Fotografie a dokumenty budú vymazané – podvod s e-mailami
K neočakávaným e-mailom, ktoré vyžadujú okamžitú akciu, by sa malo vždy pristupovať opatrne, najmä ak sa týkajú osobných súborov, odberov alebo upozornení týkajúcich sa účtov. Kyberzločinci často zneužívajú strach a naliehavosť, aby donútili príjemcov kliknúť na škodlivé odkazy alebo interagovať s klamlivými webovými stránkami. Jedným z nedávnych príkladov je e-mailový podvod s názvom „Fotografie a dokumenty budú odstránené“, čo je podvodná kampaň navrhnutá tak, aby zavádzala používateľov a navádzala ich na návštevu pochybných stránok za účelom finančného zisku.
Tieto e-maily nie sú prepojené so žiadnym legitímnym poskytovateľom cloudového úložiska, technologickou spoločnosťou ani autorizovanou organizáciou. Celá kampaň sa spolieha na vymyslené varovania a klamlivé marketingové techniky na manipuláciu príjemcov.
Obsah
Falošný sľub o uložení dôležitých súborov
Podvodné e-maily sú maskované ako urgentné oznámenia od poskytovateľa cloudových služieb. Tvrdia, že účet príjemcu sa stal „neovereným“ a že uložené fotografie, videá a dokumenty sú naplánované na vymazanie z dôvodu politík nečinnosti alebo postupov údržby servera.
Príjemcovia sú vyzvaní, aby okamžite konali potvrdením stavu aktivity svojho účtu, aby sa údajne zabránilo odstráneniu súborov. Správy zvyčajne obsahujú tlačidlo alebo odkaz s označením „Ponechať moje súbory“ alebo niečo podobné, čo vytvára ilúziu, že sú ohrozené cenné osobné údaje.
V skutočnosti nie sú žiadne súbory v ohrození a žiadna legitímna služba sa nepokúša kontaktovať príjemcu ohľadom vymazania účtu. E-maily sú úplne podvodné a ich jediným cieľom je presmerovať návštevnosť na klamlivé webové stránky.
Čo sa stane po kliknutí na odkaz
Používatelia, ktorí interagujú s poskytnutými odkazmi, sú presmerovaní na zavádzajúce stránky zobrazujúce alarmujúce upozornenia. Tieto stránky často tvrdia, že platnosť platobných informácií vypršala, prístup k cloudovému úložisku bol zakázaný, obnovenie predplatného zlyhalo alebo bola prekročená kapacita úložiska.
Stránky nútia návštevníkov, aby si vybrali možnosti, ako napríklad:
- AKTUALIZUJTE A OPRAVTE TERAZ
- OBNOVIŤ TERAZ
- Obnoviť predplatné
Tieto tlačidlá zvyčajne presmerujú používateľov cez viacero pochybných stránok obsahujúcich identifikátory sledovania affiliate partnerov. Podvodníci stojaci za kampaňou profitujú vždy, keď sa návštevníci zaregistrujú do služieb, zakúpia si predplatné alebo vykonajú iné speňažené akcie.
V niektorých prípadoch môžu presmerovania nakoniec viesť k legitímnym produktom alebo službám. Samotná marketingová metóda však zostáva klamlivá a neoprávnená. Renomované firmy nepropagujú svoje produkty prostredníctvom vymyslených upozornení na účty, falošných oznámení o vymazaní alebo zavádzajúcich webových stránok.
Skutočný cieľ podvodu
Na rozdiel od tradičných phishingových kampaní, ktoré sa zameriavajú výlučne na krádež hesiel, tento podvod funguje predovšetkým ako schéma podvodov s partnerskými programami. Útočníci zneužívajú vykonštruované problémy s účtami na generovanie provízií prostredníctvom manipulovaných odporúčacích systémov.
Podvod je úspešný vyvolaním paniky. Mnohí príjemcovia sa obávajú straty osobných spomienok, dokumentov alebo údajov uložených v cloude a reagujú skôr, ako správu dôkladne preskúmajú. Tento emocionálny tlak zvyšuje pravdepodobnosť, že používatelia budú postupovať podľa pokynov bez toho, aby si overili oprávnenosť tvrdení.
