Iekšēja kļūda E-pasta krāpniecība
Kibernoziedznieki turpina pilnveidot sociālās inženierijas taktiku, un viens atkārtots piemērs ir iekšējās kļūdas e-pasta krāpniecība. Šie ziņojumi ir veidoti tā, lai izskatītos pēc pakalpojumu paziņojumiem, taču patiesībā tie ir daļa no pikšķerēšanas kampaņas, kuras mērķis ir iegūt sensitīvu informāciju. E-pasti nav saistīti ar likumīgiem uzņēmumiem, organizācijām vai pakalpojumu sniedzējiem, neskatoties uz to pārliecinošo izskatu.
Satura rādītājs
Viltus trauksme, kas maskējas kā sistēmas paziņojums
Krāpšana sākas ar e-pastu, kurā tiek apgalvots, ka jūsu izejošie ziņojumi nav sasnieguši adresātus iespējamas “iekšējas kļūdas” dēļ. Tēmas bieži atgādina “Iekšēja pasta piegādes kļūda”. Lai gan formulējumi atšķiras, tēma ir nemainīga: ziņojumā tiek brīdināts, ka jūsu konta pasta plūsma ir traucēta un ka iepriekšējie e-pasti, iespējams, ir atzīmēti kā surogātpasts. Mērķis ir radīt steidzamību, mudinot jūs noklikšķināt uz saites, lai “atrisinātu” iespējamo problēmu.
Neviens no šiem apgalvojumiem nav pamatots. Viss stāsts ir safabricēts, lai novirzītu upurus uz pikšķerēšanas vietni.
Kā krāpniecība nozog jūsu informāciju
Saņēmēji, kas seko iegultajai saitei, tiek novirzīti uz viltotu pieteikšanās lapu, kas izveidota, lai atdarinātu īstu e-pasta pieteikšanās portālu. Visi šeit ievadītie akreditācijas dati tiek tieši nosūtīti kibernoziedzniekiem. Ar neatļautu piekļuvi uzbrucēji var iekļūt ne tikai e-pasta kontos, bet arī saistītajos pakalpojumos un platformās.
Kad krāpnieki ir pārņēmuši kontu, viņi var:
- Uzdoties par upuri, lai pieprasītu naudu, veicinātu krāpnieciskas shēmas vai izplatītu kaitīgu saturu.
- Izplatīt ļaunprogrammatūru, nosūtot ļaunprātīgus pielikumus vai saites kontaktpersonām.
Papildus e-pastam un sociālajām platformām, arī kompromitēti ar finansēm saistīti konti, piemēram, banku portāli, digitālie maki un tiešsaistes maksājumu sistēmas, var tikt izmantoti neatļautu pirkumu vai krāpniecisku pārskaitījumu veikšanai.
Sekas, kas rodas, iekrītot krāpniecībā
Sekas, kas rodas, sazinoties ar šiem krāpnieciskajiem e-pastiem, var būt plašas. Cietušie riskē tikt nozagti ar identitāti, gūt ievērojamus finansiālus zaudējumus un nopietni privātuma pārkāpumi. Turklāt šīs kampaņas bieži vien mēģina apkopot citus personas datus un finanšu informāciju, ne tikai pieteikšanās datus, vēl vairāk palielinot kaitējuma iespējamību.
Bīstamas piesaistes un infekcijas ķēdes
Surogātpasta kampaņas bieži ietver ļaunprogrammatūras piegādes metodes. Infekcijas faili var tikt piegādāti kā pielikumi vai arī tie var būt saistīti ar ziņojuma pamattekstu. Šie faili ir pieejami dažādos formātos un var būt ārkārtīgi bīstami.
- Bieži sastopamie ļaunprātīgo failu formāti ir šādi:
- Arhīvi (ZIP, RAR)
- Izpildāmie faili (EXE, RUN)
- Dokumenti (PDF, Microsoft Office, OneNote)
- Skripti (JavaScript)
Daudzi draudi aktivizējas, tiklīdz tie tiek atvērti. Citiem ir nepieciešama lietotāja mijiedarbība, piemēram, makro iespējošana Office dokumentos vai noklikšķināšana uz iegultiem elementiem OneNote failos, lai uzsāktu inficēšanas procesu.
Kā atbildēt, ja esat ievadījis savus akreditācijas datus
Ja jums ir aizdomas, ka esat iesniedzis savu informāciju pikšķerēšanas vietnē, ir svarīgi nekavējoties rīkoties.
Veiciet šādas darbības bez vilcināšanās:
- Nomainiet visu to kontu paroles, kuru glabāšana varētu būt notikusi.
- Lai ziņotu par iespējamo apdraudējumu, sazinieties ar skarto pakalpojumu oficiālajām atbalsta komandām.
- Savlaicīga seku mazināšana var palīdzēt ierobežot kaitējumu un novērst turpmāku jūsu kontu ļaunprātīgu izmantošanu.
Drošība pret turpmākām krāpniecībām
Tā kā maldinoši e-pasti, īsziņas un privātas ziņas ir tik plaši izplatītas un bieži vien ļoti pārliecinošas, esiet piesardzīgi ar katru negaidītu saziņu. Uz nevēlamiem brīdinājumiem, brīdinājumiem un saitēm izturieties skeptiski un, kad vien iespējams, pārbaudiet to leģitimitāti, izmantojot oficiālus kanālus.
Saglabāt modrību ir viens no efektīvākajiem aizsardzības līdzekļiem pret pikšķerēšanas mēģinājumiem un ar ļaunprogrammatūru piesātinātām surogātpasta kampaņām.