E-pasta krāpniecība par mākoņa abonementa apturēšanu
Negaidīti e-pasti, kas pieprasa tūlītēju rīcību, vienmēr jāuztver piesardzīgi. Kibernoziedznieki bieži izmanto bailes, steidzamību un apjukumu, lai manipulētu ar adresātiem, liekot tiem pieņemt pārsteidzīgus lēmumus. E-pasta kampaņa “Mākoņa abonements ir apturēts” ir viens no šādiem piemēriem. Šie ziņojumi nav saistīti ne ar vienu likumīgu uzņēmumu, organizāciju vai mākoņkrātuves pakalpojumu sniedzēju. Tā vietā tie ir daļa no rūpīgi izstrādātas krāpniecības, kuras mērķis ir piespiest lietotājus iegādāties pakalpojumus, izmantojot maldinošu saistīto uzņēmumu mārketinga taktiku.
Satura rādītājs
Uzglabāšanas panikas taktika: ko apgalvo e-pasts
Krāpnieciskie e-pasti maskējas kā steidzami paziņojumi no mākoņkrātuves pakalpojumu sniedzēja. Tajos apgalvots, ka saņēmēja abonements ir apturēts un ka saglabātajiem datiem draud neatgriezeniska dzēšana.
Lai pastiprinātu bažas, ziņojumā parasti ir ietverta statusa tabula, kurā redzama satraucoša konta informācija, tostarp:
- Konta statuss atzīmēts kā bloķēts
- Automātiskā atjaunošana ziņota kā neveiksmīga
- Datu saglabāšanas statuss ir “Ieplānota dzēšana”.
Pēc tam saņēmējiem tiek parādīts tā sauktais “Pakalpojuma nepārtrauktības paziņojums”, kas brīdina, ka viņiem ir tikai septiņas dienas, lai atjaunotu pakalpojumu, pirms arhivētie faili tiek dzēsti. Viss ziņojums ir izstrādāts, lai radītu paniku un mudinātu uz tūlītēju rīcību.
Aiz pogas “Atkārtoti aktivizēt dalību”
E-pasta visizteiktākā funkcija parasti ir poga ar nosaukumu “Atkārtoti aktivizēt dalību”. Lai gan šķiet, ka tā lietotājus novirza uz mākoņpakalpojumu pārvaldības portālu, noklikšķinot uz tās, viņi nonāk citur.
Tā vietā, lai sazinātos ar likumīgu pakalpojumu sniedzēju, lietotāji tiek novirzīti uz nejauši ģenerētām lapām, kas tiek mitinātas trešo pušu serveros. Šajās vietnēs tiek rādīts vispārīgs “Mākoņa” zīmols un papildu izdomāti brīdinājumi. Apmeklētāji var redzēt ziņojumus, kuros apgalvots, ka viņu maksājuma metode ir beigusies, krātuve ir atspējota, abonementa atjaunošana nav izdevusies vai pieejamā krātuves ietilpība ir izsmelta.
Neviens no šiem apgalvojumiem nav patiess. Šajās lapās redzamais zīmols, paziņojumi un konta informācija ir pilnībā izdomāti.
Viltoti konta dati, kas radīti, lai izskatītos autentiski
Lai krāpniecība būtu pārliecinošāka, krāpnieciskajās galvenajās lapās bieži tiek iekļauti detalizēti kontu kopsavilkumi. Tajos var būt izdomāti plānu nosaukumi, safabricēta krātuves statistika, derīguma termiņi un konta statusa indikatori.
Mērķis ir radīt ilūziju par reālu pakalpojuma kontu, kam ir nopietna problēma. Visās lapās ir stratēģiski izvietotas labi redzamas pogas, piemēram, “ATJAUNOT TAGAD”, “Atjaunot abonementu” vai “JAUNINĀT UN LABOT TAGAD”, lai mudinātu lietotājus turpināt.
Patiesais mērķis: krāpšana ar filiāļu komisijas maksām
Neskatoties uz satraucošajiem brīdinājumiem, krāpnieki patiesībā nemēģina atjaunot mākoņpakalpojumu abonementu. Viņu galvenais mērķis ir gūt ieņēmumus no filiālēm.
Kad upuri noklikšķina uz norādītajām pogām, viņi tiek novirzīti uz likumīgiem pakalpojumiem, izmantojot saistītās saites. Ja lietotājs iegādājas abonementu vai reģistrējas pakalpojumam, krāpnieki saņem komisijas maksu par novirzīšanu.
