Databáza hrozieb Malware Správy v Soundbox E-mailový podvod

Správy v Soundbox E-mailový podvod

Odborníci na kybernetickú bezpečnosť analyzovali e-maily „Messages in Soundbox“ a určili, že ide o klamlivé správy určené na oklamanie príjemcov. Cieľom týchto zle zmýšľajúcich aktérov je kompromitovať počítače obetí distribúciou malvéru. E-maily obsahujú škodlivú prílohu, ktorá slúži ako prostriedok na šírenie škodlivého softvéru. Tieto správy sú maskované tak, aby sa zobrazovali ako upozornenia súvisiace so správami v Soundboxe, čo je taktika používaná na nalákanie nič netušiacich používateľov na otvorenie príloh, čo v konečnom dôsledku vedie k infekcii škodlivým softvérom.

Prepadnutie e-mailových podvodov v Soundboxe môže mať vážne následky

E-maily údajne pochádzajú zo služby „Soundbox“ a tvrdia, že na príjemcu v ich Soundboxe čakajú tri nedoručené správy. Podľa e-mailu je tento problém pripísaný systémovej chybe poštového servera. Príjemcovia sú inštruovaní, aby overili svoju e-mailovú adresu, aby mohli uvoľniť tieto údajné správy Soundbox do svojej doručenej pošty.

E-maily navyše upozorňujú, že nezverejnenie týchto správ bude mať za následok deaktiváciu účtu príjemcu a trvalé vymazanie jeho e-mailových údajov. Tieto podvodné e-maily používajú naliehavý jazyk, aby prinútili príjemcov otvoriť buď priložený dokument MS Excel, alebo súbor stiahnutý prostredníctvom poskytnutého odkazu.

Priložený súbor v týchto e-mailoch je potvrdený ako podvodný, hoci konkrétny typ malvéru, ktorý obsahuje, momentálne nie je identifikovaný. Potenciálne by mohlo ísť o ransomvér, ktorý zašifruje súbory v počítači obete a za dešifrovanie požaduje výkupné. Prípadne to môže byť iná forma malvéru, ako napríklad bankový trójsky kôň alebo záznamník stlačenia klávesov, určený na zhromažďovanie citlivých informácií.

Okrem toho môžu počítačoví zločinci zneužiť distribuovaný súbor, aby nalákali používateľov na nevedomú inštaláciu baníka kryptomien do svojich systémov. Tento typ malvéru využíva počítačové zdroje na ťažbu kryptomeny, čo vedie k zníženiu výkonu systému, zvýšenej spotrebe elektriny a ďalším súvisiacim problémom.

V každom scenári môže mať používanie súboru alebo odkazu uvedeného v týchto e-mailoch vážne následky, vrátane finančných strát, ohrozenia osobných údajov, krádeže identity, šifrovania údajov a iných závažných škôd. Používateľom sa preto dôrazne neodporúča otvárať žiadne odkazy alebo súbory uvedené v e-mailoch tohto druhu. Pri interakcii s neočakávanou alebo podozrivou e-mailovou komunikáciou je potrebné zostať ostražitý a opatrný.

Červené vlajky označujúce taktiku alebo podvodnú e-mailovú správu

Identifikácia varovných signálov v e-mailových správach môže jednotlivcom pomôcť rozpoznať potenciálne taktiky alebo nebezpečný obsah. Tu sú typické ukazovatele, na ktoré si treba dávať pozor:

  • Nevyžiadané e-maily : Buďte opatrní pri e-mailoch od neznámych odosielateľov, najmä ak obsahujú neočakávané prílohy alebo odkazy.
  • Naliehavosť alebo hrozby : Podvodné e-maily často vyvolávajú pocit naliehavého poplachu, aby vyvolali okamžitú akciu. Napríklad hrozby zatvorenia účtu alebo právne dôsledky, ak sa rýchlo nepodniknú kroky.
  • Všeobecné upozornenia : E-maily, ktoré začínajú štandardne ako „Vážený zákazník“ namiesto toho, aby vás oslovovali menom, môžu byť podozrivé.
  • Neobvyklé adresy odosielateľov : Starostlivo skontrolujte e-mailovú adresu odosielateľa. Podvodníci môžu používať adresy, ktoré vyzerajú podobne ako legitímne, ale majú malé odchýlky.
  • Pravopisné a gramatické chyby : Legitímne organizácie zvyčajne dodržiavajú profesionálne komunikačné štandardy. Zlý pravopis alebo gramatika v e-mailoch môže byť znakom taktiky.
  • Požiadavky na osobné údaje : Dávajte si pozor na e-maily požadujúce súkromné informácie, ako sú heslá, údaje o kreditných kartách alebo čísla sociálneho poistenia. Legitímne organizácie o to zvyčajne nežiadajú prostredníctvom e-mailu.
  • Nevyžiadané prílohy alebo odkazy : Vyhnite sa otváraniu príloh alebo prístupu k odkazom v e-mailoch z neznámych zdrojov. Tie môžu viesť k inštalácii škodlivého softvéru alebo phishingovým stránkam.
  • Nezhodné adresy URL : Ak chcete zobraziť skutočnú cieľovú adresu URL, presuňte kurzor myši na odkazy (bez kliknutia). Podvodníci často používajú klamlivé odkazy, ktoré vyzerajú legitímne, ale vedú na nebezpečné webové stránky.
  • Neočakávané žiadosti o peniaze : Dávajte si pozor na e-maily so žiadosťou o prevody peňazí alebo platby za neočakávané služby alebo produkty.
  • Ponuky, ktoré sú príliš dobré na to, aby boli pravdivé : E-maily sľubujúce veľké sumy peňazí, výhry v lotérii alebo darčeky sú často pokusmi o phishing alebo taktikou.
  • Vydávanie sa za známe značky : Sledujte e-maily, ktoré sa vydávajú za známe spoločnosti alebo inštitúcie. Overte totožnosť odosielateľa kontaktovaním organizácie priamo pomocou oficiálnych kontaktných údajov.
  • Nezvyčajný obsah e-mailu : Buďte opatrní pri e-mailoch s irelevantným obsahom alebo témami, ktoré nesúvisia s vašou zvyčajnou interakciou s odosielateľom.

Tým, že zostanú ostražití a rozpoznajú tieto varovné signály, môžu sa jednotlivci lepšie chrániť pred taktikami a škodlivými aktivitami založenými na e-mailoch. V prípade pochybností overte pravosť e-mailu kontaktovaním odosielateľa prostredníctvom oficiálnych kanálov alebo použitím dôveryhodných kontaktných informácií.

Trendy

Najviac videné

Načítava...