Esate įtrauktas į naują grupę el. pašto sukčiavimas
Kadangi kibernetiniai nusikaltėliai nuolat kuria naujas taktikas, vartotojai turi būti atsargūs naršydami internete ar tikrindami el. Viena iš tokių apgaulingų schemų – el. pašto sukčiavimas „Jūs įtrauktas į naują grupę“ – buvo atskleista. Tai įvilioja nieko neįtariančias aukas į sukčiavimo pinkles. Šios taktikos veikimo supratimas gali padėti išvengti tapatybės vagystės, finansinio sukčiavimo ir duomenų pažeidimų.
Turinys
Apgaulingas el. laiškas: klaidingas darbo grupės kvietimas
Apgaulingi el. laiškai, cirkuliuojantys tokiomis temos eilutėmis kaip „Cecutt-Material Resources Management Proposed Contract and Services“. #ID: 749738“ reikalaujama pranešti gavėjams apie jų įtraukimą į darbo grupę. Aukos verčiamos manyti, kad jos gali pasiekti su projektu susijusią medžiagą ir bendradarbiauti su dar penkiais nariais. El. laiške yra mygtukas, raginantis gavėjus prisijungti ir prisijungti prie darbo grupės.
Tačiau šie el. laiškai yra visiškai išgalvoti. Jie nėra susiję su jokia teisėta organizacija ar tarnyba. Vietoj to, jie naudojami kaip masalas nukreipti aukas į sukčiavimo svetainę.
Netikras „Zoho Office Suite“ prisijungimo puslapis
Spustelėję pateiktą nuorodą naudotojai nukreipiami į apgaulingą prisijungimo puslapį, pridengtą Zoho Office Suite. Čia vartotojai skatinami įvesti savo el. pašto kredencialus. Bet kokią įvestą informaciją kibernetiniai nusikaltėliai iškart surenka. Pavogę prisijungimo duomenis, užpuolikai gali užgrobti paskyras ir įvairiais būdais jomis piktnaudžiauti.
Sugadintos el. pašto paskyros pasekmės
Kai užpuolikas gauna prieigą prie aukos el. pašto, žala gali būti didelė:
- Tapatybės vagystė ir sukčiavimas : kibernetiniai nusikaltėliai gali apsimesti auka, kad manipuliuotų savo kontaktais, kad atskleistų neskelbtiną informaciją, pervestų lėšas arba atsirastų papildomų aferų.
- Finansinė vagystė : jei pažeistas el. laiškas yra susietas su internetine bankininkyste, elektronine prekyba ar skaitmeninėmis piniginėmis, sukčiai gali inicijuoti neteisėtas operacijas.
- Kiti paskyros pažeidimai : daugelis paslaugų priklauso nuo slaptažodžio atkūrimo el. paštu. Turėdami prieigą prie el. pašto paskyros, įsilaužėliai gali iš naujo nustatyti slaptažodžius ir valdyti socialinę mediją, saugyklą debesyje ir su darbu susijusias platformas.
- Kenkėjiškų programų platinimas : užpuolikai gali naudoti pažeistą el. laišką, norėdami siųsti kenkėjiškus priedus ar nuorodas, platindami kenkėjiškas programas kitiems nieko neįtariantiems kontaktams.
Neatidėliotini veiksmai, jei tapote auka
Jei įvedėte savo kredencialus sukčiavimo svetainėje, elkitės greitai:
- Nedelsdami pakeiskite slaptažodžius – atnaujinkite įtartinos paskyros ir visų kitų paskyrų kredencialus naudodami tą patį slaptažodį.
- Įgalinti kelių faktorių autentifikavimą (MFA) – tai suteikia papildomą saugumo lygį, užkertant kelią neteisėtai prieigai, net jei slaptažodis yra renkamas.
- Stebėkite paskyros veiklą – stebėkite, ar nėra įtartinų prisijungimų, neteisėtų operacijų ar neatpažintų pranešimų, siunčiamų iš jūsų el.
- Įspėti paveiktą paslaugų teikėją – praneškite apie incidentą oficialiai savo el. pašto tarnybos palaikymo komandai, kad išvengtumėte tolesnio išnaudojimo.
- Įspėkite savo kontaktus – informuokite draugus, kolegas ir šeimos narius, kad jūsų el. paštas buvo pažeistas, kad jie nesinaudotų potencialia taktika.
Didesnė grėsmė: šlamštas, sukčiavimas ir kenkėjiškos programos
Afera „Jūs įtraukta į naują grupę“ yra tik viena iš daugelio sukčiavimo schemų. Šlamšto el. laiškai dažnai platina įvairius sukčiavimus, įskaitant:
- Techninės pagalbos sukčiavimas – sukčiai apsimeta teisėtomis įmonėmis, teigdami, kad ištaiso neegzistuojančias kompiuterio problemas.
- Pinigų grąžinimo ir loterijos taktika – aukos apgaudinėjamos pateikti banko duomenis, kad gautų netikrą pinigų grąžinimą ar prizą.
- Išnaudojimo ir šantažo schemos – užpuolikai teigia turintys kompromituojančios informacijos ir reikalauja sumokėti.
- Išankstinio mokesčio taktika – sukčiai žada finansinį atlygį mainais už išankstinius mokėjimus.
- Be to, šlamšto el. laiškai dažnai platina kenkėjiškas programas. Kenkėjiškų failų yra įvairių formatų, pvz., „Microsoft Office“ dokumentų, PDF, suspaustų archyvų, „JavaScript“ failų ir vykdomųjų failų. Kai kuriems failams reikalinga vartotojo sąveika (pvz., įjungti makrokomandas), o kiti paleidžiami automatiškai atidarius.
Išlikti saugus: pagrindinė kibernetinio saugumo praktika
Norėdami apsisaugoti nuo sukčiavimo ir kenkėjiškų programų grėsmių:
- Patvirtinti el. pašto siuntėjus – visada patikrinkite siuntėjo adresą prieš spustelėdami nuorodas arba atidarydami priedus.
- Skeptiškai vertinkite skubius prašymus – sukčiai dažnai sukuria skubos jausmą, norėdami priversti aukas veikti negalvodami.
- Naudokite saugos programinę įrangą – nuolat atnaujinkite apsaugos nuo kenkėjiškų programų programas, kad aptiktumėte galimas grėsmes.
- Venkite spustelėti nepatvirtintų nuorodų – užveskite pelės žymeklį virš nuorodų, kad patikrintumėte paskirties URL prieš spustelėdami.
- Atnaujinkite programinę įrangą – reguliariai atnaujinkite saugos spragas, kurias išnaudoja kibernetiniai nusikaltėliai.
Paskutinės mintys
Kibernetiniai nusikaltėliai nuolat tobulina savo taktiką, kad apgautų vartotojus ir rinktų neskelbtiną informaciją. El. pašto sukčiavimas „Jūs įtrauktas į naują grupę“ yra priminimas, kad reikia išlikti budriems, suabejoti netikėtais pranešimais ir laikytis griežtų kibernetinio saugumo įpročių. Sąmoningumas yra pirmoji gynybos linija – būdami informuoti, vartotojai gali netapti skaitmeninės apgaulės aukomis.