Tā rezultātā upuri var tērēt naudu par precēm vai pakalpojumiem, kas viņiem nav nepieciešami, kas viņiem jau pieder vai ko viņi nekad nav plānojuši iegādāties. Krāpniecība gūst panākumus, manipulējot ar lietotājiem, liekot viņiem pieņemt lēmumus, balstoties uz bailēm, nevis uz informētu spriedumu.
Kāpēc vispārīgais “mākoņa” zīmols ir brīdinājuma signāls
Viena no skaidrākajām krāpšanas pazīmēm ir neskaidra un vispārīga zīmola izmantošana. Likumīgi mākoņkrātuves pakalpojumu sniedzēji skaidri identificē sevi un sniedz pārbaudāmu konta informāciju, kas saistīta ar faktisku klienta kontu.
Šajā krāpniecības shēmā gan e-pasts, gan saistītās galvenās lapas balstās uz vispārīgu “Cloud” logotipu un neskaidru zīmolu. Aiz ziņojumiem nav īsta mākoņpakalpojumu sniedzēja. Visa prezentācija ir veidota, lai radītu nepatiesu leģitimitātes un steidzamības sajūtu.
Slēptās briesmas, kas pārsniedz finansiālos zaudējumus
Lai gan šī kampaņa galvenokārt reklamē ar partneriem saistītus pakalpojumus, šāda veida krāpnieciski e-pasti var kalpot arī bīstamākiem mērķiem. Kibernoziedznieki bieži izmanto līdzīgus ziņojumus, lai izplatītu ļaunprogrammatūru, nozagtu personas informāciju vai apdraudētu ierīces.
Surogātpasta e-pastos var būt ļaunprātīgi pielikumi vai iegultas saites, kas ved uz kaitīgu saturu. Bieži sastopamie ļaunprātīgo failu veidi ir izpildāmās programmas, saspiesti arhīvi, piemēram, ZIP un RAR faili, PDF dokumenti, Microsoft Office faili un JavaScript faili.
Šo failu atvēršana var izraisīt ļaunprogrammatūras lejupielādi un instalēšanu. Citos gadījumos, noklikšķinot uz saites, lietotāji var tikt novirzīti uz vietnēm, kas automātiski piegādā ļaunprātīgu saturu vai mēģina pārliecināt apmeklētājus manuāli lejupielādēt un palaist kaitīgu programmatūru. Lai gan daži uzbrukumi notiek automātiski, daudziem ir nepieciešama zināma lietotāja mijiedarbība, pirms ļaunprātīgā slodze kļūst aktīva.
Kā saglabāt aizsardzību
Lietotāji var samazināt savu risku, ievērojot vairākus pamata drošības pasākumus:
- Ignorējiet nevēlamus e-pastus, kas rada spiedienu, draudot ar konta apturēšanu, datu dzēšanu vai abonementu termiņa beigām.
- Pārbaudiet konta statusu tieši pakalpojuma oficiālajā tīmekļa vietnē, nevis izmantojot e-pastos sniegtās saites.
- Izvairieties atvērt negaidītus pielikumus vai lejupielādēt failus no neuzticamiem avotiem.
- Rūpīgi pārbaudiet sūtītāju adreses, lai pārliecinātos, ka tajās nav neatbilstību vai aizdomīgu domēnu.
- Izmantojiet uzticamu drošības programmatūru un regulāri atjauniniet operētājsistēmas un lietojumprogrammas.
Noslēguma domas
E-pasta krāpniecība “Mākoņa abonementa apturēšana” ir maldinoša shēma, kas izmanto bažas par datu zaudēšanu un pakalpojumu pārtraukšanu. Rādot safabricētus konta brīdinājumus un viltotas abonēšanas problēmas, krāpnieki mēģina novirzīt adresātus uz likumīgiem pakalpojumiem, izmantojot maldinošas saistītās saites. Ne e-pasts, ne brīdinājuma lapas nepārstāv nevienu īstu mākoņkrātuves pakalpojumu sniedzēju. Drošākā reakcija ir ignorēt ziņojumu, izvairīties no noklikšķināšanas uz saitēm un pārbaudīt konta informāciju tieši pie uzticamiem pakalpojumu sniedzējiem, ja rodas bažas.