Úplný podvod s e-mailami v úložisku iCloud
Neočakávané e-maily, ktoré tvrdia, že účet je ohrozený alebo vyžaduje urgentný zásah, by sa mali vždy brať opatrne. Kyberzločinci sa často vydávajú za dôveryhodné značky a online služby, aby manipulovali príjemcov a prinútili ich kliknúť na škodlivé odkazy, prezradiť citlivé informácie alebo si stiahnuť škodlivé súbory. Takzvané e-maily s označením „iCloud Storage Full“ sú súčasťou phishingového podvodu a nie sú spojené so žiadnymi legitímnymi spoločnosťami, organizáciami ani subjektmi.
Obsah
Falošné varovania o úložisku určené na vyvolanie paniky
Po preskúmaní e-mailov s textom „iCloud Storage Full“ výskumníci v oblasti kybernetickej bezpečnosti zistili, že tieto správy sú klamlivé oznámenia maskované ako upozornenia od poskytovateľa cloudového úložiska. Ich hlavným cieľom je prinútiť príjemcov, aby konali rýchlo bez overenia legitímnosti správy.
E-maily nepravdivo tvrdia, že cloudový úložný účet príjemcu dosiahol maximálnu kapacitu a už nedokáže zálohovať dôležité údaje, ako sú fotografie, kontakty, videá a dokumenty. Upozorňujú, že synchronizácia bola pozastavená z dôvodu nedostatku úložného priestoru a naznačujú, že dôležité súbory sa môžu čoskoro stratiť alebo odstrániť, ak sa okamžite nepodniknú opatrenia.
Aby podvod vyzeral presvedčivo, správy nabádajú používateľov k prechodu na väčší úložný plán, pričom často propagujú ponuku „250 GB“, ktorá údajne obnovuje funkčnosť zálohovania a zabezpečuje uložené súbory.
Nebezpečný účel tlačidla „Získať 250 GB“
E-maily zvyčajne obsahujú tlačidlo alebo odkaz s označením „Získať 250 GB“. Kliknutím naň sú príjemcovia presmerovaní na nespoľahlivé webové stránky, ktoré zobrazujú vymyslené varovania a zavádzajúce oznámenia.
Tieto podvodné stránky pokračujú v klamstve tvrdením, že:
- Zálohovanie a synchronizácia do cloudu sa zastavili, pretože úložisko je plné
- Fotografie, videá a ďalšie súbory sa už nenahrávajú
- Predplatné používateľa vypršalo
- Uložené údaje môžu byť natrvalo odstránené, pokiaľ sa účet okamžite neobnoví.
Cieľom je prinútiť obete, aby robili impulzívne rozhodnutia. V mnohých prípadoch stránky obsahujú partnerské sledovacie odkazy, ktoré umožňujú podvodníkom zarábať provízie vždy, keď sa návštevníci zaregistrujú na služby, kúpia produkty alebo vykonajú iné akcie. Hoci niektoré stránky môžu nakoniec presmerovať na legitímne produkty alebo služby, renomované spoločnosti nepropagujú predplatné prostredníctvom klamlivých e-mailov alebo falošných bezpečnostných upozornení.
Zneužívanie affiliate partnerov a zavádzajúce marketingové taktiky
Jedným z najklamlivejších aspektov tohto podvodu je zneužívanie systémov affiliate marketingu. Kyberzločinci zneužívajú affiliate programy tým, že presmerujú návštevnosť cez podvodné varovné stránky plné alarmujúcich tvrdení.
Tento prístup finančne zvýhodňuje podvodníkov a zároveň obetiam dáva falošný dojem, že propagované služby sú oficiálne schválené. Aj keď sa na konci procesu objaví legitímny produkt, úvodný e-mail a stránky s upozornením zostávajú súčasťou podvodnej kampane, ktorej cieľom je manipulovať používateľov prostredníctvom strachu a naliehavosti.
Používatelia by si mali pamätať, že spoľahliví poskytovatelia služieb nevyhrožujú zákazníkom okamžitou stratou údajov prostredníctvom podozrivých e-mailov obsahujúcich agresívne výzvy a pochybné odkazy.
Spamové e-maily ako metóda distribúcie škodlivého softvéru
Phishingové kampane, ako napríklad podvod „iCloud Storage Full“, sú často spojené s distribúciou malvéru. Útočníci často pripájajú škodlivé súbory k spamovým e-mailom alebo vkladajú nebezpečné odkazy, ktoré vedú na napadnuté webové stránky.
Medzi bežné formáty škodlivých súborov patria:
- Dokumenty balíka Office vyžadujúce aktiváciu makier
- ZIP a RAR archívy
- Spustiteľné súbory
- Súbory JavaScriptu
- PDF dokumenty obsahujúce škodlivé odkazy alebo skripty
Po otvorení môžu tieto súbory nainštalovať malvér schopný kradnúť heslá, monitorovať aktivitu, šifrovať údaje alebo ohroziť celé systémy. V iných prípadoch sú obete presmerované na falošné alebo napadnuté webové stránky, ktoré automaticky sťahujú škodlivý softvér alebo oklamú používateľov, aby ho nainštalovali manuálne.
Ako sa chrániť pred podobnými podvodmi
Používatelia by sa mali vyhýbať interakcii s neočakávanými e-mailami, ktoré vyvolávajú naliehavé pocity, najmä s tými, ktoré obsahujú upozornenia na účet, vypršanie platnosti predplatného alebo hrozby straty údajov. Akákoľvek podozrivá správa by sa mala okamžite odstrániť bez klikania na odkazy alebo sťahovania príloh.
Overovanie informácií o účte priamo prostredníctvom oficiálnych webových stránok alebo aplikácií namiesto e-mailových odkazov je jedným z najúčinnejších spôsobov, ako sa vyhnúť phishingovým útokom. Udržiavanie aktualizovaného bezpečnostného softvéru a opatrnosť pri nevyžiadanej komunikácii môžu výrazne znížiť riziko infekcie, krádeže poverení a finančných podvodov.