Paskyros priežiūros pranešimų el. pašto sukčiavimas
Į netikėtus el. laiškus, raginančius nedelsiant imtis veiksmų, visada reikėtų žiūrėti atsargiai. Kibernetiniai nusikaltėliai dažnai maskuoja sukčiavimo bandymus kaip įprastus pranešimus, kad apgautų gavėjus ir iš jų gautų neskelbtiną informaciją. Vadinamieji „Paskyros priežiūros pranešimų“ el. laiškai yra aiškus šios taktikos pavyzdys. Šie pranešimai nėra susiję su jokia teisėta įmone, organizacija ar el. pašto paslaugų teikėju ir egzistuoja tik tam, kad pavogtų vartotojų prisijungimo duomenis.
Turinys
Neteisingas pažadas dėl sąskaitos priežiūros
El. laiškuose teigiama, kad gavėjo el. pašto paslaugų teikėjas atlieka įprastus platformos patobulinimus ar priežiūrą. Kad paskyra išliktų aktyvi, vartotojams nurodoma prisijungti naudojant dabartinį slaptažodį per pateiktą nuorodą.
Šis teiginys yra visiškai išgalvotas. Teisėti el. pašto paslaugų teikėjai nereikalauja, kad vartotojai iš naujo aktyvuotų savo paskyras ar patvirtintų savo prisijungimo duomenis per nepageidaujamas el. laiškų nuorodas. Šis pranešimas yra tiesiog masalas, skirtas sukurti skubos jausmą ir įtikinti gavėjus pateikti savo prisijungimo duomenis.
Akivaizdūs įspėjamieji ženklai, paslėpti akyse
Vienas iš labiausiai atskleidžiančių sukčiavimo požymių yra nebaigtų šablonų vietos žymeklių buvimas. Vietoj teisėto įmonės pavadinimo el. laiškuose yra tokių nuorodų kaip „{Domain}“ tose vietose, kur turėtų būti rodomas siuntėjo organizacijos pavadinimas arba parašas.
Tokios klaidos rodo, kad el. laiškai buvo sugeneruoti naudojant masiškai platinamą sukčiavimo šabloną, kuris niekada nebuvo tinkamai sukonfigūruotas. Geros reputacijos organizacijos atidžiai peržiūri savo pranešimus ir nesiunčia pranešimų, kuriuose yra akivaizdžių vietos žymeklių ar nepilno prekės ženklo aprašymo.
Netikras žiniatinklio pašto prisijungimo puslapis
Gavėjai, spustelėję įterptąjį mygtuką, nukreipiami į suklastotą prisijungimo puslapį, imituojantį „cPanel“ žiniatinklio pašto sąsają. Puslapyje prašoma el. pašto adreso ir slaptažodžio, sukuriant iliuziją, kad vartotojas jungiasi prie teisėtos paslaugos.
Tačiau bet kokie šiame puslapyje įvesti prisijungimo duomenys perduodami tiesiai sukčiams. Nesąžininga svetainė egzistuoja tik tam, kad surinktų prisijungimo informaciją iš nieko neįtariančių aukų.
Kodėl pavogti el. pašto adresai yra tokie vertingi
El. pašto paskyra dažnai tarnauja kaip vartai į daugelį kitų internetinių paslaugų. Kai užpuolikai gauna prieigą prie gautųjų, jie gali:
- Skaitykite privačius pranešimus ir neskelbtiną informaciją.
- Iš naujo nustatykite prijungtų paskyrų slaptažodžius, apsimeskite auka ir pradėkite papildomas sukčiavimo kampanijas naudodami pažeistą paskyrą.
Pavogtos el. pašto paskyros pasekmės gali būti daug didesnės nei pradinis pažeidimas ir gali sukelti finansinių nuostolių, tapatybės vagystės ir tolesnio asmeninių ar verslo paskyrų pažeidimo.
Kenkėjiškų programų rizika, neapsiribojant kredencialų vagyste
Nors pagrindinis šių el. laiškų tikslas yra pavogti įgaliojimus, panašios sukčiavimo kampanijos kartais naudojamos kenkėjiškoms programoms platinti.
- Kibernetiniai nusikaltėliai dažnai siunčia kenkėjiškus priedus, užmaskuotus kaip nekenksmingi dokumentai ar failai. Šiuose prieduose gali būti vykdomųjų programų, suspaustų archyvų, PDF failų, „Microsoft Office“ dokumentų arba „JavaScript“ failų. Daugeliu atvejų užkrėtimo procesas sužadinamas atidarius failą arba įjungus tokias funkcijas kaip makrokomandos.
Kiti sukčiavimo el. laiškai remiasi kenkėjiškomis nuorodomis, o ne priedais. Apsilankymas šiose svetainėse gali inicijuoti nepageidaujamus atsisiuntimus arba paskatinti aukas rankiniu būdu įdiegti kenkėjišką programinę įrangą. Daugumai kenkėjiškų programų infekcijų reikalinga tam tikra vartotojo sąveika, todėl užpuolikai dažnai naudoja apgaulingus pranešimus, kad įtikintų gavėjus imtis veiksmų.
Kaip atsakyti į šiuos el. laiškus
Jei į gautuosius gaunate el. laišką su pranešimu apie paskyros priežiūrą, saugiausias veiksmų planas yra paprastas:
- Nespustelėkite jokių nuorodų ir nepateikite jokios prisijungimo informacijos.
- Nedelsdami ištrinkite el. laišką ir, jei prisijungimo duomenys jau buvo įvesti, kuo greičiau pakeiskite paveiktą slaptažodį ir įjunkite daugiafaktorinį autentifikavimą.
Baigiamosios mintys
„Paskyros priežiūros pranešimų“ el. laiškai yra sukčiavimo ataka, užmaskuota kaip įprastas paslaugų pranešimas. Jie apsimetinėja bendriniu el. pašto paslaugų teikėju, nukreipia gavėjus į netikrą žiniatinklio pašto prisijungimo puslapį ir bando pavogti el. pašto kredencialus. Už šių pranešimų nėra jokios teisėtos organizacijos. Būti atsargiems tvarkantis su netikėtais el. laiškais ir vengti sąveikos su įtartinomis nuorodomis yra būtini žingsniai siekiant apsaugoti asmeninę informaciją ir užkirsti kelią paskyros pažeidimui.