntéseket, ahelyett, hogy megalapozott ítéletre alapoznák azokat.
Miért intő jel az általános „felhő” márkajelzés?
A csalás egyik legegyértelműbb jele a homályos és általános márkajelzések használata. A legitim felhőalapú tárhelyszolgáltatók egyértelműen azonosítják magukat, és ellenőrizhető, egy tényleges ügyfélfiókhoz kapcsolódó fiókinformációkat adnak meg.
Ebben az átverésben mind az e-mail, mind a hozzá tartozó céloldalak egy általános „Cloud” logóra és kétértelmű márkajelzésre épülnek. Az üzenetek mögött nincs valódi felhőszolgáltató. Az egész megjelenítés úgy van kitalálva, hogy hamis legitimitás- és sürgősségérzetet keltsen.
Rejtett veszélyek a pénzügyi veszteségen túl
Bár ez a kampány elsősorban affiliate szolgáltatásokat népszerűsít, az ilyen jellegű átverős e-mailek veszélyesebb célokat is szolgálhatnak. A kiberbűnözők gyakran használnak hasonló üzeneteket rosszindulatú programok terjesztésére, személyes adatok ellopására vagy eszközök feltörésére.
A spam e-mailek tartalmazhatnak rosszindulatú mellékleteket vagy beágyazott linkeket, amelyek káros tartalomra mutatnak. A gyakori rosszindulatú fájltípusok közé tartoznak a futtatható programok, a tömörített archívumok, például a ZIP és RAR fájlok, a PDF dokumentumok, a Microsoft Office fájlok és a JavaScript fájlok.
Ezen fájlok megnyitása rosszindulatú programok letöltését és telepítését válthatja ki. Más esetekben egy hivatkozásra kattintás olyan webhelyekre irányíthatja át a felhasználókat, amelyek automatikusan rosszindulatú tartalmat jelenítenek meg, vagy megpróbálják rávenni a látogatókat a rosszindulatú szoftverek manuális letöltésére és futtatására. Míg egyes támadások automatikusan történnek, sokuk bizonyos szintű felhasználói beavatkozást igényel, mielőtt a rosszindulatú hasznos információ aktívvá válik.
Hogyan maradjunk védve
A felhasználók csökkenthetik a kockázatot néhány alapvető biztonsági gyakorlat betartásával:
- Ne hagyja figyelmen kívül a kéretlen e-maileket, amelyek fiókfelfüggesztés, adattörlés vagy lejárt előfizetések fenyegetésével nyomást gyakorolnak.
- A fiók állapotát közvetlenül a szolgáltatás hivatalos weboldalán ellenőrizd, ne az e-mailekben található linkeket használd.
- Kerülje a váratlan mellékletek megnyitását, illetve a nem megbízható forrásokból származó fájlok letöltését.
- Gondosan vizsgálja meg a feladó címeit az esetleges ellentmondások vagy gyanús domainek szempontjából.
- Használjon megbízható biztonsági szoftvert, és tartsa naprakészen az operációs rendszert és az alkalmazásokat.
Záró gondolatok
A „Cloud Subscription Paused” e-mailes átverés egy megtévesztő rendszer, amely kihasználja az adatvesztéstől és a szolgáltatás megszakadásától való félelmeket. Kitalált fiókfigyelmeztetések és hamis előfizetési problémák megjelenítésével a csalók megpróbálják a címzetteket legitim szolgáltatások felé terelni félrevezető partnerlinkeken keresztül. Sem az e-mail, sem a figyelmeztető oldalak nem képviselnek valódi felhőalapú tárhelyszolgáltatót. A legbiztonságosabb válasz az, ha figyelmen kívül hagyjuk az üzenetet, kerüljük a linkekre kattintást, és a fiókadatokat közvetlenül megbízható szolgáltatókkal ellenőrizzük, amikor aggályok merülnek fel.