Patvirtinkite pašto dėžutės el. pašto sukčiavimą
Netikėti el. laiškai, reikalaujantys skubių veiksmų, yra viena iš dažniausiai šiandien kibernetinių nusikaltėlių naudojamų priemonių. Labai svarbu išlikti budriems, ypač kai pranešimuose teigiama, kad paskyros problemai reikia nedelsiant spręsti. Vadinamieji „Patvirtinti pašto dėžutę“ el. laiškai nėra siejami su jokia teisėta įmone, organizacija ar paslaugų teikėju. Tai apgaulingi pranešimai, skirti apgauti gavėjus ir pažeisti jų paskyras.
Turinys
Kas yra el. pašto sukčiavimas „Patvirtinti pašto dėžutę“?
„Validate Mailbox“ sukčiavimo schema – tai sukčiavimo kampanija, sukurta taip, kad atrodytų kaip oficialus el. pašto paslaugų teikėjo pranešimas. Šie el. laiškai melagingai įspėja, kad pašto dėžutės galiojimo laikas baigsis arba ji bus uždaryta, nebent gavėjas jos „patvirtins“.
Paprastai laiške pateikiama nuoroda, kuri, regis, veda į teisėtą paslaugų teikėją, pvz., „Gmail“, „Yahoo“ ar kitą populiarią paslaugą. Iš tikrųjų ji nukreipia į sukčių kontroliuojamą suklastotą svetainę.
Kaip veikia sukčiavimas
Netikra nuoroda atidaro apgaulingą prisijungimo puslapį, kuris labai imituoja tikro el. pašto paslaugų teikėjo prisijungimo ekraną. Aukos raginamos įvesti savo el. pašto adresą ir slaptažodį, manant, kad jos apsaugo savo paskyrą.
Pateikus prisijungimo duomenis, jie siunčiami tiesiai kibernetiniams nusikaltėliams. Auka dažnai nukreipiama į nekenksmingą puslapį arba rodoma klaida, taip sumažinant įtarimą, nors žala jau padaryta.
Kas nutinka, kai paskyra pažeidžiama
Kai sukčiai gauna prieigą prie el. pašto paskyros, jie gauna daug daugiau nei vien tik žinutes. Jie gali:
- Ieškokite gautuosiuose neskelbtinų duomenų, pvz., finansinių duomenų ar asmeninių dokumentų.
- Siųskite sukčiavimo el. laiškus kontaktams, taip dar labiau platindami sukčiavimo atvejus.
- Iš naujo nustatyti susietų paslaugų slaptažodžius.
- Platinti kenkėjiškas programas naudojant užgrobtą paskyrą.
Kadangi el. paštas dažnai yra „pagrindinis raktas“ slaptažodžiui atkurti, nusikaltėliai taip pat gali bandyti pasiekti socialinių tinklų, bankininkystės, žaidimų ir apsipirkimo paskyras. Sėkmingos atakos gali lemti tapatybės vagystę, nesąžiningus pirkimus, finansinius nuostolius ir ilgalaikį paskyros piktnaudžiavimą.
Kenkėjiškų programų rizika, susijusi su apgaulingais el. laiškais
Sukčiavimo el. laiškai naudojami ne tik prisijungimo duomenims vogti. Jie taip pat yra įprastas kenkėjiškų programų platinimo būdas.
Užpuolikai gali pridėti užkrėstus failus, tokius kaip:
- „Word“, „Excel“ arba PDF dokumentai
- ZIP arba RAR archyvai
- Vykdomieji failai arba scenarijai
Kai kurios infekcijos įvyksta vos atidarius failą, o kitoms reikia papildomų veiksmų, pavyzdžiui, įjungti makrokomandas. Sukčiavimo el. laiškuose taip pat gali būti nuorodų į pažeistas arba netikras svetaines, kurios suaktyvina automatinius atsisiuntimus arba apgauna vartotojus, kad jie įdiegtų kenkėjišką programinę įrangą.
Daugeliu atvejų sistemos užkrečiamos tiesiog dėl to, kad buvo spustelėta kenksminga nuoroda arba atidarytas kenkėjiškas priedas.
Kaip apsisaugoti nuo šios sukčiavimo
Kad apsisaugotumėte nuo „Validate Mailbox“ el. laiškų ir panašių grėsmių:
- Skeptiškai vertinkite skubius pranešimus apie pasibaigiančias arba užrakintas paskyras.
- Niekada nespauskite nuorodų ir neatidarykite priedų, gautų iš netikėtų el. laiškų.
- Atidžiai patikrinkite siuntėjo adresą, ar nėra neatitikimų.
- Pasiekite el. pašto paslaugas rankiniu būdu įvesdami oficialų svetainės adresą.
- Įjunkite daugiafaktorinį autentifikavimą, kai tik įmanoma.
Bet koks pranešimas, kuriame prašoma prisijungimo duomenų per el. pašto nuorodą, turėtų būti laikomas įtartinu.
Baigiamosios mintys
„Validate Mailbox“ sukčiavimo schema – tai sukčiavimo operacija, skirta apgauti gavėjus, kad jie atskleistų savo el. pašto kredencialus per netikrą svetainę. Sėkmingos atakos gali greitai išplisti ir sukelti paskyros užgrobimą, tapatybės vagystę, neteisėtas operacijas, kenkėjiškų programų platinimą ir prieigą prie daugybės internetinių paslaugų.
Sąmoningumas ir atsargumas išlieka stipriausiomis gynybos priemonėmis. Į nepageidaujamus paskyros įspėjimus reaguokite skeptiškai ir niekada neteikite asmeninės informacijos per nuorodas netikėtuose el. laiškuose.