Grėsmių duomenų bazė Šlamštas Kažkas bando prisijungti prie jūsų pašto dėžutės adreso

Kažkas bando prisijungti prie jūsų pašto dėžutės adreso

Nauja sukčiavimo el. pašto sukčiavimo afera pavadinimu „Kažkas bando prisijungti prie jūsų pašto dėžutės adreso“ nukreipta į nieko neįtariančius gavėjus. Užmaskuotas kaip saugos įspėjimas apie įtartiną prisijungimo veiklą, šiuo el. laišku siekiama priversti vartotojus apsilankyti sukčiavimo svetainėse, skirtose pavogti jų el. pašto prisijungimo duomenis. Štai nuodugniai apžvelgsime šią sukčiavimą ir kaip apsisaugoti.

Kas yra apgaulė „Kažkas bando prisijungti prie jūsų pašto dėžutės adreso“?

Šis el. laiškas dažnai būna su temos eilute „[gavėjo_el. pašto_adresas]: Patvirtinkite, kad tęstumėte“ arba panašus variantas. Ji teigia, kad jūsų el. pašto paskyroje buvo aptiktas įtartinas bandymas prisijungti, ir ragina patvirtinti prisijungimo duomenis, kad apsaugotumėte paskyrą.

Tačiau šie teiginiai yra visiškai klaidingi. Šis el. laiškas nesusietas su jokiu teisėtu paslaugų teikėju. Vietoj to, tai yra sukčiavimo bandymas, skirtas pavogti prisijungimo duomenis, nukreipiant gavėjus į netikrą prisijungimo puslapį. Tyrimo metu su šia kampanija susieta sukčiavimo svetainė buvo neaktyvi, tačiau sukčiai gali ją atnaujinti ir vėl įjungti ateityje.

Kaip veikia tokie sukčiavimo el. laiškai?

Sukčiavimo el. laiškai paprastai nukreipia aukas į svetainę, užmaskuotą kaip teisėtas el. pašto prisijungimo puslapis. Jei vartotojai bando prisijungti, jų kredencialai užfiksuojami ir siunčiami tiesiai sukčiams. Šios pažeistos el. pašto paskyros yra išnaudojamos įvairiais tikslais, pavyzdžiui:

  1. Prieiga prie slaptos informacijos, saugomos el. laiškuose.
  2. Susietų paskyrų (pvz., socialinės žiniasklaidos, bankininkystės ar el. prekybos platformų) užgrobimas .
  3. Apsimetinėti auka ir prašyti paskolų ar aukų iš kontaktinių asmenų.
  4. Aferos ir kenkėjiškų programų platinimas aukos tinkle dalijantis kenkėjiškomis nuorodomis ar failais.

Jei pasiekiamos finansinės sąskaitos, susietos su aukos el. paštu, sukčiai gali atlikti neteisėtas operacijas, pavogti lėšas arba apgaulingai pirkti internetu.

Rizika užkliūti šiai sukčiai

Aukos, patekusios į tokius sukčiavimus, gali susidurti su rimtomis pasekmėmis, įskaitant:

  • Privatumo pažeidimai : gali būti atskleista asmeninė ir profesinė informacija, saugoma pažeistoje el. pašto paskyroje.
  • Finansiniai nuostoliai : apgaulingos operacijos gali išeikvoti banko sąskaitas ar skaitmenines pinigines.
  • Tapatybės vagystė : sukčiai gali apsimesti auka, kad toliau sukčiautų arba pasinaudotų savo tapatybe siekdami asmeninės naudos.

Sukčiavimo el. pašto kampanijų pavyzdžiai

Afera „Kažkas bando prisijungti prie jūsų pašto dėžutės adreso“ yra tik vienas iš daugelio sukčiavimo bandymų. Kiti naujausi pavyzdžiai:

  • „Intuit QuickBooks – negali apdoroti mokėjimo“
  • „Ypatinga šventinė dovana tau“
  • „Jūsų biuro paskyros saugykla beveik pilna“

Nors daugelis sukčiavimo el. laiškų yra prastai parašyti ir juose gausu rašybos bei gramatinių klaidų, kai kurie yra stebėtinai gerai parengti. Jie gali įtikinamai mėgdžioti teisėtus paslaugų teikėjus, padidindami tikimybę, kad aukos pateks už sukčiavimą.

