Konta informācijas problēma — mākoņkrātuves e-pasta krāpniecība
Ar negaidītiem e-pastiem, kas rada steidzamības sajūtu, vienmēr jāizturas piesardzīgi. Kibernoziedznieki bieži maskē savus ziņojumus kā likumīgus pakalpojumu paziņojumus, lai piespiestu adresātus rīkoties bez verifikācijas. E-pasti “Konta informācijas problēma — mākoņkrātuve” ir daļa no šādas shēmas. Neskatoties uz to profesionālo izskatu, šie ziņojumi nav saistīti ar likumīgiem uzņēmumiem, organizācijām vai vienībām. Tie ir krāpnieciski e-pasti, kas paredzēti, lai novirzītu adresātus uz maldinošu vietni, kas izmanto biedēšanas taktiku finansiāla labuma gūšanai.
Satura rādītājs
Viltus mākoņkrātuves konta brīdinājums
Krāpnieciskajos e-pastos tiek apgalvots, ka saņēmēja mākoņkrātuves konts ir bloķēts abonementa atjaunošanas problēmas dēļ. Saskaņā ar ziņojumu, ja netiks atjaunināta maksājuma metode, var tikt dzēsti saglabātie fotoattēli, videoklipi un citi svarīgi dati.
Lai ziņojums šķistu autentisks, e-pastā ir iekļauta safabricēta informācija, piemēram:
- Viltus abonementa ID
- Produkta nosaukums
- Derīguma termiņš
Saņēmējiem tiek ieteikts noklikšķināt uz saites ar nosaukumu “Atjaunināt konta informāciju”, lai atrisinātu problēmu. Tonis ir apzināti satraucošs, tā mērķis ir radīt bailes no datu zaudēšanas un mudināt lietotājus rīkoties ātri, nepārbaudot apgalvojuma pamatotību.
Kas notiek pēc noklikšķināšanas uz saites
Noklikšķinot uz pogas “Atjaunināt konta informāciju”, saņēmējs tiek novirzīts uz krāpniecisku vietni. Vietne apgalvo, ka lietotāja mākoņkrātuve ir pilna un ka dokumenti, kontaktpersonas un ierīces dati vairs netiek dublēti. Tā arī brīdina, ka fotoattēli un videoklipi netiek augšupielādēti un ka mākonim iespējotas lietojumprogrammas vairs netiek sinhronizētas.
Lapa mudina apmeklētājus nospiest pogu “Turpināt”, lai novērstu neatgriezenisku datu zudumu. Pēc tam tiek parādīta viltota sistēmas skenēšana, kas pastiprina nopietnas problēmas ilūziju. Pēc tam lietotājs tiek novirzīts uz citu vietni, kuras URL satur filiāles identifikatoru. Ja upuris iegādājas abonementu vai produktu, izmantojot šo saiti, krāpnieks saņem komisijas maksu.
Lai gan reklamētais produkts var šķist likumīgs, mārketinga metode ir maldinoša un manipulatīva. Viss scenārijs ir safabricēts, lai piesaistītu trafiku un gūtu peļņu, izmantojot partnermārketinga ļaunprātīgu izmantošanu.
Krāpšanas patiesais mērķis
Šī kampaņa ir klasisks uznirstošo logu un saistīto uzņēmumu krāpniecības piemērs, kas balstīts uz bailēm balstītu manipulāciju. Uzbrucējiem nav tieši jānozog akreditācijas dati vai jāinstalē ļaunprogrammatūra, lai gūtu labumu. Tā vietā viņi izmanto bažas par personas datu zaudēšanu, lai piespiestu lietotājus iegādāties pakalpojumus, izmantojot viņu novirzīšanas saites.
Tomēr mijiedarbība ar šādām tīmekļa vietnēm ir saistīta ar papildu riskiem. Krāpnieciskas vietnes var apkopot personas informāciju, mēģināt iegūt maksājumu informāciju vai pakļaut lietotājus turpmākam ļaunprātīgam saturam. Pat ja tūlītēja ļaunprogrammatūras inficēšanās nenotiek, finansiālie un privātuma riski joprojām ir ievērojami.
Kā parasti izplatās e-pasta draudi
Krāpnieciski e-pasti bieži kalpo kā ieejas punkti plašākiem kiberdraudiem. Uzbrucēji parasti izmanto divas galvenās piegādes metodes:
- Ļaunprātīgi pielikumi, kas maskēti kā likumīgi faili, piemēram, dokumenti, PDF faili, izpildāmie faili vai saspiesti arhīvi. Noteiktu funkciju, piemēram, makro, iespējošana var aktivizēt slēptu ļaunprogrammatūru.
- Maldinošas saites, kas lietotājus novirza uz viltotām vai apdraudētām tīmekļa vietnēm, kuras var uzsākt nevēlamas lejupielādes vai pamudināt upurus palaist kaitīgas programmas.
Šajā gadījumā galvenā taktika ietver lietotāju novirzīšanu uz biedējošas programmatūras stila vietni, taču līdzīgās kampaņās bieži tiek apvienota sociālā inženierija ar ļaunprogrammatūras izplatīšanu.
Aizsardzība pret līdzīgām shēmām
Lai samazinātu risku kļūt par līdzīgu krāpnieku upuri, jāievēro vairāki piesardzības pasākumi:
- Uz nevēlamiem konta problēmu paziņojumiem izturieties skeptiski, it īpaši, ja iepriekš netika ziņots par problēmām.
- Izvairieties no klikšķināšanas uz saitēm negaidītos e-pastos; tā vietā piekļūstiet kontiem tieši no oficiālajām tīmekļa vietnēm, manuāli ierakstot adresi pārlūkprogrammā.
- Pārbaudiet abonēšanas vai norēķinu problēmas, izmantojot likumīgus klientu atbalsta kanālus.
- Atjauniniet drošības programmatūru, lai atklātu ļaunprātīgas pāradresācijas un nedrošas tīmekļa vietnes.
- Nekavējoties izdzēsiet aizdomīgus e-pastus un ziņojiet par tiem likumīgajam pakalpojumu sniedzējam, par kuru tiek uzdota informācija.
Galīgais novērtējums
E-pasta krāpniecība “Konta informācijas problēma — mākoņkrātuve” balstās uz steidzamību, bailēm un maldināšanu, lai manipulētu ar adresātiem, piespiežot viņus apmeklēt krāpniecisku vietni, kas krāpniekiem rada ieņēmumus no partnerprogrammām. Brīdinājumi par bloķētiem kontiem un zaudētiem datiem ir pilnībā izdomāti. Šādiem ziņojumiem nekad nevajadzētu uzticēties.
Piesardzības saglabāšana un saziņas pārbaude, izmantojot oficiālus kanālus, joprojām ir būtiska aizsardzība pret mainīgajiem e-pasta apdraudējumiem.