Pieprasījums slēgt jūsu pasta servera krāpniecību
“Pieprasījums slēgt jūsu pasta serveri” ir pikšķerēšanas shēma, kas izstrādāta, lai iebiedētu adresātus, liekot tiem reaģēt bez piesardzības. Šie ziņojumi atdarina steidzamus konta paziņojumus un mēģina pievilināt upurus noklikšķināt uz ļaunprātīgas saites. Ir svarīgi atzīmēt, ka šiem e-pastiem nav nekāda sakara ar likumīgiem uzņēmumiem, organizācijām vai pakalpojumu sniedzējiem. To vienīgais mērķis ir nozagt sensitīvu informāciju un potenciāli pakļaut upurus papildu draudiem.
Satura rādītājs
Viltus brīdinājums, kas paredzēts panikas radīšanai
Krāpnieciskajā ziņojumā tiek apgalvots, ka ir iesniegts pieprasījums deaktivizēt saņēmēja pasta serveri un tas it kā tiks apstrādāts 24 stundu laikā. Lai pastiprinātu steidzamības sajūtu, e-pastā lietotājs tiek aicināts “atkārtoti validēt” savu pasta serveri, ja viņš pats nav iesniedzis pieprasījumu. Tas turklāt draud ar pakalpojumu pārtraukumiem vai pat tā saukto konta “konfiskāciju”. Šie satraucošie apgalvojumi ir apzināta psiholoģiska taktika, kuras mērķis ir piespiest saņēmējus nekavējoties rīkoties.
Ļaunprātīgā saite aiz ziņojuma
E-pastā ir iekļauta saite, kas it kā paredzēta, lai “atjaunotu drošību un novērstu deaktivizāciju”. Tā vietā, lai atrisinātu problēmu, šī saite ved uz krāpniecisku tīmekļa lapu, kas izveidota, lai atdarinātu likumīgu pieteikšanās portālu. Kad upuri ievada savu lietotājvārdu, e-pasta adresi vai paroli, kibernoziedznieki iegūst šo informāciju. Ar šo informāciju uzbrucēji var pārņemt kontroli pār e-pasta kontiem un, iespējams, jebkuriem citiem pakalpojumiem, kas saistīti ar apdraudētajiem akreditācijas datiem.
Iespējamās sekas, ja jūs iekrītat krāpniecībā
Kad pieteikšanās informācija ir nozagta, uzbrucēji var nolaupīt dažādus kontus atkarībā no tā, ko upuris ir atklājis. E-pasts, sociālie mediji, banku pakalpojumi, tiešsaistes spēles un citas platformas kļūst neaizsargātas. Krāpnieki var izmantot kompromitētus kontus dažādiem ļaunprātīgiem mērķiem: līdzekļu zagšanai, upura identitātes izlikšanai, vērtīgu personas datu vākšanai, krāpniecisku shēmu sūtīšanai citiem vai kaitīgas programmatūras izplatīšanai. Ietekme var saasināties līdz identitātes zādzībai, finansiāliem zaudējumiem vai plaši izplatītiem drošības pārkāpumiem.
Kā ļaunprogrammatūra tiek izplatīta, izmantojot līdzīgus e-pastus
Lai gan šī konkrētā krāpniecība koncentrējas uz akreditācijas datu zādzību, daži krāpnieciski ziņojumi kalpo arī kā ļaunprogrammatūras piegādes mehānisms. Kibernoziedznieki bieži pievieno inficētus dokumentus vai arhīvus, piemēram, Office failus, PDF failus, izpildāmās programmas vai saspiestas mapes, lai maldinātu lietotājus palaist ļaunprātīgu kodu. Daļa ļaunprogrammatūras aktivizējas nekavējoties pēc atvēršanas, savukārt citām ir nepieciešamas papildu darbības, piemēram, makro iespējošana viltotā Office dokumentā.
Ļaunprātīgas saites var arī novirzīt lietotājus uz apdraudētām tīmekļa vietnēm, kas automātiski lejupielādē kaitīgu programmatūru vai mudina lietotāju palaist inficētu failu. Šīs metodes ievērojami palielina ar šāda veida maldinošām e-pasta kampaņām saistītos riskus.
Tipiski brīdinājuma signāli šajā krāpniecībā
- Satraucoši apgalvojumi par nenovēršamu konta deaktivizēšanu vai pakalpojuma pārtraukšanu
- Aicina nekavējoties rīkoties, lai “atkārtoti apstiprinātu” vai “atjaunotu drošību”
- Saites, kas ved uz lapām, kurās tiek pieprasīti pieteikšanās akreditācijas dati
- Galvenie riski, ar kuriem var saskarties upuri
- Konta pārņemšana un neatļauta piekļuve
- Identitātes zādzība un personas datu izpaušana
- Finanšu krāpšana
- Apdraudētu kontu izmantošana papildu krāpniecības vai ļaunprogrammatūras izplatīšanai
Drošība: atpazīstiet un ignorējiet aizdomīgus ziņojumus
Pieprasījums slēgt jūsu pasta servera krāpniecību balstās uz steidzamību un bailēm, lai manipulētu ar adresātiem. Atpazīstot šo taktiku un ignorējot šādus ziņojumus, indivīdi samazina konta kompromitēšanas un citu drošības apdraudējumu risku. Tāpat kā jebkuras aizdomīgas saziņas gadījumā, lietotājiem jāizvairās no saišu noklikšķināšanas, jāievada pieteikšanās dati un jāpārbauda ziņojuma likumība, izmantojot uzticamus kanālus. Saglabāt modrību ir visefektīvākā aizsardzība pret šāda veida krāpniecību.