Cenu un piegādes laika e-pasta krāpniecība
Ļaunprātīgie dalībnieki nepārtraukti pilnveido savu taktiku, lai maldinātu cilvēkus un kompromitētu viņu ierīces. Viens klikšķis uz krāpnieciskas saites vai pielikuma var radīt postošas sekas, sākot no datu zādzības līdz finanšu sagrāvei. Tāpēc ir ļoti svarīgi, lai lietotāji vienmēr būtu modri, pārlūkojot tīmekli, pārbaudot e-pastus vai mijiedarbojoties ar nepazīstamu saturu. Viens no šādiem draudiem, kas uzsver vajadzību ievērot piesardzību, ir e-pasta krāpniecība ar cenu un piegādes laiku — ļaunprātīga surogātpasta kampaņa, kas izstrādāta, lai mudinātu lietotājus instalēt ļaunprātīgu programmatūru, izmantojot biznesa pieprasījumu.
Satura rādītājs
Maldinošais āķis: viltots pirkuma pasūtījums
Cenu un piegādes laika krāpniecības pamatā ir krāpniecisks e-pasts, kura tēma parasti ir “Jauns pasūtījums no Start Group SRL” vai līdzīga frāze. Šis e-pasta ziņojums adresātiem liek domāt, ka viņi ir palaiduši garām iepriekšējo saziņu, un viņiem tiek lūgts sniegt cenas piedāvājumu un paredzamo piegādes laiku iespējamajam pasūtījumam. Lai pastiprinātu steidzamības sajūtu, e-pasts norāda, ka sūtītājs iepriekš ir sazinājies, nesaņemot atbildi. Šis psiholoģiskais spiediens mudina adresātus ātri rīkoties, rūpīgi nepārbaudot saturu.
Slazds atrodas pielikumā, kura nosaukums parasti ir “New Order.xls”. E-pastā tiek apgalvots, ka šajā failā tiek glabāta visa būtiskā informācija par iespējamo pasūtījumu, mudinot saņēmēju to nekavējoties atvērt.
Krāpniecisks pielikums: slēpta ļaunprātīga programmatūra
Kad adresāts atver pievienoto Excel failu, viņam tiek parādīta izplūdusi tabula un brīdinājums, ka dokuments ir aizsargāts. Lai atbloķētu detalizētu informāciju, lietotājiem tiek dots norādījums iespējot rediģēšanu vai satura iespējošanu — šī ir krāpniecības galvenā darbība. Iespējojot šīs opcijas, lietotāji Excel failā aktivizē iegultos ļaunprātīgos makro. Šie makro ir īpaši skripti, kuru izpildes laikā tiek lejupielādēta un instalēta ļaunprātīga programmatūra upura sistēmā.
Precīzs šīs kampaņas nodrošinātās ļaunprātīgās programmatūras veids pašlaik nav skaidrs. Tomēr pētniekiem ir aizdomas, ka tas varētu būt no Trojas zirgiem, kas paredzēti sensitīvu datu zagšanai, līdz izspiedējprogrammatūrai, kas bloķē lietotāja failus, vai pat kriptovalūtas kalnračiem, kas nolaupa upura resursus, lai radītu digitālo valūtu. Neatkarīgi no ļaunprogrammatūras veida draudi ir nopietni: pēc kaitīgās programmatūras instalēšanas tiek apdraudēta ierīces drošība un lietotāja privātums.
Iespējamās sekas: privātuma un finanšu riski
Risks kļūt par cenu un piegādes laika krāpniecības upuriem nav jāuztver viegli. Šādas infekcijas sekas var būt briesmīgas un plašas:
Sargieties no ļaunprātīgiem failiem: ne tikai pielikumiem, bet arī saitēm
Lai gan cenu un piegādes laika krāpniecība galvenokārt ir vērsta uz ļaunprātīgu Excel pielikumu, ir svarīgi ņemt vērā, ka krāpnieki bieži dažādo savas metodes. Surogātpasta e-pastā var būt ietverti ļaunprātīgi faili dažādos formātos, tostarp:
- Dokumenti: Microsoft Office faili (piemēram, Word, Excel, OneNote), PDF faili un citi. Šajos dokumentos bieži ir ietverti ļaunprātīgi makro vai iegultas saites.
- Saspiesti faili: arhīvos, piemēram, ZIP vai RAR, var būt inficēti izpildāmie faili vai skripti, kas tiek palaisti pēc arhīva izvilkšanas.
- Izpildāmie faili: tās ir programmas (.exe, .bat utt.), kuras palaižot nekavējoties instalē ļaunprātīgu programmatūru.
- JavaScript un citi skripti: šie faili izpilda kodu, kas var klusi lejupielādēt un instalēt ļaunprātīgu programmatūru.
Dažos gadījumos e-pasta ziņojumam var nebūt pielikuma, bet gan saite, kas novirza uz krāpniecisku vietni, kurā lietotājs neapzināti lejupielādē ļaunprātīgo programmatūru. Inficēšanās ķēde sākas brīdī, kad lietotājs mijiedarbojas ar šiem failiem vai saitēm, iespējojot makro, noklikšķinot uz iegultā satura vai palaižot lejupielādētu failu.
Uzturēšanās drošībā: paraugprakse, lai izvairītos no nevēlama surogātpasta
Lai pasargātu sevi no krāpniecības, piemēram, cenas un piegādes laika, ir nepieciešama proaktīva pieeja e-pasta drošībai un vispārējiem tīmekļa pārlūkošanas paradumiem. Tālāk ir minētas dažas būtiskas paraugprakses.
- Verificējiet sūtītāju : ja saņemat nevēlamu e-pasta ziņojumu, īpaši ar faila pielikumu vai saiti, vienmēr pārbaudiet sūtītāja identitāti. Pirms jebkādu darbību veikšanas sazinieties ar uzņēmumu vai personu, izmantojot uzticamus līdzekļus.
- Pārbaudiet pielikumus un saites : nekad nepiekļūstiet pielikumiem vai saitēm no nezināmiem vai aizdomīgiem avotiem. Novietojiet kursoru virs saitēm, lai pārbaudītu galamērķa URL un pārbaudītu, vai tas izskatās likumīgs.
- Atspējot makro : ja vien tas nav absolūti nepieciešams un no uzticama avota, nekad neiespējojiet makro nevienā Microsoft Office dokumentā. Kibernoziedznieki bieži izmanto makro, lai izpildītu ļaunprātīgu kodu.
- Izmantojiet drošības programmatūru : atjauniniet savu pretvīrusu un pretvīrusu programmatūru. Daudzi drošības rīki var atklāt un bloķēt krāpnieciskus pielikumus vai saites, pirms tie rada kaitējumu.
- Regulāras dublējumkopijas : regulāri dublējiet svarīgus failus. Izpirkuma programmatūras uzbrukuma gadījumā nesenas dublējumkopijas var samazināt bojājumus un ļaut atgūt datus, nemaksājot izpirkuma maksu.
Secinājums: modrība ir galvenais
Cenu un piegādes laika e-pasta krāpniecība ir vēl viens atgādinājums par izsmalcinātu taktiku, ko kibernoziedznieki izmanto, lai izmantotu nenojaušos lietotājus. Izprotot, kā šīs krāpniecības darbojas, un ievērojot e-pasta drošības paraugpraksi, lietotāji var pasargāt sevi no šo ļaunprātīgo kampaņu upuriem. Kiberdrošība sākas ar izpratni — esiet informēts, esiet modrs un esiet drošs.