Nuotraukos ir dokumentai bus ištrinti. El. pašto sukčiai.
Į netikėtus el. laiškus, reikalaujančius nedelsiant imtis veiksmų, visada reikėtų žiūrėti atsargiai, ypač kai jie susiję su asmeniniais failais, prenumeratomis ar paskyros įspėjimais. Kibernetiniai nusikaltėliai dažnai pasinaudoja baime ir skubumu, kad priverstų gavėjus spustelėti kenkėjiškas nuorodas arba sąveikauti su apgaulingomis svetainėmis. Vienas naujausių pavyzdžių – el. pašto sukčiavimas „Nuotraukos ir dokumentai bus ištrinti“ – apgaulinga kampanija, skirta suklaidinti vartotojus ir priversti juos apsilankyti abejotinuose puslapiuose siekiant finansinės naudos.
Šie el. laiškai nėra susiję su jokiu teisėtu debesijos saugyklos teikėju, technologijų bendrove ar įgaliota organizacija. Visa kampanija remiasi sufabrikuotais įspėjimais ir apgaulingos rinkodaros metodais, skirtais manipuliuoti gavėjais.
Turinys
Neteisingas pažadas išsaugoti svarbius failus
Sukčiavimo el. laiškai užmaskuoti kaip skubūs debesijos paslaugų teikėjo pranešimai. Juose teigiama, kad gavėjo paskyra tapo „nepatvirtinta“ ir kad saugomos nuotraukos, vaizdo įrašai ir dokumentai yra planuojami ištrinti dėl neaktyvumo politikos arba serverio priežiūros procedūrų.
Gavėjams nurodoma nedelsiant imtis veiksmų ir patvirtinti savo paskyros aktyvumo būseną, kad būtų išvengta failų pašalinimo. Žinutėse paprastai yra mygtukas arba nuoroda su užrašu „Išsaugoti mano failus“ ar kažkas panašaus, sukuriant iliuziją, kad vertingiems asmeniniams duomenims gresia pavojus.
Iš tikrųjų jokiems failams negresia pavojus ir jokia teisėta paslauga nebando susisiekti su gavėju dėl paskyros ištrynimo. El. laiškai yra visiškai apgaulingi ir skirti tik tam, kad nukreiptų srautą į apgaulingas svetaines.
Kas nutinka spustelėjus nuorodą
Vartotojai, kurie sąveikauja su pateiktomis nuorodomis, nukreipiami į klaidinančius puslapius, kuriuose rodomi nerimą keliantys pranešimai. Šiuose puslapiuose dažnai teigiama, kad mokėjimo informacija nebegalioja, prieiga prie debesies saugyklos buvo išjungta, prenumeratos atnaujinimas nepavyko arba viršyta saugyklos talpa.
Svetainės verčia lankytojus rinktis tokias parinktis kaip:
- ATNAUJINKITE IR TAISYKITE DABAR
- ATNAUJINTI DABAR
- Atnaujinti prenumeratą
Šie mygtukai paprastai nukreipia vartotojus per kelis abejotinus puslapius, kuriuose yra filialų sekimo identifikatoriai. Sukčiai, už kurių vykdoma kampanija, pelnosi, kai lankytojai užsiregistruoja paslaugoms, perka prenumeratas ar atlieka kitus veiksmus, iš kurių gaunama pajamų.
Kai kuriais atvejais peradresavimai galiausiai gali nukreipti į teisėtus produktus ar paslaugas. Tačiau pats rinkodaros metodas išlieka apgaulingas ir neleistinas. Geros reputacijos įmonės nereklamuoja savo produktų sufabrikuotais paskyrų įspėjimais, netikrais ištrynimo pranešimais ar klaidinančiomis svetainėmis.
Tikrasis sukčiavimo tikslas
Kitaip nei tradicinės sukčiavimo apsimetant kampanijos, kurios sutelktos tik į slaptažodžių vagystę, ši afera pirmiausia veikia kaip filialų sukčiavimo schema. Užpuolikai išnaudoja išgalvotas paskyrų problemas, kad gautų komisinius per manipuliuojamas nukreipimo sistemas.
Sukčiai pavyksta sukeldami paniką. Daugelis gavėjų bijo prarasti asmeninius prisiminimus, dokumentus ar debesyje saugomus duomenis ir reaguoja prieš atidžiai išnagrinėję žinutę. Šis emocinis spaudimas padidina tikimybę, kad vartotojai vykdys instrukcijas nepatikrindami teiginių pagrįstumo.
