Databáza hrozieb Nečestné webové stránky Avast - Naskenujte svoj e-mailový účet podvod

Avast - Naskenujte svoj e-mailový účet podvod

Podvodníci neustále hľadajú nové a sofistikované metódy, ako oklamať nič netušiacich používateľov. Či už prostredníctvom phishingových e-mailov, klamlivých webových stránok alebo falošných reklám, cieľ zostáva rovnaký – oklamať používateľov, aby odovzdali citlivé informácie. Jednou obzvlášť alarmujúcou taktikou, ktorá sa v súčasnosti objavuje, je podvod Avast – Scan Your Email Account. Táto phishingová schéma sa maskuje ako legitímna stránka od známej kybernetickej spoločnosti Avast. Táto taktika zdôrazňuje dôležitosť toho, aby ste boli pri prehliadaní online vždy ostražití, aby ste sa nestali obeťou online podvodu.

Taktika Avast: Podvodný phishingový útok

Odborníci na kybernetickú bezpečnosť identifikovali podvodnú webovú stránku www-avast.pages.dev, ktorá bola navrhnutá tak, aby sa vydávala za Avast, dôveryhodného a legitímneho poskytovateľa softvéru na kybernetickú bezpečnosť. Táto phishingová stránka nemá žiadne spojenie so skutočnou spoločnosťou Avast, ale podvodníci ju vytvorili tak, aby presne napodobňovala vzhľad a dojem z oficiálnej webovej stránky. Stránka láka návštevníkov, aby uverili, že ich e-mailové účty sú infikované smrtiacim vírusom, a ponúka zdanlivo rýchlu opravu – skenovanie e-mailov na odstránenie údajného vírusu.

Keď sa návštevníci dostanú na stránku, zobrazí sa falošná ponuka „Skenovať poštovú schránku“ pod zámienkou vyčistenia ich e-mailov od vírusov. Tento trik je bežnou taktikou sociálneho inžinierstva navrhnutou tak, aby prinútila používateľov podniknúť rýchle kroky bez toho, aby sa zohľadnila legitimita stránky.

Podvod sa odhaľuje: Ako podvodníci získavajú e-mailové poverenia

Jadro podvodu Avast – Scan Your Email Account sa točí okolo oklamania používateľov, aby zadali svoje e-mailové prihlasovacie údaje. Keď používateľ klikne na tlačidlo „Skenovať poštovú schránku“, bude požiadaný o zadanie svojej e-mailovej adresy a hesla pod falošnou zámienkou overenia svojho e-mailového účtu na účely bezpečnostnej kontroly.

Ak používateľ vyhovie a odošle svoje poverenia, stretne sa s falošným chybovým hlásením, ktoré tvrdí, že zadané heslo je nesprávne, a vyzve ho, aby to skúsil znova. Táto taktika sa používa na ďalšie oklamanie používateľa, aby znova zadal svoje poverenia, ktoré podvodníci okamžite zachytia.

Po odoslaní poverení majú útočníci úplný prístup k e-mailovému účtu používateľa. Vďaka tomuto prístupu môžu:

  • Zber citlivých údajov : Patria sem osobné informácie, súkromná komunikácia a citlivé prílohy.
  • Odosielanie podvodných e-mailov : Napadnutý účet možno použiť na odosielanie phishingových e-mailov kontaktom, čím sa táto taktika ďalej šíri.
  • Distribúcia malvéru : Podvodníci môžu napadnutý účet použiť na doručenie malvéru iným používateľom.
  • Prístup k iným účtom : Keďže mnohí používatelia opakovane používajú heslá vo viacerých službách, podvodníci sa môžu pokúsiť preniknúť do sociálnych médií, bankovníctva a iných dôležitých účtov.
  • Predávajte poverenia na temnom webe : Získané prihlasovacie údaje sú cennými komoditami na podzemných fórach, kde sa predávajú iným kyberzločincom za účelom zisku.
  • Varovné signály phishingu: Ako rozpoznať taktiku

    Jedným z najdôležitejších spôsobov, ako sa chrániť pred phishingovými útokmi, je rozpoznanie varovných signálov spojených s podvodnými e-mailami a webovými stránkami. Phishingové útoky, ako je podvod Avast – Scan Your Email Account, používajú rôzne metódy na oklamanie používateľov, ale existujú bežné varovné signály, na ktoré si treba dať pozor:

