Nepavykusių el. pašto pranešimų patikrinimas
Kibernetiniai nusikaltėliai ir toliau tobulina savo sukčiavimo apsimetant metodais metodus, kad priviliotų nieko neįtariančius vartotojus ir šie atskleistų neskelbtiną informaciją. Viena iš naujesnių taktikų – el. pašto sukčiavimas „Patikrinti nepavykusius pranešimus“. Šie apgaulingi pranešimai sukurti taip, kad atrodytų kaip sistemos sugeneruoti pranešimai apie nepristatytus el. laiškus. Svarbu tai, kad jie nėra susiję su jokiomis teisėtomis įmonėmis, organizacijomis ar paslaugų teikėjais. Vietoj to, jie bando apgauti gavėjus, kad šie atskleistų jų paskyros prisijungimo duomenis, o tai sukelia rimtą saugumo ir privatumo riziką.
Turinys
Kaip pateikiama sukčiavimas
El. laiškai paprastai atkeliauja su temos eilute, panašia į „[El. pašto adresas] Jūsų laukiantis pranešimas“. Turinyje gavėjas informuojamas, kad aštuonių el. laiškų nepavyko pristatyti ir jie tariamai yra karantine. Kad pranešimas būtų įtikinamesnis, sukčiavimo atveju pateikiamas šių neegzistuojančių el. laiškų sąrašas su skubiomis arba profesionaliai skambančiomis temomis, pavyzdžiui, mokesčių atnaujinimai ar pirkimo užsakymai.
Kad išspręstų problemą, pranešime vartotojai raginami spustelėti mygtuką, pavadintą „(8) ATRINKTI PRANEŠIMUS“. Šis veiksmas nukreipia gavėją į sukčiavimo puslapį, užmaskuotą kaip teisėtas prisijungimo portalas. Visus šiame puslapyje įvestus prisijungimo duomenis sukčiai renka ir perduoda tiesiai jiems.
Kas nutinka pavogus įgaliojimus
Kai užpuolikai gauna prieigą prie el. pašto paskyrų, jiems atsiveria daugybė kenkėjiškų galimybių. Pažeisti el. laiškai gali būti panaudoti:
- Pasiekite ir užgrobkite susietas paskyras, pvz., socialinius tinklus, el. prekybą, internetinę bankininkystę ar debesies saugyklą.
- Skleiskite sukčiavimo schemas arba reikalaukite pinigų iš kontaktų apsimesdami auka.
- Bendrinkite kenkėjiškų programų užkrėstas nuorodas ar failus, kad išplėstumėte jų pasiekiamumą.
- Vagti finansinę informaciją ir autorizuoti nesąžiningus pirkimus ar pervedimus.
Grėsmė neapsiriboja viena pažeista paskyra, nes el. paštas dažnai yra vartai į daugybę asmeninių ir profesinių platformų.
Rizika aukoms
Pasidavimas „Nepavykusių pranešimų patikrinimo“ sukčiavimo aukoms gali sukelti:
- Rimti privatumo pažeidimai dėl paviešintos asmeninės ir profesinės komunikacijos.
- Finansinė žala dėl neteisėtų operacijų ar nesąžiningų pirkimų.
- Tapatybės vagystė dėl netinkamo asmens duomenų panaudojimo ir apsimetinėjimo kitu asmeniu.
Šlamšto kampanijos ir kenkėjiškų programų platinimas
Be sukčiavimo apsimetant, tokios aferos dažnai susijusios su platesnio masto šlamšto operacijomis, kurios taip pat platina kenkėjiškas programas. Kenkėjiški failai gali būti pridėti prie el. laiškų arba juose pateikti nuorodos, pateikiamos tokiais formatais:
- Dokumentai: PDF, „Microsoft Office“, „OneNote“
- Archyvai: ZIP, RAR
- Vykdomieji failai: EXE, RUN
- Skriptai: JavaScript
Atidarius šiuos failus, gali kilti automatinių užkrėtimų, nors kai kuriems iš jų reikalinga vartotojo sąveika, pvz., įgalinti makrokomandas „Office“ dokumentuose arba spustelėti įterptuosius elementus programoje „OneNote“. Įdiegus kenkėjišką programą, ji gali pavogti duomenis, užšifruoti failus, kad gautų išpirką, arba suteikti užpuolikams visišką prieigą prie sistemos.
Kaip reaguoti, jei tapote auka
Jei savo duomenis įvedėte sukčiavimo svetainėje arba įtariate, kad paskyra buvo pažeista, būtina imtis neatidėliotinų veiksmų:
- Pakeiskite visų paskyrų, kurios gali būti paveiktos, slaptažodžius.
- Susisiekite su oficialiomis pažeistų platformų palaikymo tarnybomis.
- Peržiūrėkite prijungtas paskyras dėl neįprastos veiklos.
- Atlikite pilną antivirusinės programos nuskaitymą, kad pašalintumėte kenkėjiškų programų infekcijas.
- Praneškite finansų įstaigoms, jei mokėjimo duomenys buvo paviešinti.
Baigiamosios mintys
Sukčiavimas „Patikrinti nepavykusius pranešimus“ primena, kaip lengvai kibernetiniai nusikaltėliai išnaudoja skubumą ir pasitikėjimą. Pateikdami klaidingą prarasto ryšio įspūdį, šie sukčiavimo el. laiškai manipuliuoja vartotojais, priversdami juos imtis neapgalvotų veiksmų. Kad netaptų aukomis, vartotojai turėtų skeptiškai vertinti nepageidaujamus pranešimus, tikrinti įtartinus pranešimus tiesiogiai oficialiose svetainėse ir nepamiršti, kad šie el. laiškai nėra susiję su jokiais tikrais paslaugų teikėjais.