„Amazon“ – jūsų siuntinys buvo pristatytas el. pašto sukčiavimo atveju
Šiandienos grėsmių aplinkoje labai svarbu išlikti budriems gavus netikėtus el. laiškus. Kibernetiniai nusikaltėliai reguliariai apsimetinėja žinomais prekių ženklais, kad apgautų vartotojus ir priverstų juos spustelėti kenkėjiškas nuorodas arba atsisiųsti kenksmingus failus. Vadinamieji pranešimai „Amazon – jūsų siunta pristatyta“ yra puikus šios taktikos pavyzdys. Šie el. laiškai nėra susiję su jokiomis teisėtomis įmonėmis, organizacijomis ar subjektais, todėl bendravimas su jais gali sukelti rimtą saugumo riziką gavėjams.
Turinys
Sukčiavimo „Amazon – jūsų siuntinys buvo pristatytas“ apžvalga
Šiuos el. laiškus išnagrinėję informacijos saugumo ekspertai patvirtino, kad jie yra apgaulingi. Žinutės apsimeta pristatymo pranešimais ir bando privilioti gavėjus spustelėti nuorodą, vedančią į nepatikimą svetainę. Galutinis tikslas – apgauti vartotojus ir priversti juos atsisiųsti kenkėjišką programinę įrangą.
Užuot pateikę realią siuntimo informaciją, el. laiškai sukurti taip, kad būtų pasinaudota pasitikėjimu žinomu prekės ženklu. Gavėjams primygtinai rekomenduojama ignoruoti šiuos pranešimus ir nedelsiant juos ištrinti.
Kaip struktūrizuotas sukčiavimo pranešimas
Sukčiavimo el. laiškuose paprastai teigiama, kad „Amazon“ siuntinys buvo pristatytas tiesiai gyventojui. Juose dažnai nurodomas konkretus produktas, pavyzdžiui, „TOSY magnetinis piramidės akmuo“, ir aprašoma, kad jis sudarytas iš kelių dalių ir formų, kad žinutė atrodytų autentiška.
Siekiant padidinti patikimumą, el. laiškuose gavėjai gali būti raginami:
- Peržiūrėkite pristatymo informaciją.
- Grąžinkite arba pakeiskite prekes.
- Palikite atsiliepimą apie pristatymą.
Visos šios parinktys pateikiamos kaip spustelėjami veiksmai, nukreipiantys gavėją link kenkėjiškos nuorodos.
Kas nutinka spustelėjus nuorodą
Paspaudus mygtuką „Peržiūrėti pristatymą“, vartotojas nukreipiamas į apgaulingą svetainę. Tyrėjai nustatė, kad ši svetainė inicijuoja „Java“ failo atsisiuntimą ir daugelis saugos tiekėjų ją pažymėjo kaip kenkėjišką.
Toks elgesys aiškiai rodo, kad sukčiavimo tikslas yra platinti kenkėjiškas programas. Failas nėra teisėtas pristatymo dokumentas ar kvitas, tai potencialus užkrato platintojas.
Su šia kampanija susijusių kenkėjiškų programų tipai
Šių el. laiškų kibernetiniai nusikaltėliai gali juos naudoti įvairių formų kenkėjiškoms programoms platinti, įskaitant:
- Šnipinėjimo programa, slapta stebinti naudotojų veiklą
Bet kuri iš šių grėsmių gali sukelti rimtų pasekmių – nuo privatumo pažeidimo iki visiško sistemos pažeidimo.
Galimos pasekmės aukoms
Pasidavimas šiai sukčiavimo schemai gali baigtis tapatybės vagyste, finansiniais nuostoliais, paskyros užgrobimu, duomenų šifravimu arba ilgalaike neteisėta prieiga prie asmeninių ar įmonės įrenginių. Įdiegus kenkėjišką programą, užpuolikai gali rinkti neskelbtiną informaciją, sutrikdyti sistemos veikimą arba panaudoti pažeistą sistemą tolesnėms atakoms vykdyti.
Dėl šių priežasčių el. laiškus visada reikėtų laikyti nepatikimais.
Įprasti kenkėjiškų el. laiškų metodai
Tokios sukčiavimo kampanijos dažnai remiasi dviem pagrindiniais užkrėtimo metodais:
- Kenkėjiški priedai, užmaskuoti kaip „Word“ arba „Excel“ dokumentai, PDF failai, vykdomieji failai, archyvo failai (ZIP arba RAR), scenarijai arba ISO atvaizdai
- Apgaulingos nuorodos, nukreipiančios į svetaines, kurios automatiškai atsisiunčia kenkėjiškas programas arba įtikina vartotojus jas paleisti rankiniu būdu
Daugeliu atvejų užkrėtimas įvyksta tik po to, kai gavėjas sąveikauja su nuoroda ar priedu, o tai rodo, koks svarbus yra atsargus elgesys.
Galutinis saugumo patarimas
El. laiškai „Amazon – jūsų siuntinys pristatytas“ yra akivaizdus bandymas apgauti gavėjus, kad šie atsisiųstų kenkėjiškas programas, prisidengdami pranešimais apie pristatymą. Kadangi jie nėra susiję su jokia teisėta paslauga, saugiausias atsakas yra juos ignoruoti, nespausti jokių nuorodų ir nedelsiant jas ištrinti. Dėmesio išlaikymas ir skepticizmas nepageidaujamų pranešimų atžvilgiu išlieka viena veiksmingiausių apsaugos nuo el. paštu siunčiamų kibernetinių grėsmių priemonių.