Nezvyčajná aktivita na vašom účte – podvod s e-mailom
Neočakávané e-maily, ktoré varujú pred problémami s účtom, často vyvolávajú paniku a naliehavosť. Práve preto musia byť používatelia ostražití pri riešení nevyžiadaných oznámení o „podozrivej“ alebo „nezvyčajnej“ aktivite. Kyberzločinci sa spoliehajú na strach a zmätok, aby manipulovali príjemcov a prinútili ich konať rýchlo. Takzvané e-maily s upozornením na „nezvyčajnú aktivitu na vašom účte“ nie sú spojené so žiadnymi legitímnymi spoločnosťami, organizáciami ani subjektmi. Sú to podvodné správy určené na krádež citlivých informácií.
Obsah
Bližší pohľad na e-mail s „nezvyčajnou aktivitou“
Rozsiahla kontrola týchto e-mailov odhalila, že obsahujú vymyslené upozornenie, v ktorom sa tvrdí, že na e-mailovom účte príjemcu bola zistená podozrivá aktivita. Správa zvyčajne uvádza, že z dôvodu tejto aktivity boli pozastavené prichádzajúce aj odchádzajúce e-mailové služby. Ďalej sa v nej uvádza, že všetky nové správy sú blokované, kým nebude účet overený.
Tieto e-maily sú napísané tak, aby vyzerali ako oficiálne oznámenia o účte. Často používajú naliehavé formulácie a varujú, že obmedzenia zostanú v platnosti, pokiaľ sa okamžite nepodniknú opatrenia. Tieto tvrdenia sú však úplne nepravdivé. Ide o phishingové pokusy, ktorých cieľom je oklamať príjemcov a prinútiť ich vzdať sa svojich prihlasovacích údajov.
Klamlivá pasca „overenia účtu“
Bežným znakom tohto podvodu je výrazné tlačidlo alebo odkaz „Overiť účet“ vložený do správy. Kliknutím na tento odkaz sa používatelia presmerujú na podvodnú webovú stránku, ktorá je navrhnutá tak, aby presne napodobňovala známych poskytovateľov e-mailových služieb, ako sú Gmail alebo Yahoo Mail.
Falošná stránka vyzýva návštevníkov, aby zadali svoju e-mailovú adresu a heslo pod zámienkou obnovenia prístupu k účtu. V skutočnosti sa všetky zadané informácie prenášajú priamo kyberzločincom. Po získaní týchto prihlasovacích údajov je možné tieto prihlasovacie údaje okamžite zneužiť.
Čo sa stane po odcudzení poverení
Kompromitované prihlasovacie údaje k e-mailu otvárajú dvere mnohým bezpečnostným rizikám. Útočníci môžu:
- Prístup k citlivým osobným alebo finančným informáciám uloženým v e-mailoch.
- Obnovte heslá pre ostatné online účty.
- Posielajte podvodné e-maily kontaktom s cieľom šíriť ďalšie podvody.
- Distribuovať malvér prostredníctvom napadnutých účtov.
- Predávajte ukradnuté prihlasovacie údaje na podzemných trhoch.
V mnohých prípadoch sa ukradnuté prihlasovacie údaje opätovne používajú na pokus o neoprávnený prístup k sociálnym sieťam, bankovým alebo herným platformám. To môže viesť ku krádeži identity, finančným stratám a poškodeniu reputácie.
Distribúcia škodlivého softvéru prostredníctvom spamových kampaní
Okrem krádeže prihlasovacích údajov slúžia phishingové e-maily často ako mechanizmy na doručovanie škodlivého softvéru. Útočníci často pripájajú alebo odkazujú na škodlivé súbory vrátane:
- Spustiteľné súbory
- Dokumenty programu Microsoft Word alebo Excel obsahujúce škodlivé makrá
- PDF dokumenty
- Komprimované archívy, ako napríklad súbory ZIP alebo RAR
- Skripty alebo súbory s obrazmi ISO
K infekciám zvyčajne dochádza, keď príjemcovia otvoria prílohu alebo postupujú podľa pokynov vložených do súboru. Prípadne môžu škodlivé odkazy presmerovať používateľov na napadnuté alebo falošné webové stránky, kde sa automaticky sťahuje škodlivý softvér alebo kde sú používatelia oklamaní, aby manuálne stiahli a spustili škodlivý softvér.
Ako sa chrániť pred týmto podvodom
Ak chcete znížiť riziko, že sa stanete obeťou podvodu „Nezvyčajná aktivita na vašom účte“:
- Neklikajte na odkazy ani nesťahujte prílohy z neočakávaných e-mailov.
- Overte si upozornenia na podozrivé účty priamym kontaktovaním poskytovateľa služieb prostredníctvom oficiálnych kanálov.
- Povoľte viacfaktorové overovanie (MFA) na všetkých dôležitých účtoch.
- Pre každú online službu používajte jedinečné a silné heslá.
- Udržiavajte operačné systémy a bezpečnostný softvér aktuálne.
Ak už boli prihlasovacie údaje odoslané na phishingovú stránku, heslá by sa mali okamžite zmeniť a všetky účty používajúce rovnaké prihlasovacie údaje by sa mali tiež zabezpečiť.
Záverečné myšlienky
E-maily s textom „Nezvyčajná aktivita vo vašom účte“ sú phishingové pokusy, ktorých cieľom je ukradnúť prihlasovacie údaje vydávaním sa za legitímne upozornenia účtu. Nie sú prepojené so žiadnymi autentickými poskytovateľmi služieb. Ignorovanie týchto správ a vyhýbanie sa interakcii s ich odkazmi alebo prílohami je nevyhnutné na ochranu osobných údajov a zabránenie ďalšiemu ohrozeniu. Najsilnejšou obranou proti takýmto kybernetickým hrozbám zostáva ostražitosť, uvedomelosť a proaktívne bezpečnostné postupy.