„LinkedIn“ pranešimų pranešimų el. pašto sukčiavimas
Kadangi internetas vis labiau įsipainioja į kasdienį gyvenimą, grėsmių peizažas tampa sudėtingesnis. Kibernetiniai nusikaltėliai nuolat atranda naujų būdų, kaip apgauti vartotojus, kad jie atskleistų neskelbtiną informaciją. Viena iš labiausiai apgaulingų taktikų jų arsenale yra sukčiavimas – ypač el. paštu pagrįsta taktika, kuri apsimetinėja patikimomis platformomis. Naudotojai turi išlikti budrūs ir skeptiški tikrindami el. laiškus, ypač tuos, kuriuose prašoma asmeninės ar paskyros informacijos. Viena iš tokių nesaugių kampanijų šiuo metu yra „LinkedIn Message Notification“ el. pašto sukčiai.
Turinys
Profesionali kaukė su žalingais ketinimais
Ši taktika užmaskuota kaip oficiali žinia iš LinkedIn, populiarios profesionalių tinklų svetainės. El. laiške teigiama, kad pranešama gavėjui apie naują pranešimą – paprastai išgalvotą verslo pasiūlymą iš tariamo pirkėjo, besidominčio gavėjo produktais ar paslaugomis.
Tikrasis tikslas? Norėdami įtikinti nieko neįtariančius vartotojus spustelėti apgaulingą nuorodą, nukreipiančią į sukčiavimo svetainę. Ši svetainė imituoja teisėtą el. pašto prisijungimo puslapį, net naudojant pasenusį Zoho Office Suite logotipą, kad padidintų patikimumą. Įvedus prisijungimo duomenis, jie surenkami ir siunčiami tiesiai kibernetiniams nusikaltėliams.
Svarbi pastaba : šie el. laiškai nėra susiję su „LinkedIn“ ar jokia tikra organizacija.
Raudonųjų vėliavų atpažinimas
Suprasdami bendrus sukčiavimo el. laiškų požymius, vartotojai gali netapti taktikos aukomis. Štai keletas raudonų vėliavėlių, kurios dažnai rodomos tokiuose apgaulinguose pranešimuose:
- Bendrieji arba beasmeniai sveikinimai (pvz., „Gerbiamas naudotojau“ vietoj jūsų vardo)
- skubota kalba, kuri verčia jus veikti greitai (pvz., „riboto laiko pasiūlymas“ arba „skubus verslo pasiūlymas“)
- El. pašto siuntėjų adresai, kurie neatitinka platformos, kuriai jie teigia atstovaujantys
- Įtartinos nuorodos, kurios nepatenka į oficialų LinkedIn domeną
- Rašybos klaidos arba keistas formatavimas, kurių dažnai pasitaiko paskubomis sukurtose aferose
- Priedai arba įterptosios nuorodos, raginančios prisijungti arba atsisiųsti turinį
Kritimas: kas atsitiks, jei pasikliausite
Sukčiavimo atakų daroma žala gali būti didelė ir ilgalaikė. Kai sukčiai gauna prieigą prie jūsų el. pašto paskyros, jie gali:
- Surinkite derlių ir piktnaudžiaukite savo tapatybe
Jei pažeidžiamos finansinės ar elektroninės prekybos platformos, nusikaltėliai gali neteisėtai pirkti ar pervesti, todėl gali patirti didelių piniginių nuostolių.
Platesnis paveikslas
Ši taktika yra daug didesnės problemos dalis. Kibernetiniai nusikaltėliai naudoja šlamšto el. laiškus, kad reklamuotų įvairų apgaulingą turinį, įskaitant:
- Suklastotos sąskaitos faktūros arba pranešimai apie pinigų grąžinimą
- Pretenzijos dėl paskyros problemų arba saugos įspėjimai
- Pasiūlymai, susiję su paveldėjimu, loterijomis ar darbo galimybėmis
- Kenkėjiškų failų priedai, skirti kenkėjiškoms programoms įdiegti
Pridedami failai gali būti įvairių formų: PDF, Office dokumentai, archyvai arba vykdomieji failai. Dažnai dėl to vartotojas turi imtis papildomų veiksmų, pvz., įjungti makrokomandas arba spustelėti įterptąjį turinį, kad suaktyvintų kenkėjiškų programų užkrėtimą.
Apsaugokite save: ką daryti, jei esate tikslingas
Jei spustelėjote įtartiną nuorodą arba įvedėte savo kredencialus į sukčiavimo svetainę, nedelsdami imkitės veiksmų:
- Pakeiskite pažeistos paskyros ir visų kitų, naudojančių tuos pačius prisijungimo duomenis, slaptažodžius.
- Norėdami pranešti apie pažeidimą, susisiekite su paveiktų paslaugų palaikymo komanda.
- Stebėkite savo paskyras dėl neįprastos veiklos, įskaitant neteisėtus pirkinius ar prisijungimus.
Paskutinės mintys: atsargumas yra geriausia jūsų gynyba
Taktika, tokia kaip „LinkedIn“ pranešimų el. laiškas, yra įtikinama ir nesaugi. Visada dar kartą patikrinkite netikėtų el. laiškų, ypač tų, kuriuose prašoma slaptų duomenų, teisėtumą. Būti atsargiam yra ne tik protingas dalykas – tai būtina norint apsaugoti savo tapatybę ir finansinį saugumą vis labiau skaitmeniniame pasaulyje.