Hoci sa zdá, že primárnym cieľom je finančný zisk prostredníctvom zneužívania affiliate partnerov, tieto kampane môžu používateľov vystaviť aj ďalším kybernetickým rizikám.
Potenciálne riziká škodlivého softvéru spojené s kampaňou
Podvodné e-maily tohto typu sa niekedy používajú ako mechanizmy doručovania škodlivého softvéru. Kyberzločinci často kombinujú klamlivé správy so škodlivými prílohami alebo škodlivými súbormi na stiahnutie.
Medzi bežné typy škodlivých súborov šírených prostredníctvom e-mailových podvodov patria komprimované archívy, spustiteľné programy, súbory PDF, dokumenty balíka Office obsahujúce makrá a súbory založené na skriptoch. Po otvorení alebo spustení môžu tieto súbory nainštalovať spyware, ransomware, bankové trójske kone alebo iné formy škodlivého softvéru do zariadenia obete.
Niektoré podvodné odkazy môžu tiež presmerovať používateľov na napadnuté alebo falošné webové stránky navrhnuté tak, aby automaticky spúšťali škodlivé sťahovanie alebo oklamali používateľov, aby manuálne nainštalovali škodlivý softvér maskovaný ako aktualizácie alebo bezpečnostné nástroje.
Varovné signály, ktoré odhaľujú podvod
Niekoľko indikátorov môže pomôcť používateľom identifikovať podvodné e-maily predtým, ako s nimi zareagujú:
- Správy vytvárajú naliehavosť vyhrážkami vymazaním súborov alebo pozastavením účtu
- Adresa odosielateľa sa často nezhoduje s legitímnou doménou spoločnosti
- Odkazy presmerujú na podozrivé alebo nesúvisiace webové stránky
- E-mail obsahuje všeobecné pozdravy namiesto personalizovaných informácií
- V celej správe sa môže vyskytovať zlá gramatika, nekonzistentné používanie značky alebo nezvyčajné formátovanie
Starostlivé preskúmanie týchto údajov môže výrazne znížiť riziko, že sa stanete obeťou podobných podvodov.
Ochrana pred klamlivými e-mailovými kampaňami
Používatelia by sa mali vyhýbať klikaniu na odkazy alebo sťahovaniu príloh z nevyžiadaných e-mailov, najmä tých, ktoré obsahujú hrozby, problémy s platbami alebo urgentné upozornenia týkajúce sa účtu. Namiesto priamej interakcie so správou by si mali účty vždy skontrolovať manuálnou návštevou oficiálnej webovej stránky príslušného poskytovateľa služieb prostredníctvom dôveryhodnej záložky prehliadača alebo overenej adresy URL.
Bezpečnostný softvér by sa mal tiež aktualizovať, aby pomohol odhaliť škodlivé sťahovanie a nebezpečné webové stránky. Okrem toho, povolenie viacfaktorového overovania a pravidelné zálohovanie môže pomôcť minimalizovať škody v prípade napadnutia zariadenia alebo účtu.
Záverečné hodnotenie
E-mailový podvod s názvom „Fotografie a dokumenty budú vymazané“ je klamlivá kampaň, ktorá využíva falošné upozornenia o cloudovom úložisku, aby prinútila príjemcov navštíviť zavádzajúce webové stránky. Správy falošne tvrdia, že súborom hrozí vymazanie z dôvodu nečinnosti, vypršaných predplatných alebo problémov s overením účtu.
Tieto e-maily nie sú spojené so žiadnymi legitímnymi spoločnosťami, organizáciami ani poskytovateľmi cloudových služieb. Ich účelom je manipulovať s používateľmi, aby generovali príjmy z partnerských programov pre podvodníkov a v niektorých prípadoch vystaviť obete hrozbám súvisiacim so škodlivým softvérom. Zostávanie skeptických voči urgentným e-mailovým žiadostiam a overovanie všetkých tvrdení súvisiacich s účtom prostredníctvom oficiálnych kanálov zostáva základnou obranou proti týmto čoraz sofistikovanejším podvodom.