Atkopšanas e-pasta adrese tika mainīta. E-pasta krāpniecība.
Modrība ir būtiska, strādājot ar negaidītiem e-pastiem, īpaši tiem, kuros tiek apgalvots, ka ir problēma ar tiešsaistes kontu. Kibernoziedznieki bieži vien izliekas par uzticamiem pakalpojumiem, lai radītu steidzamības sajūtu un piespiestu saņēmējus rīkoties, nepārbaudot ziņojuma autentiskumu. E-pasts “Atkopšanas e-pasta adrese tika mainīta” ir viena no šādām pikšķerēšanas krāpniecībām, kas paredzēta, lai nozagtu sensitīvus pieteikšanās datus. Svarīgi ir tas, ka šie e-pasti nav saistīti ne ar vienu likumīgu uzņēmumu, organizāciju, e-pasta pakalpojumu sniedzēju vai tīmekļa pasta pakalpojumu.
Satura rādītājs
Atkopšanas e-pasta adreses maiņas krāpniecība: pārskats
E-pasta kampaņa “Atkopšanas e-pasta adrese ir mainīta” maskējas kā tīmekļa pasta pakalpojumu sniedzēja drošības paziņojums. Tās galvenais mērķis ir pārliecināt adresātus, ka viņu konta drošība ir apdraudēta un ka ir nepieciešama tūlītēja rīcība.
Parasti e-pasts tiek saņemts ar tēmas rindiņu “Drošības risks: mainīta atkopšanas informācija”, un tajā saņēmējs tiek informēts, ka ar viņa kontu saistītā atkopšanas e-pasta adrese nesen ir mainīta. Lai brīdinājums šķistu autentisks, ziņojumā ir iekļauta redzama poga “Pārbaudīt aktivitāti” un tiek apgalvots, ka tas ir no uzņēmuma ar nosaukumu “Webmail LLC”.
Lai gan paziņojums izskatās pārliecinoši, tas ir krāpniecisks. Organizācijas nosaukums, zīmols un drošības brīdinājums ir safabricēti tikai tāpēc, lai maldinātu saņēmējus, izrādot viņu konta akreditācijas datus.
Kā darbojas krāpniecība
Uzbrukums balstās uz sociālās inženierijas metodēm, kas izmanto bailes un steidzamību. Saņēmējiem tiek radīts iespaids, ka viņu kontā ir veiktas neatļautas izmaiņas, kas mudina viņus noklikšķināt uz norādītās pogas, lai izmeklētu iespējamo drošības incidentu.
Tā vietā, lai lietotājus novirzītu uz likumīgu pieteikšanās portālu, saite ved uz maldinošu tīmekļa lapu, kas atrodas vietnē eu2.contabostorage.com — mākoņkrātuves platformā, kas ir ļaunprātīgi izmantota pikšķerēšanas satura izplatīšanai. Lapā ir redzama viltota pieteikšanās veidlapa, kas novietota virs reālistiska Gmail saskarnes vai cita e-pasta pakalpojumu sniedzēja tematikas dizaina.
Pierādījumi liecina, ka pikšķerēšanas lapa var dinamiski pielāgot savu izskatu, pamatojoties uz saņēmēja e-pasta adresi. Šķiet, ka URL satur kodētu informāciju par mērķi, ļaujot lapai attēlot zīmolu, kas atbilst upura e-pasta pakalpojumu sniedzējam, tādējādi palielinot tās uzticamību.
Īstās briesmas, kas slēpjas aiz viltotas pieteikšanās lapas
Krāpnieciskā lapa pieprasa apmeklētāja e-pasta adresi un paroli, aizbildinoties ar konta īpašumtiesību pārbaudi. Visa veidlapā ievadītā informācija tiek tieši nosūtīta krāpniekiem.
Kad kibernoziedznieki iegūst piekļuvi e-pasta kontam, sekas var būt nopietnas. E-pasta konti bieži kalpo kā vārti uz daudziem tiešsaistes pakalpojumiem, padarot tos par ļoti vērtīgiem mērķiem. Uzbrucēji var izmantot apdraudētus kontus, lai:
- Atiestatiet saistīto pakalpojumu un sociālo mediju kontu paroles
- Zagt personas informāciju, finanšu datus un sensitīvu saziņu
- Veikt identitātes zādzības un personības uzdošanās shēmas
- Sūtiet pikšķerēšanas e-pastus draugiem, ģimenes locekļiem un biznesa kontaktiem
- Iegūstiet piekļuvi mākoņkrātuvei, banku platformām vai citiem saistītiem kontiem
Tā kā e-pasta kontos bieži tiek glabāta gadiem ilga personīgā un profesionālā sarakste, veiksmīga informācijas apdraudējuma gadījumā var rasties plaši privātuma un finansiāli zaudējumi.