    • Taktika naliehavosti alebo strachu : Podvodníci sa často pokúšajú vyvolať pocit naliehavosti alebo strachu, aby prinútili používateľov urobiť unáhlené rozhodnutia. Správy ako „Váš účet bol napadnutý“ alebo „Váš systém je infikovaný smrtiacim vírusom“ sú bežnou taktikou. Taktika Avastu nepravdivo tvrdí, že váš e-mailový účet je vystavený hrozbe okamžitého zásahu.
    • Nevyžiadané žiadosti o osobné údaje : Legitímna spoločnosť od vás nikdy nebude žiadať poskytnutie citlivých informácií (ako je vaše heslo) prostredníctvom e-mailu alebo neoverenej webovej stránky. Ak vás webová stránka alebo e-mail bezdôvodne požiada o zadanie prihlasovacích údajov alebo osobných údajov, buďte opatrní – pravdepodobne ide o podvod.
    • Zle navrhnuté alebo podozrivé adresy URL : Webové stránky na neoprávnené získavanie údajov majú často adresy URL, ktoré na prvý pohľad vyzerajú legitímne, no obsahujú jemné rozdiely, ako sú znaky navyše alebo nezvyčajné prípony domény. V prípade taktiky Avast obsahuje adresa URL www-avast.pages.dev ďalšie prvky, ktoré sa líšia od oficiálnej domény Avast.
    • Gramatické chyby a neprofesionálne rozloženie : Mnoho phishingových stránok a e-mailov obsahuje pravopisné chyby, gramatické chyby alebo nedostatočne naformátovaný text. Zatiaľ čo niektoré stránky súvisiace s podvodmi úzko napodobňujú profesionálne webové stránky, malé nezrovnalosti v jazyku alebo dizajne sú bežným znakom podvodnej stránky.
    • Nezvyčajné kontextové okná alebo požiadavky na overenie : Webové stránky, ktoré neoprávnene získavajú údaje, často požadujú informácie, ktoré by legitímne stránky nepožiadali. Napríklad v taktike Avast nie je požiadavka na overenie vašich e-mailových poverení na skenovanie vašej doručenej pošty na vírusy štandardným bezpečnostným postupom a mala by vyvolať okamžité podozrenie.
    • Falošné chybové správy : Podvodníci často používajú falošné chybové správy, ako je tá v taktike Avast, ktorá falošne tvrdí, že zadané heslo je nesprávne. To sa robí s cieľom manipulovať používateľov, aby opakovane zadávali svoje poverenia, čo umožňuje podvodníkom zachytiť viacero verzií prihlasovacích informácií.

    Ako sa chrániť pred phishingovými taktikami

    Vzhľadom na narastajúcu sofistikovanosť phishingových schém, ako je podvod Avast – Scan Your Email Account, je prvoradé podniknúť proaktívne kroky na ochranu pred tým, aby ste sa stali obeťou týchto útokov:

    • Overenie adresy URL webovej stránky : Pred zadaním osobných údajov vždy dvakrát skontrolujte adresu URL akejkoľvek webovej lokality. Hľadajte malé nezrovnalosti, ako sú znaky navyše alebo neznáme rozšírenia domény. V tomto prípade sa uistite, že sa adresa URL zhoduje s oficiálnou doménou Avast.
    • Vyhnite sa prístupu k podozrivým odkazom : Dávajte si pozor na nevyžiadané e-maily, ktoré obsahujú odkazy na neznáme webové stránky. Aj keď sa zdá, že e-mail pochádza od legitímnej spoločnosti, pred kliknutím umiestnite kurzor myši na odkazy, aby ste videli skutočnú cieľovú adresu URL.
    • Povoliť dvojfaktorové overenie (2FA) : Mnohé e-mailové služby a online platformy ponúkajú dvojfaktorové overenie (2FA) ako ďalšiu vrstvu zabezpečenia. Posilnením 2FA môžete chrániť svoj účet, aj keď je vaše heslo prezradené.
    • Používajte silné a jedinečné heslá : Opätovné používanie hesiel vo viacerých účtoch uľahčuje podvodníkom preniknúť do vašich účtov. Vždy používajte silné, jedinečné heslá pre každý účet a premýšľajte o použití správcu hesiel, aby ste ich mohli sledovať.
    • Nainštalujte dôveryhodný bezpečnostný softvér : Používanie spoľahlivého bezpečnostného softvéru, ako je skutočný program Avast, vám môže pomôcť odhaliť a zablokovať phishingové webové stránky skôr, ako sa s nimi náhodou zapojíte. Vždy udržujte svoj softvér aktuálny, aby ste zaistili maximálnu ochranu.

    Záver: Ak chcete zostať v bezpečí, musíte byť informovaní

    Podvod Avast – Scan Your Email Account je jasným príkladom toho, ako kyberzločinci využívajú dôveru používateľov v renomované spoločnosti na vykonávanie phishingových útokov. Šancu stať sa obeťou možno výrazne znížiť pochopením varovných signálov a prijatím proaktívnych opatrení na ochranu vašich osobných údajov. Vždy buďte ostražití, keď ste online, overte si legitímnosť webových stránok a e-mailov a pamätajte – ak sa vám niečo nezdá, pravdepodobne to tak je.

    Trendy

    Najviac videné

    Načítava...