Trūkst rēķinu ļaunprātīgas e-pasta ziņas
Veicot padziļinātu pārbaudi, kiberdrošības eksperti atklājuši, ka tā sauktie “Trūkstošā rēķina” e-pasta ziņojumi patiesībā ir nedroši. Šos maldinošos e-pastus rūpīgi izveido kibernoziedznieki ar nolūku maldināt lietotājus, lai tie apdraudētu viņu datorsistēmu drošību. Šie e-pasta ziņojumi, kas maskēti kā paziņojumi par it kā trūkstošu rēķinu, satur slēptus draudus ļaunprātīga pielikuma veidā. Pielikums ir īpaši izstrādāts, lai mērķa sistēmās ieviestu Formbook ļaunprātīgu programmatūru, tādējādi radot nozīmīgu risku ietekmēto ierīču drošībai un integritātei.
Trūkstošie rēķinu e-pasta ziņojumi nodrošina nedrošu ļaunprātīgu programmatūru
Šajos maldinošajos e-pastos adresāti tiek uzrunāti ar steidzamības sajūtu, norādot, ka trūkst rēķinu, kuriem nepieciešama tūlītēja uzmanība. Sūtītāji uzstāj uz ātru rīcību un pieprasa bankas maksājuma apstiprinājuma kopiju, ja norādītais rēķins jau ir apmaksāts.
Turklāt e-pastā ir ietverti draudi, kas norāda, ka, ja maksājums netiks veikts pirms norādītā datuma, turpmākie pasūtījumi vai pieprasījumi tiks ignorēti. E-pasta ziņojumu tonis un steidzamība parāda klasiskas pikšķerēšanas mēģinājumu pazīmes, kuru mērķis ir manipulēt ar adresātiem, lai tie atvērtu pielikumus.
Šiem e-pastiem pievienotie faili (Word dokumenti) tiek izmantoti Formbook ļaunprātīgas programmatūras izplatīšanai. Šī nedrošā programmatūra rūpīgi uzrauga datora darbības, ieraksta taustiņu nospiešanas, tver ekrānuzņēmumus un iegūst dažādus datus, tostarp informāciju no apmeklētajām vietnēm, starpliktuves saturu un saglabātos pieteikumvārdus/paroles.
Proti, FormBook neaprobežojas tikai ar datu vākšanu. Tas ir arī aprīkots, lai izpildītu komandas, kas nosūtītas no attāliem komandu un vadības serveriem. Šīs komandas sniedz ļaunprātīgiem dalībniekiem iespēju veikt dažādus attālos uzdevumus, sākot no sistēmas atsāknēšanas un izslēgšanas līdz failu lejupielādei un izpildei, kas var izraisīt papildu augsta riska datoru infekcijas vai sistēmas bojājumus.
Lietotājiem ir ļoti ieteicams izmantot likumīgus pretļaundabīgo programmu komplektus, lai veiktu rūpīgu sistēmas skenēšanu, it īpaši, ja viņi ir atvēruši aizdomīgus e-pasta pielikumus, kas satur Formbook vai citu ļaunprātīgu programmatūru.
Kā atpazīt kaitīgus un krāpnieciskus e-pastus?
Kaitīgu un krāpniecisku e-pastu atpazīšana ir ļoti svarīga tiešsaistes drošības uzturēšanai. Tālāk ir sniegti daži padomi, kas lietotājiem palīdzēs noteikt iespējamos draudus.
- Pārbaudiet sūtītāja e-pasta adresi : rūpīgi pārbaudiet sūtītāja e-pasta adresi. Likumīgas organizācijas parasti izmanto oficiālus domēnus, tāpēc esiet piesardzīgs, ja domēns izskatās aizdomīgs vai uzrakstīts nepareizi.
- Meklējiet pareizrakstības un gramatikas kļūdas : sliktas gramatikas un pareizrakstības kļūdas ir izplatītas krāpnieciskos e-pastos. Likumīgas organizācijas parasti uztur profesionālu standartu, kad tās sazinās ar klientiem vai klientiem.
- Novērtējiet saturu : uzmanieties no e-pastiem, kas mēģina radīt steidzamības sajūtu, liek jums nekavējoties rīkoties vai pieprasīt sensitīvu informāciju. Krāpnieki bieži izmanto šo taktiku, lai manipulētu ar saņēmējiem.
- Hipersaišu pārbaude : virziet kursoru virs saitēm, nenoklikšķinot, lai redzētu faktisko URL. Ja saite izskatās aizdomīga vai novirza uz nepazīstamu vietni, iespējams, tas ir pikšķerēšanas mēģinājums.
- Negaidītu pielikumu pārbaude : krāpnieciskos e-pastos var būt neparedzēti pielikumi. Ja iespējams, neatveriet pielikumus no nezināmiem avotiem, jo tajos var būt ļaunprātīga programmatūra.
- Esiet piesardzīgs, pieprasot personas informāciju : likumīgas organizācijas reti pieprasa sensitīvu informāciju pa e-pastu. Nenorādiet personas datus, piemēram, paroles, kredītkaršu numurus vai sociālās apdrošināšanas numurus, izmantojot e-pastu.
- Izmantojiet drošības programmatūru : izmantojiet uzticamu ļaunprātīgas programmatūras novēršanas programmatūru, lai palīdzētu atklāt un novērst nedrošus e-pastus. Atjauniniet programmatūru, lai nodrošinātu jaunākos drošības pasākumus.
- Izglītojiet sevi : esiet informēts par izplatītākajām pikšķerēšanas taktikām un paņēmieniem. Apzināšanās ir spēcīga aizsardzība pret krāpniecisku e-pastu upuri.
Saglabājot modrību un ievērojot šīs vadlīnijas, lietotāji var uzlabot savu spēju atpazīt kaitīgus un krāpnieciskus e-pastus un izvairīties no tiem, tādējādi aizsargājot savu personisko un sensitīvo informāciju.