Nepatiesa zīmola reklamēšana un maldinoši apgalvojumi
Viens no ievērojamākajiem šīs kampaņas aspektiem ir atpazīstama tīmekļa pasta zīmola ļaunprātīga izmantošana. E-pasts mēģina radīt leģitimitāti, uzdodot sevi par oficiālu drošības brīdinājumu no uzticama pakalpojumu sniedzēja.
Tomēr ne Google, ne Gmail nav nekāda sakara ar šo kampaņu. Tāpat arī iespējamais sūtītājs “Webmail LLC” ir tikai izdomāta identitāte, kas izveidota, lai atbalstītu krāpniecību. Likumīgi e-pasta pakalpojumu sniedzēji neizmanto maldinošas trešo pušu pieteikšanās lapas, lai pārbaudītu konta aktivitāti pēc drošības brīdinājumiem.
Potenciālie ļaunprogrammatūras riski
Lai gan šīs kampaņas galvenais mērķis ir akreditācijas datu zādzība, pikšķerēšanas operācijas bieži vien ir saistītas arī ar ļaunprogrammatūras izplatīšanu. Kibernoziedznieki parasti izmanto krāpnieciskus e-pastus, lai izplatītu ļaunprogrammatūru, izmantojot pielikumus vai kaitīgas saites.
Ļaunprogrammatūra var būt paslēpta izpildāmos failos, PDF dokumentos, Microsoft Office failos, saspiestos arhīvos, skriptos vai citos failu formātos. Daudzos gadījumos inficēšanās process sākas tikai pēc tam, kad upuris atver pielikumu, iespējo ļaunprātīgus makro vai lejupielādē un izpilda failu no saistītas vietnes.
Dažas pikšķerēšanas lapas var pat mudināt apmeklētājus instalēt programmatūru, kas it kā nepieciešama verifikācijas vai drošības nolūkos. Šādu norādījumu izpilde var izraisīt ļaunprogrammatūras infekcijas, kas vēl vairāk apdraud upura ierīci un datus.
Brīdinājuma zīmes, kas atklāj krāpniecību
Vairākas pazīmes atklāj e-pasta “Atkopšanas e-pasta adrese ir mainīta” krāpniecisko raksturu. Ziņojums rada nevajadzīgu steidzamību, apgalvo, ka ir notikušas kritiskas konta izmaiņas, un novirza lietotājus uz nepazīstamu ārēju vietni, nevis oficiālu konta pārvaldības portālu. Turklāt izdomāta uzņēmuma nosaukuma izmantošana un pieteikšanās lapa, kas mitināta mākoņkrātuves pakalpojumā, nevis oficiālā domēnā, ir galvenie brīdinājuma signāli.
Lietotājiem vienmēr jāpārbauda drošības paziņojumi, atverot sava e-pasta pakalpojumu sniedzēja vietni tieši pārlūkprogrammā, nevis noklikšķinot uz saitēm negaidītos e-pasta ziņojumos.
Kā sevi pasargāt
Ja šāds e-pasts tiek saņemts, tas ir jāignorē un jādzēš. Saņēmējiem jāizvairās no noklikšķināšanas uz saitēm, pielikumu atvēršanas vai akreditācijas datu ievadīšanas tīmekļa vietnēs, uz kurām tiek nosūtīti nevēlami ziņojumi. Ikvienam, kurš jau ir iesniedzis savu pieteikšanās informāciju, nekavējoties jānomaina parole, jāiespējo daudzfaktoru autentifikācija, ja tāda ir pieejama, un jāpārskata konta aktivitāte, lai konstatētu neatļautas piekļuves pazīmes.
Noslēguma domas
E-pasts “Atkopšanas e-pasta adrese ir mainīta” ir pikšķerēšanas krāpniecība, kas maskēta kā tīmekļa pasta drošības paziņojums. Nepatiesi apgalvojot, ka atkopšanas e-pasta adrese ir mainīta, uzbrucēji mēģina pievilināt adresātus uz viltotu pieteikšanās lapu, kur var nozagt viņu akreditācijas datus. Tā kā kampaņai nav nekāda sakara ar likumīgu e-pasta pakalpojumu sniedzēju, drošākā reakcija ir pilnībā izvairīties no mijiedarbības ar ziņojumu un pārbaudīt konta drošību tikai oficiālos kanālos.