Grėsmių duomenų bazė Sukčiavimas Jūsų „Microsoft Outlook“ el. pašto klientas yra pasenęs –...

Jūsų „Microsoft Outlook“ el. pašto klientas yra pasenęs – el. pašto sukčiai

El. laiškai „Jūsų „Microsoft Outlook“ el. pašto programa pasenusi“ yra sukčiavimo žinutės, sukurtos taip, kad atrodytų kaip oficialūs „Microsoft Outlook“ saugos pranešimai. El. laiškuose gavėjai įspėjami, kad jų el. pašto programa tariamai pasenusi, ir teigiama, kad neatnaujinus jos nedelsiant, galima prarasti el. laiškus, kontaktus, kalendorius, susitikimus ir kitus svarbius paskyros duomenis.

Kad pranešimas atrodytų įtikinamas, sukčiai įtraukia mygtuką „Atnaujinti „Microsoft Outlook“, kuris neva įdiegia naujausią programinės įrangos versiją. Iš tikrųjų šis mygtukas neturi nieko bendra su jokiu tikru programinės įrangos atnaujinimo procesu.

Pagrindinis šių el. laiškų tikslas – apgauti gavėjus, kad jie apsilankytų nesąžiningoje svetainėje, kurioje gali būti pavogti jų el. pašto adresai.

Tikroji „Atnaujinimo“ mygtuko paskirtis

Paspaudus pateiktą mygtuką, vartotojai nukreipiami į sukčiavimo svetainę, esančią įtartinoje trečiosios šalies domeno dalyje, o ne į oficialią „Microsoft“ svetainę. Sukčiavimo puslapis sukurtas siekiant identifikuoti aukos el. pašto paslaugų teikėją ir imituoti jo prisijungimo portalo išvaizdą.

Pavyzdžiui, „Gmail“ paskyras turintys vartotojai gali matyti suklastotą „Gmail“ prisijungimo puslapį, o kitų paslaugų teikėjų vartotojams gali būti pateikta suklastota jų pačių žiniatinklio pašto prisijungimo ekrano versija. Daugeliu atvejų aukos el. pašto adresas jau būna iš anksto užpildytas, kad puslapis atrodytų autentiškesnis.

Sukčiavimo puslapis prašo paskyros slaptažodžio, o visa įvesta informacija nedelsiant perduodama užpuolikams, slepiantiems sukčiavimą.

Kodėl pavogti el. pašto adresai yra itin pavojingi

Pažeista el. pašto paskyra gali suteikti kibernetiniams nusikaltėliams prieigą prie daug daugiau nei vien tik privačių žinučių. Kai užpuolikai perima pašto dėžutės kontrolę, jie gali:

  • Skaitykite konfidencialius el. laiškus ir rinkite neskelbtiną informaciją
  • Pavogti kontaktų sąrašus būsimoms sukčiavimo kampanijoms
  • Iš naujo nustatyti susietų internetinių paskyrų slaptažodžius
  • Bankininkystės, apsipirkimo ar socialinių tinklų profilių užgrobimas
  • Apsimesti auka apgaudinėjant bendradarbius, draugus ar giminaičius
  • Verslo el. pašto pažeidimai ir sukčiavimas banko pavedimais

El. pašto paskyros dažnai yra pagrindinis daugelio internetinių paslaugų atkūrimo taškas. Dėl šios priežasties viena pavogta pašto dėžutė gali greitai sukelti tapatybės vagystę, finansinę žalą ir platų paskyrų pažeidimą.

Verslo sąskaitos yra ypač vertingi taikiniai, nes jos gali suteikti prieigą prie įmonės sistemų, vidinės komunikacijos, sąskaitų faktūrų ir mokėjimo užklausų.

„Microsoft“ nėra susijusi su šia sukčiavimo byla

Nors el. laiškuose vartojamas „Microsoft“ prekės ženklo pavadinimas ir su „Outlook“ susijusi kalba, jie yra visiškai apgaulingi. „Microsoft“ su šiais pranešimais niekaip nesusijusi.

Teisėti „Outlook“ arba „Microsoft“ naujiniai nėra platinami bendriniais įspėjamaisiais el. laiškais, nukreipiančiais vartotojus į nesusijusius išorinius domenus. Oficialūs naujiniai paprastai pristatomi per patikimus programinės įrangos kanalus, operacinės sistemos naujinius arba patikrintas „Microsoft“ paslaugas.

