Socialinio draudimo administracijos sukčiai
Kibernetinio saugumo tyrėjai atskleidė kenkėjišką operaciją, vadinamą Socialinio draudimo administracijos (SSA) sukčiavimu – apgaulingą kampaniją, apsimetant teisėta Jungtinių Valstijų socialinio draudimo administracija. Apgaulinga svetainė teigia, kad vartotojai gali atsisiųsti arba peržiūrėti savo socialinio draudimo ataskaitą, viliodama juos svarbiais finansiniais atnaujinimais, tokiais kaip pajamų įrašai ir pensijų išmokų įvertinimai. Iš tikrųjų ši sukčiavimo schema neturi jokio ryšio su tikra SSA ar jokia kita teisėta organizacija.
Turinys
Sukčiavimo manipuliacinis dizainas
Sukčiavimo puslapyje bandoma įtikinti vartotojus, kad jų socialinio draudimo išrašas yra paruoštas peržiūrai. Paprastai lankytojams pranešama, kad dokumentas buvo „atsiųstas“ į jų įrenginį, ir nurodoma spustelėti pateiktą nuorodą, jei atsisiuntimas neprasidėjo automatiškai. Ši nuoroda nukreipia į nuotolinės prieigos programos, suteikiančios kibernetiniams nusikaltėliams tiesioginę aukos kompiuterio kontrolę, atsisiuntimą.
Sukčiai pabrėžia skubumą ir suasmeninimą – teigdami, kad teiginio peržiūra padės vartotojams maksimaliai padidinti jų naudą – siekdami padidinti sąveikos tikimybę. Ši psichologinė taktika skirta skepticizmui sugriauti ir skubotiems veiksmams, kurie kelia grėsmę saugumui.
Paslėpta apkrova: nuotolinės prieigos programinė įranga
Aukos iš tikrųjų atsisiunčia ne pareiškimą, o nuotolinės prieigos įrankį (RAT), užmaskuotą kaip teisėta programinė įranga. Įdiegus šią programinę įrangą, užpuolikai gali:
- Stebėkite naudotojų veiklą ir vogkite neskelbtinus duomenis.
- Pašalinkite arba išjunkite antivirusines programas.
- Įdiekite papildomą kenkėjišką programinę įrangą, įskaitant Trojos arklius, išpirkos reikalaujančias programas ir kriptovaliutų kasimo programas.
- Pasiekite banko arba skaitmeninės piniginės sąskaitas, kad išsemtumėte lėšas.
Tokios programos iš esmės paverčia aukos kompiuterį kontroliuojamu kibernetinių nusikaltėlių galiniu tašku, sudarydamos sąlygas nuolatiniam išnaudojimui be vartotojo žinios.
Informacija, kuriai gresia pavojus
Socialinio draudimo administracijos sukčiavimo tikslas – surinkti įvairius konfidencialius duomenis, kurie vėliau gali būti parduoti arba netinkamai panaudoti. Ypač ieškoma šių tipų informacijos:
- Paskyros prisijungimo duomenys:
- El. pašto, socialinių tinklų, el. prekybos, pramogų ir finansinių paslaugų prisijungimai.
- Internetinės bankininkystės ir pinigų pervedimų sąskaitos.
- Asmeninė ir finansinė informacija:
- Asmens tapatybės kortelės duomenys, paso nuskaitymai ar kiti asmens tapatybės dokumentai.
- Kredito ir debeto kortelių numeriai kartu su susijusiais patvirtinimo duomenimis.
Ši pavogta informacija gali paskatinti tapatybės vagystes, neteisėtą finansinę veiklą ar kitus ilgalaikius privatumo pažeidimus.
Platesnis grėsmių kraštovaizdis
Tyrėjai pabrėžia, kad tokios internetinės sukčiavimo schemos būna begalės – nuo netikrų programinės įrangos atnaujinimų iki apgaulingų techninės pagalbos schemų. Nors jų konkretūs metodai gali skirtis, pagrindinis tikslas išlieka pastovus: apgauti vartotojus, kad jie atliktų veiksmus, kurie generuotų pajamas kibernetiniams nusikaltėliams.
Žemiau pateikiami keli dažniausiai pasitaikantys kanalai, kuriais internete reklamuojamos sukčiavimo aferos:
Įprasti sukčiavimo platinimo būdai:
- Nesąžiningi reklamos tinklai ir kenkėjiški peradresavimai.
- Šlamšto kampanijos, siunčiamos el. paštu, SMS žinutėmis arba socialiniais tinklais.
- Netikri naršyklės pranešimai ir įkyrūs iššokantys langai.
- Spausdinimo klaidos – kai sukčiai naudoja URL adresus, panašius į teisėtus domenus.
- Reklaminė programa, nukreipianti vartotojus į apgaulingas svetaines.
Kaip išlikti saugiems
Pasidavimas „Social Security Administration“ sukčiavimo pinklėms gali sukelti rimtų pasekmių, įskaitant sistemos pažeidimą, finansinius nuostolius, privatumo pažeidimus ir tapatybės vagystę. Jei jau sąveikavote su tokiu puslapiu arba įdiegėte įtartiną programinę įrangą, nedelsdami atlikite išsamų sistemos nuskaitymą naudodami patikimas kenkėjiškų programų prevencijos priemones.
Visada atminkite, kad jokia teisėta organizacija ar paslaugų teikėjas, įskaitant tikrąją JAV socialinio draudimo administraciją, neprašys vartotojų atsisiųsti failų, kad jie galėtų pasiekti savo ataskaitų ar išmokų informaciją. Geriausia apsauga nuo tokio pobūdžio sukčiavimo yra budrumas ir skepticizmas dėl nepageidaujamų internetinių užklausų.