Faktúry sa zverejňujú - e-mailový podvod
Neočakávané e-maily môžu byť viac než len nepríjemnosťou, môžu byť prvým krokom k vážnemu kybernetickému útoku. Keďže phishingové kampane sú čoraz prepracovanejšie a presvedčivejšie, používatelia musia zostať ostražití a skeptickí pri prijímaní správ, ktoré vyžadujú okamžitú akciu, najmä tých, ktoré sa týkajú faktúr, platieb alebo prístupu k účtu. Jednou z takýchto hrozieb, ktorá sa šíri, je e-mailový podvod s názvom „Faktúry sa uvoľňujú“.
Obsah
Čo je to e-mailový podvod s názvom „Faktúry sa vydávajú“?
E-mail s textom „Faktúry sa vydávajú“ je klamlivá spamová správa, ktorú výskumníci v oblasti kybernetickej bezpečnosti označili za nedôveryhodnú. Tieto e-maily zvyčajne informujú príjemcov, že bola vystavená nová faktúra a je k dispozícii na zobrazenie prostredníctvom tzv. Zákazníckeho portálu. V skutočnosti žiadna faktúra neexistuje a správa nie je prepojená so žiadnou legitímnou spoločnosťou ani službou.
Hlavným cieľom tejto kampane je nalákať príjemcov, aby klikli na odkaz, ktorý vedie na podvodnú webovú stránku určenú na krádež prihlasovacích údajov do e-mailu.
Ako podvod funguje
Podvod sa spolieha na naliehavosť a zvedavosť. E-mail tvrdí, že faktúra už bola „uvoľnená“ a je chránená, čo používateľov vyzýva, aby k nej rýchlo pristupovali. Po kliknutí na poskytnutý odkaz je obeť presmerovaná na phishingovú webovú stránku, ktorá sa veľmi podobá legitímnej prihlasovacej stránke do e-mailu.
Akékoľvek prihlasovacie údaje zadané na tejto falošnej stránke sú ticho zachytené a prenesené kyberzločincom, čím im poskytujú plný prístup k e-mailovému účtu obete.
Prečo sú ukradnuté e-mailové účty také nebezpečné
Kompromitované e-mailové účty sú pre kyberzločincov zlatou baňou. E-maily často obsahujú citlivé osobné, finančné a profesionálne informácie. Po získaní prístupu sa útočníci môžu pokúsiť:
- Prevezmite kontrolu nad prepojenými službami, ako sú sociálne médiá, cloudové úložisko, bankovníctvo a účty elektronického obchodu.
- Vydávať sa za obeť s cieľom získať od kontaktov pôžičky, dary alebo citlivé údaje.
- Šíriť ďalšie podvody alebo malvér odosielaním škodlivých odkazov a príloh.
- Zamerajte sa na firemné prostredia zneužívaním pracovných e-mailových účtov na nasadenie ransomvéru alebo trójskych koní.
- Vykonávať podvodné transakcie s použitím finančných účtov.
Stručne povedané, jeden ukradnutý e-mailový účet môže spustiť reťazovú reakciu narušení bezpečnosti.
Možné dôsledky pre obete
Naletieť podvodu typu „Faktúry sa uvoľňujú“ môže mať ďalekosiahle následky. Obeť môže zažiť:
- Krádež identity a predstieranie identity
- Závažné porušenia súkromia
- Finančné straty a neoprávnené nákupy
- Napadnuté systémy alebo rozsiahle infekcie škodlivým softvérom
Tieto riziká jasne ukazujú, že aj jedno neopatrné kliknutie môže viesť k trvalému poškodeniu.
Čo robiť, ak ste boli napadnutí phishingom
Ak máte podozrenie, že ste zadali svoje prihlasovacie údaje na phishingovej stránke, okamžite konajte. Zmeňte heslá pre všetky potenciálne postihnuté účty, najmä pre e-mailové, bankové a cloudové služby. Okrem toho informujte oficiálne tímy podpory týchto platforiem, aby vám mohli pomôcť zabezpečiť vaše účty a monitorovať podozrivú aktivitu.
Phishing je len jednou časťou hrozby spamu
Hoci sú prihlasovacie údaje primárnym cieľom, podvodníci sa snažia získať aj osobné identifikačné údaje a finančné informácie. Spamové kampane sa často používajú na propagáciu iných podvodov vrátane podvodov s vrátením peňazí, schém s poplatkami vopred, sexuálneho vydierania a falošných ponúk technickej podpory.
Spamové e-maily sú tiež bežnou metódou doručovania škodlivého softvéru. Tieto správy môžu obsahovať alebo odkazovať na infikované súbory, ako sú súbory PDF, dokumenty balíka Office, súbory OneNote, komprimované archívy, spustiteľné súbory alebo súbory JavaScript.
Ako sa malvér doručuje prostredníctvom e-mailu
V niektorých prípadoch môže už len samotné otvorenie škodlivej prílohy spustiť infekciu. Iné formáty vyžadujú interakciu používateľa, napríklad povolenie makier v dokumentoch balíka Microsoft Office alebo kliknutie na vložený obsah v súboroch OneNote. Tieto akcie môžu nenápadne stiahnuť a nainštalovať škodlivý softvér do systému.
Zostaňte ostražití a chránení
Vzhľadom na to, aké rozšírené a presvedčivé sa stali spamové e-maily, odborníci na kybernetickú bezpečnosť dôrazne odporúčajú opatrnosť pri všetkej nevyžiadanej komunikácii vrátane e-mailov, súkromných správ, textových správ a priamych správ. Vždy overte odosielateľa, starostlivo skontrolujte odkazy a vyhnite sa otváraniu príloh z neznámych alebo neočakávaných zdrojov.