Fotografiile și documentele vor fi șterse. Înșelătorie prin e-mail.
E-mailurile neașteptate care necesită acțiuni imediate trebuie abordate întotdeauna cu prudență, mai ales atunci când implică fișiere personale, abonamente sau avertismente privind contul. Infractorii cibernetici exploatează frecvent frica și urgența pentru a presa destinatarii să dea clic pe linkuri rău intenționate sau să interacționeze cu site-uri web înșelătoare. Un exemplu recent este escrocheria prin e-mail „Fotografiile și documentele vor fi șterse”, o campanie frauduloasă concepută pentru a induce în eroare utilizatorii să viziteze pagini dubioase în scop financiar.
Aceste e-mailuri nu sunt conectate la niciun furnizor legitim de stocare în cloud, companie de tehnologie sau organizație autorizată. Întreaga campanie se bazează pe avertismente fabricate și tehnici de marketing înșelătoare pentru a manipula destinatarii.
Cuprins
Promisiunea falsă de a salva fișiere importante
E-mailurile frauduloase sunt deghizate în notificări urgente de la un furnizor de servicii cloud. Acestea susțin că, în cazul destinatarului, acesta a devenit „neverificat” și că fotografiile, videoclipurile și documentele stocate sunt programate pentru ștergere din cauza politicilor de inactivitate sau a procedurilor de întreținere a serverului.
Destinatarii sunt instruiți să acționeze imediat, confirmând starea activității contului lor, pentru a preveni, se presupune, eliminarea fișierelor. Mesajele conțin de obicei un buton sau un link etichetat „Păstrează fișierele mele” sau ceva similar, creând iluzia că date personale valoroase sunt în pericol.
În realitate, niciun fișier nu este în pericol și niciun serviciu legitim nu încearcă să contacteze destinatarul în legătură cu ștergerea contului. E-mailurile sunt complet frauduloase și sunt concepute exclusiv pentru a direcționa traficul către site-uri web înșelătoare.
Ce se întâmplă după ce dai clic pe link
Utilizatorii care interacționează cu linkurile furnizate sunt redirecționați către pagini înșelătoare care afișează notificări alarmante. Aceste pagini susțin adesea că informațiile de plată au expirat, accesul la stocarea în cloud a fost dezactivat, reînnoirile abonamentelor au eșuat sau capacitatea de stocare a fost depășită.
Site-urile îi presează pe vizitatori să selecteze opțiuni precum:
- ACTUALIZARE ȘI REPARARE ACUM
- REÎNNOIȚI ACUM
- Reînnoire abonament
Aceste butoane redirecționează de obicei utilizatorii prin mai multe pagini discutabile care conțin identificatori de urmărire a afilierii. Escrocii din spatele campaniei profită de fiecare dată când vizitatorii se înscriu la servicii, achiziționează abonamente sau efectuează alte acțiuni monetizate.
În unele cazuri, redirecționările pot duce în cele din urmă la produse sau servicii legitime. Cu toate acestea, metoda de marketing în sine rămâne înșelătoare și neautorizată. Companiile cu reputație bună nu își promovează produsele prin avertismente fabricate privind conturile, notificări de ștergere false sau site-uri web înșelătoare.
Adevăratul obiectiv din spatele escrocheriei
Spre deosebire de campaniile tradiționale de phishing care se concentrează exclusiv pe furtul parolelor, această înșelătorie funcționează în principal ca o schemă de fraudă afiliată. Atacatorii exploatează problemele fabricate ale contului pentru a genera comisioane prin sisteme de recomandare manipulate.
Escrocheria reușește prin crearea de panică. Mulți destinatari se tem să nu piardă amintiri personale, documente sau date stocate în cloud și reacționează înainte de a examina cu atenție mesajul. Această presiune emoțională crește probabilitatea ca utilizatorii să urmeze instrucțiunile fără a verifica legitimitatea afirmațiilor.
Deși profitul financiar prin abuzul de afiliere pare a fi obiectivul principal, aceste campanii pot expune utilizatorii și la riscuri suplimentare de securitate cibernetică.
Riscuri potențiale de programe malware asociate cu campania
E-mailurile frauduloase de acest tip sunt uneori folosite ca mecanisme de livrare pentru programe malware. Infractorii cibernetici combină frecvent mesaje înșelătoare cu atașamente rău intenționate sau descărcări dăunătoare.
Printre tipurile comune de fișiere rău intenționate distribuite prin intermediul escrocheriilor prin e-mail se numără arhivele comprimate, programele executabile, fișierele PDF, documentele Office care conțin macrocomenzi și fișierele bazate pe scripturi. Odată deschise sau executate, aceste fișiere pot instala spyware, ransomware, troieni bancari sau alte forme de malware pe dispozitivul victimei.
Unele linkuri frauduloase pot, de asemenea, să redirecționeze utilizatorii către site-uri web compromise sau false, concepute pentru a declanșa automat descărcări rău intenționate sau pentru a păcăli utilizatorii să instaleze manual software dăunător deghizat în actualizări sau instrumente de securitate.
Semne de avertizare care dezvăluie înșelătoria
Mai mulți indicatori pot ajuta utilizatorii să identifice e-mailurile frauduloase înainte de a interacționa cu acestea:
- Mesajele creează urgență prin amenințarea cu ștergerea fișierelor sau cu suspendarea contului
- Adresa expeditorului adesea nu corespunde domeniului legitim al companiei
- Linkurile redirecționează către site-uri web suspecte sau fără legătură
- E-mailul conține salutări generice în loc de informații personalizate
- Este posibil să apară erori gramaticale, inconsecvență în branding sau formatare neobișnuită în tot mesajul.
- Apar avertismente pentru reînnoirea neașteptată a abonamentului, chiar dacă nu se cunosc probleme de serviciu
O analiză atentă a acestor detalii poate reduce semnificativ riscul de a cădea victimă unor escrocherii similare.
Protecția împotriva campaniilor de e-mail înșelătoare
Utilizatorii ar trebui să evite să dea clic pe linkuri sau să descarce atașamente din e-mailuri nesolicitate, în special cele care implică amenințări, probleme de plată sau avertismente urgente privind contul. În loc să interacționeze direct cu mesajul, conturile ar trebui verificate întotdeauna accesând manual site-ul oficial al furnizorului de servicii relevant, printr-un marcaj de browser de încredere sau o adresă URL verificată.
Software-ul de securitate ar trebui, de asemenea, actualizat pentru a ajuta la detectarea descărcărilor rău intenționate și a site-urilor web periculoase. În plus, activarea autentificării multi-factor și menținerea unor copii de rezervă regulate pot ajuta la minimizarea daunelor dacă un dispozitiv sau un cont este compromis.
Evaluare finală
Escrocheria prin e-mail „Fotografiile și documentele vor fi șterse” este o campanie înșelătoare care folosește avertismente false privind stocarea în cloud pentru a-i presa pe destinatari să viziteze site-uri web înșelătoare. Mesajele susțin în mod fals că fișierele riscă să fie șterse din cauza inactivității, a abonamentelor expirate sau a problemelor de verificare a contului.
Aceste e-mailuri nu sunt asociate cu nicio companie, organizație sau furnizor de servicii cloud legitim. Scopul lor este de a manipula utilizatorii pentru a genera venituri din afiliere pentru escroci și, în unele cazuri, de a expune victimele la amenințări legate de programe malware. Scepticismul față de solicitările urgente de e-mail și verificarea tuturor afirmațiilor legate de cont prin canale oficiale rămân măsuri esențiale de apărare împotriva acestor escrocherii din ce în ce mai sofisticate.