Kāds mēģina pieteikties jūsu pastkastes adreses krāpniecībā
Jauna pikšķerēšanas e-pasta krāpniecība ar nosaukumu "Kāds mēģina pieteikties jūsu pastkastes adresē" ir vērsta pret nenojaušajiem adresātiem. Šis e-pasta ziņojums ir maskēts kā drošības brīdinājums par aizdomīgām pieteikšanās darbībām, un tā mērķis ir pievilt lietotājus apmeklēt pikšķerēšanas vietnes, kas paredzētas, lai nozagtu viņu e-pasta pieteikšanās akreditācijas datus. Tālāk ir sniegts padziļināts ieskats par šo krāpniecību un to, kā sevi pasargāt.
Satura rādītājs
Kas ir krāpniecība “Kāds mēģina pieteikties jūsu pastkastes adresē”?
Šajā surogātpasta e-pastā bieži ir tēmas rindiņa "[adresāta_e-pasta_adrese]: Lūdzu, apstipriniet, lai turpinātu" vai līdzīgu variantu. Tā apgalvo, ka jūsu e-pasta kontā ir konstatēts aizdomīgs pieteikšanās mēģinājums, un mudina jūs pārbaudīt savu pieteikšanās informāciju, lai aizsargātu savu kontu.
Tomēr šie apgalvojumi ir pilnīgi nepatiesi. Šis e-pasts nav saistīts ne ar vienu likumīgu pakalpojumu sniedzēju. Tā vietā tas ir pikšķerēšanas mēģinājums, kas paredzēts, lai nozagtu pieteikšanās akreditācijas datus, novirzot adresātus uz viltotu pierakstīšanās lapu. Izpētes laikā ar šo kampaņu saistītā pikšķerēšanas vietne bija neaktīva, taču krāpnieki var to atjaunināt un atkārtoti iespējot turpmākajās iterācijās.
Kā darbojas šādi pikšķerēšanas e-pasta ziņojumi?
Pikšķerēšanas e-pasta ziņojumi parasti novirza upurus uz vietni, kas ir maskēta kā likumīga e-pasta pieteikšanās lapa. Ja lietotāji mēģina pieteikties, viņu akreditācijas dati tiek uztverti un nosūtīti tieši krāpniekiem. Šie uzlauztie e-pasta konti pēc tam tiek izmantoti dažādiem mērķiem, piemēram:
- Piekļuve sensitīvai informācijai, kas glabājas e-pastos.
- Saistītu kontu (piemēram, sociālo mediju, banku vai e-komercijas platformu) nolaupīšana .
- Uzdošanās par upuri , lai pieprasītu aizdevumus vai ziedojumus no kontaktpersonām.
- Krāpniecības un ļaunprātīgas programmatūras izplatīšana upura tīklā, kopīgojot ļaunprātīgas saites vai failus.
Ja tiek piekļūts finanšu kontiem, kas saistīti ar upura e-pastu, krāpnieki var veikt nesankcionētus darījumus, nozagt līdzekļus vai veikt krāpnieciskus pirkumus tiešsaistē.
Pastāv risks, ka jūs iegūsit šo krāpniecību
Cietušie, kuri iekrīt šādās krāpniecībās, var saskarties ar smagām sekām, tostarp:
- Privātuma pārkāpumi : var tikt atklāta apdraudētajā e-pasta kontā saglabātā personiskā un profesionālā informācija.
- Finansiālie zaudējumi : krāpnieciski darījumi var iztukšot bankas kontus vai digitālos makus.
- Identitātes zādzība : krāpnieki var uzdoties par upuri, lai veiktu turpmāku krāpšanu vai izmantotu viņa identitāti personīga labuma gūšanai.
Pikšķerēšanas e-pasta kampaņu piemēri
Krāpniecība “Kāds mēģina pieteikties jūsu pastkastes adresē” ir tikai viens no daudzajiem pikšķerēšanas mēģinājumiem. Citi nesenie piemēri ir:
- "Intuit QuickBooks — nevar apstrādāt maksājumu"
- "Īpaša svētku dāvana jums"
- "Jūsu biroja konta krātuve ir gandrīz pilna"
Lai gan daudzi pikšķerēšanas e-pasta ziņojumi ir slikti uzrakstīti un tajos ir pareizrakstības un gramatikas kļūdas, daži ir pārsteidzoši labi izstrādāti. Tie var pārliecinoši atdarināt likumīgus pakalpojumu sniedzējus, palielinot iespējamību, ka upuri iekritīs krāpniecībā.
