Máte nový e-mailový podvod s objednávkou
E-mail s názvom „Máte novú objednávku“ nie je tým, za čo sa vydáva. Táto správa je phishingová taktika navrhnutá tak, aby ukradla prihlasovacie údaje lákaním príjemcov na falošné webové stránky maskované ako legitímne platformy ako Microsoft OneDrive alebo Adobe. Ak dostanete tento e-mail, buďte opatrní – predstavuje vážnu hrozbu pre vašu online bezpečnosť a osobné údaje.
Obsah
Prehľad taktiky
Predmet e-mailu, ktorý môže znieť „Dostali ste novú správu cez OneDrive / Re: Nová nákupná objednávka / Faktúra č. 245265 16. decembra 2024-“, sa mierne líši, ale vždy vyvoláva pocit naliehavosti. E-mail tvrdí, že príjemca dostal novú nákupnú objednávku, ktorá ho láka kliknúť na odkaz.
Po návšteve odkazu sú používatelia presmerovaní na phishingovú webovú stránku, ktorá napodobňuje legitímne služby. Stránka predstavuje falošný dokument prekrytý vyskakovacím oknom s logom Adobe, ktoré používateľov žiada, aby potvrdili svoj e-mail na stiahnutie súboru. Tu dochádza k podvodu: všetky prihlasovacie údaje zadané na tejto stránke zhromažďujú počítačoví zločinci.
Riziká pádu pre taktiku
Phishingové webové stránky, ako je tá, na ktorú odkazuje tento e-mail, sú navrhnuté tak, aby získavali prihlasovacie údaje a ďalšie citlivé informácie. Ak budú úspešní, počítačoví zločinci získajú prístup k e-mailovému účtu obete a následne aj k iným pripojeným platformám a službám.
Možné dôsledky môžu zahŕňať:
- Krádež identity: Kyberzločinci môžu používať ukradnuté účty na vydávanie sa za obete, žiadať o pôžičky alebo dary a šíriť podvody.
- Finančné podvody: Prístup k účtom súvisiacim s financiami môže viesť k neoprávneným transakciám a nákupom.
- Distribúcia škodlivého softvéru: Zločinci môžu použiť napadnuté účty na šírenie škodlivých odkazov alebo súborov medzi kontakty obete.
- Širší únos účtov: E-mailové účty často slúžia ako centrum pre iné platformy; strata prístupu k jednej môže ohroziť viacero služieb.
Čo robiť, ak ste kompromitovaní
Ak ste už zadali svoje prihlasovacie údaje na phishingovom webe:
- Okamžite zmeniť heslá: Aktualizujte heslá pre príslušný účet a všetky prepojené služby. Používajte silné, jedinečné heslá.
Príklady podobných phishingových kampaní
E-mail „Máte novú nákupnú objednávku“ je jednou z mnohých phishingových kampaní zameraných na nič netušiacich používateľov. Medzi ďalšie nedávne príklady patria:
- „Aktualizujte svoj účet DHL Express“
- "Platiť poradenstvo"
- "cPanel - upozornenie na aktualizáciu služby"
- "Správy zablokované"
Tieto taktiky často využívajú falošné upozornenia na faktúry, aktualizácie účtu alebo problémy s balíkmi, aby získali dôveru obetí a ukradli citlivé informácie.
Ako sa malvér šíri prostredníctvom spamových kampaní
Spamové e-maily sú bežným spôsobom doručovania škodlivého softvéru. Často obsahujú škodlivé prílohy alebo odkazy vedúce k infikovaným súborom. Tieto súbory môžu mať rôzne formáty, ako napríklad dokumenty balíka Microsoft Office, súbory PDF, archívy ZIP alebo spustiteľné súbory.
Otvorením prílohy alebo povolením určitých funkcií, ako sú makrá v dokumentoch balíka Office, sa spustí proces inštalácie škodlivého softvéru. V niektorých prípadoch stačí na infikovanie zariadenia iba kliknutie na odkaz.
Ako zostať v bezpečí
1. Buďte opatrní pri používaní e-mailov:
- Neotvárajte prílohy ani neklikajte na odkazy v nevyžiadaných alebo podozrivých e-mailoch.
- Pred interakciou s obsahom overte identitu odosielateľa.
2. Stiahnite si iba z oficiálnych zdrojov:
- Na sťahovanie a aktualizácie softvéru vždy používajte overené a legitímne webové stránky.
3. Používajte renomovaný bezpečnostný softvér:
- Nainštalujte a aktualizujte dôveryhodný antivírusový program na ochranu pred škodlivým softvérom.
- Spúšťajte pravidelné kontroly systému na zistenie a odstránenie hrozieb.
4. Povolenie e-mailových filtrov:
- Použite spamové filtre na blokovanie nechcených a potenciálne škodlivých e-mailov.
Taktiky phishingu, ako je e-mail „Máte novú objednávku“, sú rozšírené a čoraz sofistikovanejšie. Ak zostanete ostražití, môžete sa chrániť pred tým, aby ste sa stali obeťou týchto škodlivých kampaní. Ak máte podozrenie, že e-mail je podvodný, je najlepšie ho odstrániť a úplne sa vyhnúť interakcii.