Kaip šlamšto kampanijos skleidžia kenkėjiškas programas

Be kredencialų sukčiavimo, šlamšto kampanijos dažnai platina kenkėjiškas programas. Šios kenkėjiškos programos paprastai įterpiamos į failų priedus arba susietos el. laiške. Įprasti failų formatai, naudojami platinant kenkėjiškas programas, yra šie:

  • Archyvai (pvz., ZIP, RAR)
  • Vykdomieji failai (pvz., .exe, .run)
  • Dokumentai (pvz., Microsoft Word, Excel, PDF)
  • Scenarijai (pvz., JavaScript)

Atidarius šiuos failus arba spustelėjus įterptąsias nuorodas, gali užsikrėsti kenkėjiška programa. Kai kurie failai, pvz., „Microsoft Office“ dokumentai, reikalauja, kad vartotojai įgalintų makrokomandas, kad suaktyvintų infekcijos grandinę, o kiti įvykdo ataką, kai tik jie atidaromi.

Kaip apsisaugoti

Norėdami apsisaugoti nuo sukčiavimo sukčiavimo ir kenkėjiškų programų užkrėtimo, vadovaukitės šiais geriausios praktikos pavyzdžiais:

    • Patikrinkite įtartinus el. laiškus : jei teigiama, kad el. laiškas yra iš jūsų paslaugų teikėjo, susisiekite su juo tiesiogiai oficialiais kanalais, kad patvirtintumėte jo teisėtumą.
    • Venkite spustelėti nuorodų ar atsisiųsti priedų : nesinaudokite įtartinais el. laiškais, ypač tais, kurie atrodo nesusiję arba netikėti.
    • Įgalinti dviejų veiksnių autentifikavimą (2FA) : pridėjus papildomą paskyrų saugos sluoksnį galima išvengti neteisėtos prieigos, net jei jūsų kredencialai yra pažeisti.
    • Atsisiuntimui naudokite oficialius kanalus : atsisiųskite programinę įrangą ir naujinimus tik iš patikimų šaltinių. Nenaudokite trečiųjų šalių įrankių ar neteisėtų aktyvinimo metodų („įtrūkimų“).
    • Įdiekite ir atnaujinkite saugos programinę įrangą : naudokite patikimą antivirusinę ar kenkėjiškų programų programą ir nuolat ją atnaujinkite, kad apsisaugotumėte nuo naujų grėsmių.

    Ką daryti, jei pakliuvote į aferą

    Jei įvedėte savo kredencialus į sukčiavimo svetainę arba atidarėte įtartiną priedą, nedelsdami imkitės veiksmų:

    1. Pakeiskite slaptažodžius : atnaujinkite visų paskyrų, kurios galėjo būti pažeistos, slaptažodžius. Kiekvienai paskyrai naudokite stiprius, unikalius slaptažodžius.
    2. Įgalinti 2FA : Apsaugokite savo paskyras įjungdami dviejų veiksnių autentifikavimą.
    3. Susisiekite su oficialia palaikymo tarnyba : praneškite nukentėjusiam paslaugų teikėjui apie pažeidimą.
    4. Stebėkite neteisėtą veiklą : stebėkite savo finansines sąskaitas ir internetinius profilius, ar nėra neįprasto elgesio.
    5. Paleiskite kenkėjiškų programų nuskaitymą : naudokite patikimą apsaugos nuo kenkėjiškų programų įrankį, kad aptiktumėte ir pašalintumėte visas grėsmes, kurios galėjo įsiskverbti į jūsų sistemą.

    El. laiškas „Kažkas bandys prisijungti prie jūsų pašto dėžutės adreso“ yra puikus pavyzdys, kaip kibernetiniai nusikaltėliai naudojasi baime ir skuba apgauti aukas. Būdami budrūs ir laikydamiesi saugios internetinės praktikos, galite apsisaugoti nuo sukčiavimo sukčiavimo ir kenkėjiškų programų atakų.

    Atminkite : teisėtos organizacijos niekada neprašys jūsų patvirtinti neskelbtinos paskyros informacijos per nepageidaujamą el. laišką. Jei kažkas atrodo įtartina, visada būkite atsargūs.

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...