Žiniatinklio pašto serverio el. pašto sukčiai
Atsargumas naršant internete nėra neprivalomas, tai būtinybė. Sukčiai nuolat tobulina savo taktiką, kad apgautų vartotojus ir gautų prieigą prie neskelbtinos informacijos. Viena ypač klastinga schema, šiuo metu sklandanti aplinkybėse, yra žiniatinklio pašto serverio el. pašto sukčiavimas. Šis sukčiavimo būdas, apsimetantis teisėtu įspėjimu, pasinaudoja baime ir skubumu, kad pavogtų prisijungimo duomenis ir pažeistų aukų paskyras. Suprasti, kaip jis veikia, yra labai svarbu norint išlikti saugiems.
Turinys
Netikri įspėjimai, skirti apgauti
Žiniatinklio pašto serverio el. pašto sukčiavimas susijęs su apgaulingais pranešimais, kurie imituoja tikrus įtartinus prisijungimo įspėjimus. Šių el. laiškų temos eilutės paprastai būna tokios kaip „Patvirtinkite, kad galėtumėte tęsti“, nors tiksli formuluotė gali skirtis. Turinyje vartotojai įspėjami apie abejotiną prisijungimo veiklą ir raginami patikrinti pastaruosius bandymus prisijungti, kad būtų išvengta paskyros sustabdymo. Tačiau šie įspėjimai yra visiškai sufabrikuoti ir nesusiję su jokiu tikru paslaugų teikėju.
Paspaudus pateiktą nuorodą „Peržiūrėti naujausią veiklą“, gavėjai nukreipiami į sukčiavimo svetainę, kuri įtikinamai imituoja el. pašto prisijungimo portalą. Kai aukos įveda savo kredencialus, kibernetiniai nusikaltėliai nedelsdami surenka duomenis.
Paslėpti pavojai už sukčiavimo
Šią sukčiavimo schemą tokią pavojingą daro tai, kas nutinka po prisijungimo duomenų vagystės. Pavogtos paskyros gali būti panaudotos įvairiais kenkėjiškais būdais. Nusikaltėliai dažnai naudoja užgrobtus el. laiškus, kad:
- Gaukite prieigą prie susietų platformų, tokių kaip socialinė žiniasklaida, debesies saugykla, pramogų paskyros ar bankininkystės paslaugos.
- Prašykite pinigų iš kontaktų apsimesdami auka.
- Platinkite sukčiavimo schemas, kenkėjiškus failus ar sukčiavimo nuorodas platesniame tinkle.
Rimtesniais atvejais sukčiai gali panaudoti pavogtus asmens duomenis tapatybės vagystei arba neteisėtoms finansinėms operacijoms atlikti.
Ko siekia sukčiai
Sukčiavimo apsimetant atakos, tokios kaip „Webmail Server Email Scam“, pirmiausia skirtos surinkti:
- Prisijungimo duomenys el. paštui, socialiniams tinklams ir internetinėms paslaugoms.
- Asmeniškai identifikuojama informacija (PII), pvz., vardai ir pavardės, adresai ir telefono numeriai.
- Finansiniai duomenys, įskaitant kredito kortelių numerius ir internetinės bankininkystės duomenis.
- Šie pavogti duomenys dažnai parduodami tamsiajame internete arba naudojami tolesniam sukčiavimui.
Įspėjamieji ženklai, kad susiduriate su sukčiavimu
Atpažinus sukčiavimo bandymą, galima išvengti pažeidimo. Atkreipkite dėmesį į šiuos įspėjamuosius ženklus:
- Bendriniai pasisveikinimai, pvz., „Gerbiamas naudotojau“, vietoj jūsų tikrojo vardo.
- Skubos jausmas arba grasinimai sustabdyti ar uždaryti paskyrą.
- Įtartinos nuorodos, kurios neveda į oficialią svetainę (užvedus pelės žymeklį ant nuorodos, parodomas tikrasis URL adresas).
- Prasta gramatika, rašybos klaidos arba nenuoseklus formatavimas.
- El. pašto adresai, kurie yra panašūs į oficialius domenus, bet su jais nesutampa.
Šlamštas ir kenkėjiškos programos yra neatsiejamos
Be sukčiavimo apsimetant, sukčiai dažnai platina kenkėjiškas programas per šlamšto el. pašto kampanijas. Šiuose laiškuose gali būti užkrėstų priedų arba nuorodų į kenkėjiškus atsisiuntimus. Pavojingų failų tipai:
- Archyvai: ZIP, RAR
- Vykdomieji failai: EXE, RUN
- Dokumentai: PDF, DOCX, XLSX, „OneNote“ failai
- Skriptai: JavaScript
Atidarius šiuos failus, sistemoje gali būti automatiškai įdiegta kenkėjiška programa arba gali prireikti papildomos naudotojo sąveikos, pvz., įgalinti makrokomandas arba spustelėti įterptuosius elementus. Įdiegta kenkėjiška programa gali atlikti įvairius žalingus veiksmus – nuo duomenų vagystės iki failų šifravimo siekiant išpirkos.
Ką daryti, jei buvote taikinyje
Jei jau įvedėte savo prisijungimo duomenis sukčiavimo svetainėje, nedelsdami atlikite šiuos veiksmus:
- Pakeiskite visų potencialiai paveiktų paskyrų slaptažodžius, pirmenybę teikdami el. paštui ir finansinėms paslaugoms.
- Norėdami pranešti apie incidentą ir apsaugoti paskyrą, susisiekite su oficialia pažeistų paslaugų palaikymo tarnyba.
- Įjunkite dviejų veiksnių autentifikavimą (2FA), kai tik įmanoma, kad pridėtumėte papildomą apsaugos sluoksnį.
Būkite budrūs, būkite saugūs
Sukčiavimo aferos, tokios kaip žiniatinklio pašto serverio el. pašto sukčiavimas, išnaudoja baimę ir pasitikėjimą, kad pavogtų vertingą informaciją. Visada patikrinkite netikėtų el. laiškų autentiškumą, venkite spustelėti įtartinas nuorodas ir gerai pagalvokite prieš pateikdami prisijungimo duomenis. Nuo to priklauso jūsų skaitmeninis saugumas.