Žiniatinklio pašto sistemos atnaujinimo sukčiavimas
Kai netikėtuose el. laiškuose teigiama, kad reikia imtis neatidėliotinų veiksmų, labai svarbu išlikti budriems. Kibernetiniai nusikaltėliai dažnai pasikliauja skuba ir baime, kad paskatintų gavėjus priimti skubotus sprendimus. Vadinamieji „Webmail System Update“ el. laiškai yra aiškus šios taktikos pavyzdys. Šie pranešimai nėra susiję su jokiomis teisėtomis įmonėmis, organizacijomis ar subjektais, todėl bendravimas su jais gali sukelti rimtą pavojų vartotojų saugumui ir privatumui.
Turinys
Žiniatinklio pašto sistemos atnaujinimo sukčiavimo apžvalga
Išsami analizė rodo, kad šie el. laiškai yra apgaulingi ir sąmoningai sukurti taip, kad atrodytų skubūs ir svarbūs. Jų pagrindinis tikslas – privilioti gavėjus, kad jie spustelėtų nuorodą, nukreipiančią į apgaulingą tinklalapį, skirtą pavogti asmeninę informaciją.
Vadovaujantis el. laiške arba susietame puslapyje pateiktomis instrukcijomis, gali būti pažeistos paskyros, prarasti neskelbtini duomenys ir toliau piktnaudžiaujama aukos internetine veikla.
Kaip pateikiami apgaulingi el. laiškai
Sukčiavimo pranešimai paprastai apsimeta oficialiais žiniatinklio pašto teikėjo pranešimais. Juose teigiama, kad gavėjo dabartinė žiniatinklio pašto versija yra pasenusi ir netrukus bus nutraukta. Siekiant padidinti spaudimą, el. laiškuose įspėjama, kad nedelsiant neatnaujinus versijos, gali kilti:
- Paslaugų sutrikimai
- Padidėjusi saugumo rizika
- Visiškas prieigos prie el. pašto paskyros praradimas
Šis dirbtinis skubėjimas skirtas paskatinti gavėjus spustelėti pranešimą nepatikrinus jo autentiškumo.
Netikro „atnaujinimo“ proceso paaiškinimas
Gavėjai raginami spustelėti mygtuką „ATNAUJINTI DABAR“ arba panašią nuorodą, tariamai siekiant išlaikyti saugumą ir našumą. Ši nuoroda nukreipia į suklastotą prisijungimo puslapį, kuris imituoja populiarias el. pašto paslaugas, tokias kaip „Gmail“ ar „Yahoo Mail“.
Tikrasis svetainės tikslas yra surinkti prisijungimo duomenis. Bet koks įvestas el. pašto adresas ir slaptažodis perduodami tiesiai užpuolikams.
Ką nusikaltėliai daro su pavogtais el. pašto duomenimis
Kai kibernetiniai nusikaltėliai gauna prieigą prie el. pašto paskyros, jie gali ja pasinaudoti įvairiais būdais, įskaitant:
- Sukčiavimo ar apsimetant kitais būdais siunčiami sukčiavimo pranešimai kontaktams
- Neskelbtinos arba finansinės informacijos paieška gautuosiuose
- Slaptažodžių, skirtų kitoms internetinėms paslaugoms, atkūrimas
- Kenkėjiškų programų ar tolesnių sukčiavimo atvejų platinimas
Kadangi el. pašto paskyros dažnai yra susietos su socialinės žiniasklaidos, bankininkystės ir apsipirkimo platformomis, pavogti prisijungimo duomenys gali greitai sukelti tapatybės vagystę, finansinius nuostolius ir ilgalaikį paskyros užgrobimą.
Platesnė rizika, susijusi su panašiomis kampanijomis
Tokios sukčiavimo schemos yra platesnio modelio, kai užpuolikai apsimetinėja paslaugų teikėjais ir teigia, kad iškilo skubių techninių problemų, dalis. Jų tikslas paprastai yra nukreipti vartotojus į netikrus prisijungimo portalus ir išgauti jų duomenis. Jei jiems pasiseks, aukos gali susidurti su įvairiomis neigiamomis pasekmėmis – nuo reputacijos žalos iki tiesioginės finansinės žalos.
Kai kuriais atvejais šios apgaulingos kampanijos taip pat naudojamos kaip vartai kenkėjiškų programų infekcijoms.
Kenkėjiški priedai ir nuorodos kaip infekcijos vektoriai
Apgaulingi el. laiškai dažnai platina kenkėjiškas programas per:
- Užkrėsti priedai, pvz., „Word“ arba „Excel“ dokumentai, PDF failai, vykdomieji failai, ZIP arba RAR archyvai, scenarijai arba ISO atvaizdai
- Kenkėjiškos nuorodos, nukreipiančios vartotojus į svetaines, kurios automatiškai atsisiunčia kenkėjiškas programas arba manipuliuoja jais, kad jie paleistų kenksmingas programas.
Dauguma sistemos pažeidimų įvyksta tik po to, kai gavėjas sąveikauja su nuoroda ar priedu, todėl labai svarbu vengti sąveikos su įtartinais pranešimais.
Galutinės saugumo gairės
„Webmail System Update“ el. laiškai yra sukčiavimo akcijos, skirtos pavogti prisijungimo duomenis ir kai kuriais atvejais palengvinti kenkėjiškų programų platinimą. Kadangi jie nėra susiję su jokiu teisėtu tiekėju, jais niekada nereikėtų pasitikėti. Saugiausias veiksmų planas – nespustelėti jokių nuorodų, susilaikyti nuo informacijos įvedimo ir nedelsiant ištrinti el. laiškus. Nuolatinis skepticizmas dėl nepageidaujamų, skubių pranešimų išlieka viena stipriausių apsaugos nuo el. pašto grėsmių priemonių.