Kā surogātpasta kampaņas izplata ļaunprātīgu programmatūru
Papildus pikšķerēšanai, lai iegūtu akreditācijas datus, surogātpasta kampaņas bieži izplata ļaunprātīgu programmatūru. Šīs ļaunprātīgās programmas parasti ir iegultas failu pielikumos vai saistītas e-pastā. Parasti ļaunprātīgas programmatūras izplatīšanā izmantotie failu formāti ir:
- Arhīvi (piemēram, ZIP, RAR)
- Izpildāmie faili (piemēram, .exe, .run)
- Dokumenti (piemēram, Microsoft Word, Excel, PDF)
- Skripti (piemēram, JavaScript)
Šo failu atvēršana vai noklikšķināšana uz iegultajām saitēm var izraisīt ļaunprātīgas programmatūras infekciju. Dažiem failiem, piemēram, Microsoft Office dokumentiem, lietotājiem ir jāiespējo makro, lai aktivizētu infekcijas ķēdi, savukārt citi veic uzbrukumu, tiklīdz tie tiek atvērti.
Kā pasargāt sevi
Lai pasargātu sevi no pikšķerēšanas krāpniecības un ļaunprātīgas programmatūras inficēšanās, ievērojiet tālāk norādīto paraugpraksi.
- Verificējiet aizdomīgus e-pasta ziņojumus : ja e-pasta ziņojums tiek apgalvots, ka tas ir no jūsu pakalpojumu sniedzēja, sazinieties ar viņiem tieši, izmantojot oficiālos kanālus, lai apstiprinātu tā likumību.
- Neklikšķiniet uz saitēm vai nelejupielādējiet pielikumus : nesadarbojieties ar aizdomīgiem e-pasta ziņojumiem, īpaši tiem, kas šķiet neatbilstoši vai negaidīti.
- Iespējot divu faktoru autentifikāciju (2FA) : pievienojot saviem kontiem papildu drošības līmeni, var novērst nesankcionētu piekļuvi pat tad, ja jūsu akreditācijas dati ir apdraudēti.
- Lejupielādei izmantojiet oficiālos kanālus : lejupielādējiet programmatūru un atjauninājumus tikai no uzticamiem avotiem. Izvairieties no trešo pušu rīku vai nelegālu aktivizācijas metožu ("plaisu") izmantošanas.
- Instalējiet un atjauniniet drošības programmatūru : izmantojiet uzticamu pretvīrusu vai ļaunprātīgas programmatūras novēršanas programmu un regulāri to atjauniniet, lai aizsargātu pret jauniem draudiem.
Ko darīt, ja esat iekritis krāpniecībā
Ja esat ievadījis savus akreditācijas datus pikšķerēšanas vietnē vai atvēris aizdomīgu pielikumu, nekavējoties rīkojieties:
- Mainiet paroles : atjauniniet paroles visiem kontiem, kas, iespējams, ir apdraudēti. Katram kontam izmantojiet spēcīgas, unikālas paroles.
- Iespējot 2FA : aizsargājiet savus kontus, iespējojot divu faktoru autentifikāciju.
- Sazinieties ar oficiālo atbalsta dienestu : paziņojiet ietekmētajam pakalpojumu sniedzējam par pārkāpumu.
- Neatļautu darbību uzraudzība : sekojiet līdzi saviem finanšu kontiem un tiešsaistes profiliem, lai atklātu neparastu rīcību.
- Veiciet ļaunprātīgas programmatūras skenēšanu : izmantojiet uzticamu ļaunprātīgas programmatūras novēršanas rīku, lai atklātu un noņemtu visus draudus, kas varētu būt iefiltrējušies jūsu sistēmā.
E-pasts “Kāds mēģina pieteikties jūsu pastkastes adresē” ir lielisks piemērs tam, kā kibernoziedznieki izmanto bailes un steidzamību, lai maldinātu upurus. Saglabājot modrību un ievērojot drošu tiešsaistes praksi, varat pasargāt sevi no pikšķerēšanas krāpniecības un ļaunprātīgas programmatūras uzbrukumu upuriem.
Atcerieties : likumīgas organizācijas nekad nelūgs jums verificēt sensitīvu konta informāciju, izmantojot nevēlamu e-pastu. Ja kaut kas šķiet aizdomīgs, vienmēr esiet piesardzīgs.