Nors atrodo, kad pagrindinis tikslas yra gauti finansinį pelną iš partnerių programų piktnaudžiavimo, šios kampanijos taip pat gali kelti vartotojams papildomą kibernetinio saugumo riziką.
Su kampanija susijusi galima kenkėjiškų programų rizika
Šio tipo sukčiavimo el. laiškai kartais naudojami kaip kenkėjiškų programų siuntimo mechanizmai. Kibernetiniai nusikaltėliai dažnai derina apgaulingus pranešimus su kenkėjiškais priedais arba žalingais atsisiuntimais.
Įprasti kenkėjiškų failų tipai, platinami el. pašto sukčiavimo būdu, yra suspausti archyvai, vykdomosios programos, PDF failai, „Office“ dokumentai su makrokomandomis ir scenarijų pagrindu sukurti failai. Atidarius arba paleidus šiuos failus, aukos įrenginyje gali būti įdiegta šnipinėjimo programa, išpirkos reikalaujanti programinė įranga, bankininkystės Trojos arkliai ar kitos kenkėjiškos programos.
Kai kurios apgaulingos nuorodos taip pat gali nukreipti vartotojus į pažeistas arba netikras svetaines, sukurtas taip, kad automatiškai suaktyvintų kenkėjiškus atsisiuntimus arba apgautų vartotojus rankiniu būdu įdiegti kenkėjišką programinę įrangą, paslėptą kaip naujinimai arba saugos įrankiai.
Įspėjamieji ženklai, atskleidžiantys sukčiavimą
Keletas indikatorių gali padėti vartotojams atpažinti apgaulingus el. laiškus prieš su jais sąveikaujant:
- Žinutės sukuria skubumą grasindamos failų ištrynimu arba paskyros sustabdymu
- Siuntėjo adresas dažnai nesutampa su teisėtu įmonės domenu
- Nuorodos nukreipia į įtartinas arba nesusijusias svetaines
- El. laiške yra bendrinių sveikinimų, o ne suasmenintos informacijos.
- Visame pranešime gali būti prasta gramatika, nenuoseklus prekės ženklas arba neįprastas formatavimas.
- Netikėti prenumeratos atnaujinimo įspėjimai rodomi, nors nėra žinomų paslaugų problemų
Atidžiai peržiūrėjus šią informaciją, galima gerokai sumažinti riziką tapti panašių sukčiavimo atvejų auka.
Apsauga nuo apgaulingų el. pašto kampanijų
Vartotojai turėtų vengti spustelėti nuorodas arba atsisiųsti priedus iš nepageidaujamų el. laiškų, ypač tų, kuriuose pateikiami grasinimai, mokėjimo problemos ar skubūs paskyros įspėjimai. Užuot tiesiogiai sąveikauję su pranešimu, paskyras visada reikėtų patikrinti rankiniu būdu apsilankius atitinkamo paslaugų teikėjo oficialioje svetainėje per patikimą naršyklės žymę arba patvirtintą URL.
Saugumo programinę įrangą taip pat reikėtų nuolat atnaujinti, kad būtų galima aptikti kenkėjiškus atsisiuntimus ir pavojingas svetaines. Be to, įjungus daugiafaktorinį autentifikavimą ir reguliariai kuriant atsargines kopijas, galima sumažinti žalą, jei įrenginys ar paskyra būtų pažeista.
Galutinis vertinimas
El. pašto sukčiavimas „Nuotraukos ir dokumentai bus ištrinti“ – tai apgaulinga kampanija, kurios metu naudojami netikri debesies saugyklos įspėjimai, siekiant priversti gavėjus apsilankyti klaidinančiose svetainėse. Laiškuose melagingai teigiama, kad failai gali būti ištrinti dėl neaktyvumo, pasibaigusių prenumeratų ar paskyros patvirtinimo problemų.
Šie el. laiškai nėra susiję su jokiomis teisėtomis įmonėmis, organizacijomis ar debesijos paslaugų teikėjais. Jų tikslas – manipuliuoti vartotojais, kad sukčiai gautų pajamų iš filialų programos, o kai kuriais atvejais – apsaugoti aukas nuo kenkėjiškų programų keliamų grėsmių. Skeptiškas požiūris į skubius el. pašto prašymus ir visų su paskyromis susijusių teiginių tikrinimas oficialiais kanalais išlieka pagrindinėmis gynybos priemonėmis nuo šių vis sudėtingesnių sukčiavimo atvejų.