Vienas aiškiausių šios kampanijos įspėjamųjų ženklų yra įtartino trečiosios šalies domeno, neturinčio jokio ryšio su „Microsoft“, naudojimas.

Kenkėjiškų programų rizika, susijusi su panašiais sukčiavimo el. laiškais

Sukčiavimo el. laiškai naudojami ne tik prisijungimo duomenims vagystyti. Daugeliu atvejų panašios kampanijos taip pat skirtos kenkėjiškų programų platinimui.

Kibernetiniai nusikaltėliai dažnai prideda kenksmingus failus arba įtraukia kenkėjiškas atsisiuntimo nuorodas į sukčiavimo el. laiškus. Iš pirmo žvilgsnio šie failai gali atrodyti nekenksmingi, tačiau atidarius ar paleidus, jie gali užkrėsti įrenginį. Įprasti kenkėjiškų priedų formatai:

  • „Microsoft Office“ dokumentai
  • PDF failai
  • ZIP arba RAR archyvai
  • JavaScript failai
  • Vykdomosios programos

Kai kuriuose dokumentuose taip pat gali būti prašoma vartotojų įjungti makrokomandas arba redagavimo funkcijas, kurios gali tyliai suaktyvinti kenkėjišką kodą.

Kitais atvejais spustelėjus el. laiške esančią nuorodą, gali būti automatiškai atsisiųsta kenkėjiška programa arba aukos gali būti nukreiptos į apgaulingus puslapius, kurie skatina rankiniu būdu diegti kenkėjišką programinę įrangą.

Svarbu tai, kad vien el. laiško peržiūros ar peržiūros paprastai nepakanka sistemai užkrėsti. Daugumai infekcijų reikia, kad vartotojas spustelėtų nuorodą, atidarytų priedą arba įgalintų kenkėjišką turinį.

Kaip išlikti apsaugotiems

Vartotojai turėtų ignoruoti ir ištrinti el. laiškus, kuriuose teigiama, kad jų „Outlook“ klientas yra pasenęs, ypač kai juose yra skubios kalbos, įtartinų nuorodų ar prašymų pateikti prisijungimo duomenis.

Prieš sąveikaudami su bet kokiu su saugumu susijusiu el. laišku, gavėjai turėtų atidžiai patikrinti siuntėjo adresą, patikrinti nuorodas, ar nėra įtartinų domenų, ir vengti įvesti slaptažodžius svetainėse, į kurias patenkama per nepageidaujamus pranešimus. Prisijungti prie paskyrų tiesiogiai per oficialias svetaines ar patikimas programas visada yra saugesnis būdas.

Naudojant daugiafaktorinį autentifikavimą, nuolat atnaujinant programinę įrangą teisėtais kanalais ir palaikant stiprius unikalius slaptažodžius, taip pat galima sumažinti paskyros pažeidimo riziką.

Baigiamosios mintys

El. laiškai „Jūsų „Microsoft Outlook“ el. pašto klientas pasenęs“ yra sukčiavimo akcijos, skirtos pavogti el. pašto paskyros duomenis per apgaulingus prisijungimo puslapius. Laiškuose melagingai teigiama, kad gavėjai turi atnaujinti savo „Outlook“ klientą, kad neprarastų svarbių duomenų, tačiau pateiktos nuorodos veda tik į kibernetinių nusikaltėlių kontroliuojamas svetaines, kuriose renkami duomenys.

Kiekvienas, gaunantis šiuos el. laiškus, turėtų vengti spustelėti nuorodas, atidaryti priedus ar pateikti prisijungimo informaciją. Norint apsaugoti asmeninę informaciją, finansines sąskaitas ir internetines tapatybes nuo kibernetinių nusikaltėlių piktnaudžiavimo, labai svarbu būti atsargiems dėl netikėtų saugumo pranešimų.

System Messages

The following system messages may be associated with Jūsų „Microsoft Outlook“ el. pašto klientas yra pasenęs – el. pašto sukčiai:

Subject: Microsoft Outlook security notification for Eco-Tours Email Accounts

Microsoft Outlook Notification

Your Microsoft Outlook Email client is outdated.

To prevent loss of important data (Emails, Contacts, Calendar and Meetings) on your ***** account, please update to the latest version of Microsoft Outlook using the button below.

[Update Microsoft Outlook]

[www.microsoft.com]
Microsoft Corporation 2026. All rights reserved.

Tendencijos

Labiausiai žiūrima

Įkeliama...