Nepavykusio sistemos atnaujinimo el. pašto sukčiavimas
Netikėti el. laiškai, kuriuose teigiama, kad jūsų paskyroje kažkas „negerai“, nusipelno ypatingo dėmesio. Kibernetiniai nusikaltėliai, norėdami manipuliuoti gavėjais ir priversti juos veikti nepagalvodami, labai pasikliauja netikėtumu, skubumu ir baime. Vadinamoji el. pašto sukčiavimo schema „Nepavykęs sistemos atnaujinimas“ yra geras pavyzdys, kaip įtikinamos žinutės, nesusijusios su jokiomis teisėtomis įmonėmis, organizacijomis ar subjektais, yra naudojamos slaptai informacijai pavogti.
Turinys
Kas yra el. pašto sukčiavimas „Nepavykęs sistemos atnaujinimas“?
Ši sukčiavimo schema susijusi su apgaulingais el. laiškais, kurie apsimeta oficialiais el. pašto paslaugų teikėjo pranešimais. Paprastai pranešime teigiama, kad sistemos atnaujinimas nepavyko, todėl gavėjo el. pašto paskyra laikinai užblokuojama.
Siekiant išspręsti šią išgalvotą problemą, el. laiške gavėjas raginamas spustelėti nuorodą „patvirtinimas“ arba „atkurti prieigą“. Iš tikrųjų šie pranešimai yra sukčiavimo kampanijos, skirtos asmeninei informacijai rinkti, dalis. Tokius el. laiškus reikėtų ignoruoti ir ištrinti.
Klasikinis apsimetinėjimo ir spaudimo atvejis
Sukčiavimo el. laiškai sukurti taip, kad atrodytų kaip įprasti paslaugų pranešimai. Juose dažnai netinkamai naudojamas prekės ženklas, logotipai ir formatavimas, kad būtų galima apsimestinais gerai žinomomis el. pašto platformomis. Jų formuluotės pabrėžia skubumą, įspėjant, kad paskyra liks užblokuota, jei nebus imtasi neatidėliotinų veiksmų.
Šis psichologinis spaudimas yra tyčinis. Sukeldami panikos jausmą, sukčiai padidina tikimybę, kad gavėjai spustelės pranešimą nepatikrinę jo teisėtumo.
Kas nutinka paspaudus nuorodą?
Įterptoji nuoroda paprastai veda į apgaulingą svetainę, sukurtą taip, kad primintų tikrą el. pašto prisijungimo puslapį. Šios svetainės gali labai imituoti populiarių paslaugų, tokių kaip „Gmail“, „Yahoo Mail“, žiniatinklio pašto portalų ar kitų teikėjų, išvaizdą.
Bet kokia šiuose puslapiuose įvesta informacija, ypač vartotojo vardai ir slaptažodžiai, siunčiama tiesiai kibernetiniams nusikaltėliams. Vienintelė svetainės funkcija yra užfiksuoti prisijungimo duomenis.
Kodėl pavogti el. pašto adresai yra tokie pavojingi
Prieiga prie el. pašto paskyros suteikia užpuolikams tvirtą poziciją. Patekę į vidų, jie gali:
- Ieškokite konfidencialios arba finansinės informacijos.
- Siųskite sukčiavimo el. laiškus kontaktams apsimesdami auka.
- Iš naujo nustatyti kitų su el. pašto adresu susietų paslaugų slaptažodžius.
- Platinti kenkėjiškas programas ar kitas sukčiavimo schemas.
Naudodami pavogtus prisijungimo duomenis, nusikaltėliai dažnai bando prisijungti prie socialinių tinklų, internetinės bankininkystės, apsipirkimo platformų ar žaidimų paskyrų. Tai gali baigtis tapatybės vagyste, neautorizuotomis operacijomis ir nesąžiningais pirkimais – pasekmėmis, kurios gerokai viršija prieigos prie pašto dėžutės praradimą.
Platesnė grėsmė: sukčiavimo apsimetant ir kenkėjiškų programų kampanijos
Tokios sukčiavimo schemos kaip nepavykusio sistemos atnaujinimo el. laiškai patenka į platesnę kenkėjiškų el. pašto kampanijų ekosistemą. Daugelis tokių pranešimų:
- Apsimesti patikimomis įmonėmis ar institucijomis.
- Turi nerimą keliančių įspėjimų arba netikrų problemų.
- Nukreipkite aukas į netikrus prisijungimo portalus, kurie vagia informaciją.
Kai kuriais atvejais šios kampanijos taip pat naudojamos kaip kenkėjiškų programų platinimo būdai, išplečiant žalą nuo duomenų vagystės iki visiško sistemos užpuolimo.
Pavojingos nuorodos ir priedai kenkėjiškuose el. laiškuose
Ne visi sukčiavimo el. laiškai paremti vien tik netikrais prisijungimo puslapiais. Kai kuriuose yra kenkėjiškų priedų, tokių kaip:
- Dokumentai (Word, Excel, PDF)
- Archyvai (ZIP, RAR)
- Vykdomieji failai arba scenarijai
- Disko atvaizdai (ISO)
Užkrėtimas gali įvykti atidarius šiuos failus arba kai vartotojai įjungia rizikingas funkcijas, pvz., makrokomandas.
Kiti el. laiškai remiasi kenkėjiškomis nuorodomis, kurios nukreipia į pažeistas ar apgaulingas svetaines. Šie puslapiai gali sukelti tylų atsisiuntimą arba nurodyti vartotojams įdiegti kenkėjišką programinę įrangą. Daugeliu atvejų žala prasideda tik po to, kai vartotojas sąveikauja su nuoroda ar priedu.
Baigiamosios mintys: Kaip apsisaugoti
Nepavykusio sistemos atnaujinimo el. pašto sukčiavimo schema rodo, kaip lengvai įprastai atrodančius pranešimus galima paversti ginklu. Į netikėtus paskyros įspėjimus žiūrėkite skeptiškai, venkite spustelėti įterptąsias nuorodas ir patikrinkite problemas tiesiogiai apsilankę oficialiose svetainėse.
Nuolatinis atsargumas kartu su gerais saugumo įrankiais ir informacija pagrįstais naršymo įpročiais išlieka viena veiksmingiausių apsaugos nuo sukčiavimo apsimetant atakomis sukeltų grėsmių priemonių.