Overenie podvodu s e-mailami v poštovej schránke
Neočakávané e-maily požadujúce okamžitú akciu sú jedným z najbežnejších nástrojov, ktoré dnes používajú kyberzločinci. Zostať ostražitý je nevyhnutné, najmä keď správy tvrdia, že problém s účtom si vyžaduje okamžitú pozornosť. Takzvané e-maily s funkciou „Overiť poštovú schránku“ nie sú spojené so žiadnou legitímnou spoločnosťou, organizáciou ani poskytovateľom služieb. Sú to podvodné správy určené na oklamanie príjemcov a ohrozenie ich účtov.
Obsah
Čo je podvod s e-mailami „Overiť poštovú schránku“?
Podvod s overením poštovej schránky je phishingová kampaň vytvorená tak, aby vyzerala ako oficiálne oznámenie od poskytovateľa e-mailových služieb. Tieto e-maily falošne varujú, že platnosť poštovej schránky čoskoro vyprší alebo bude zatvorená, pokiaľ ju príjemca „neoverí“.
Správa zvyčajne obsahuje odkaz, ktorý zdanlivo vedie na legitímneho poskytovateľa, ako je Gmail, Yahoo alebo iná populárna služba. V skutočnosti však presmeruje na falošnú webovú stránku ovládanú podvodníkmi.
Ako podvod funguje
Falošný odkaz otvorí podvodnú prihlasovaciu stránku, ktorá verne napodobňuje prihlasovaciu obrazovku skutočného poskytovateľa e-mailových služieb. Obeť je vyzvaná na zadanie svojej e-mailovej adresy a hesla v domnení, že si tým zabezpečuje svoj účet.
Po odoslaní prihlasovacích údajov sa odošlú priamo kyberzločincom. Obeť je často presmerovaná na neškodnú stránku alebo sa jej zobrazí chyba, čo znižuje podozrenie, hoci škoda už bola spôsobená.
Čo sa stane po kompromitácii účtu
Keď podvodníci získajú prístup k e-mailovému účtu, získajú oveľa viac než len správy. Môžu:
- Vyhľadávajte v schránkach doručenej pošty citlivé údaje, ako sú finančné údaje alebo osobné dokumenty.
- Posielajte phishingové e-maily kontaktom a ďalej šírte podvody.
- Obnoviť heslá v prepojených službách.
- Distribuovať malvér pomocou napadnutého účtu.
Keďže e-mail je často „hlavným kľúčom“ na obnovenie hesla, zločinci sa môžu pokúsiť získať prístup aj k účtom na sociálnych sieťach, v bankových službách, hrách a nákupoch. Úspešné útoky môžu viesť ku krádeži identity, podvodným nákupom, finančným stratám a dlhodobému zneužívaniu účtu.
Riziká škodlivého softvéru spojené s podvodnými e-mailami
Phishingové e-maily sa nepoužívajú len na krádež prihlasovacích údajov. Sú tiež bežnou metódou doručovania škodlivého softvéru.
Útočníci môžu pripojiť infikované súbory, ako napríklad:
- Dokumenty Word, Excel alebo PDF
- ZIP alebo RAR archívy
- Spustiteľné súbory alebo skripty
Niektoré infekcie sa vyskytnú hneď po otvorení súboru, zatiaľ čo iné vyžadujú ďalšie kroky, ako je povolenie makier. Podvodné e-maily môžu tiež obsahovať odkazy na napadnuté alebo falošné webové stránky, ktoré spúšťajú automatické sťahovanie alebo oklamú používateľov, aby nainštalovali škodlivý softvér.
V mnohých prípadoch sa systémy infikujú jednoducho preto, že niekto klikol na škodlivý odkaz alebo otvoril škodlivú prílohu.
Ako sa chrániť pred týmto podvodom
Aby ste sa chránili pred e-mailami overenými poštovou schránkou a podobnými hrozbami:
- Buďte skeptickí voči urgentným správam o vypršaní platnosti alebo uzamknutí účtov.
- Nikdy neklikajte na odkazy ani neotvárajte prílohy z neočakávaných e-mailov.
- Starostlivo skontrolujte adresu odosielateľa, či neobsahuje nezrovnalosti.
- Prístup k e-mailovým službám získate manuálnym zadaním adresy oficiálnej webovej stránky.
- Všade, kde je to možné, povoľte viacfaktorové overovanie.
Akákoľvek správa, ktorá žiada o prihlasovacie údaje prostredníctvom odkazu v e-maile, by mala byť považovaná za podozrivú.
Záverečné myšlienky
Podvod s názvom Validate Mailbox je phishingová operácia navrhnutá tak, aby oklamala príjemcov a prinútila ich odhaliť svoje e-mailové prihlasovacie údaje prostredníctvom falošnej webovej stránky. Úspešné útoky sa môžu rýchlo eskalovať, čo vedie k únosu účtov, krádeži identity, neoprávneným transakciám, distribúcii škodlivého softvéru a prístupu k viacerým online službám.
Najsilnejšou obranou zostáva povedomie a opatrnosť. Nevyžiadané upozornenia týkajúce sa účtu berte skepticizmus a nikdy neposkytujte osobné údaje prostredníctvom odkazov v neočakávaných e-mailoch.