E-pošta bo samodejno ponastavila geslo - prevara z e-pošto
Nepričakovana e-poštna sporočila, ki zahtevajo takojšnje ukrepanje, bi morala vedno vzbuditi sum. Kibernetski kriminalci pogosto prikrivajo kampanje lažnega predstavljanja kot nujna varnostna obvestila, da bi prejemnike prisilili k odgovoru, ne da bi preverili vir. Sporočilo »E-pošta bo samodejno ponastavila geslo« je en tak primer. Čeprav se zdi, da prihaja od legitimnega ponudnika e-poštnih storitev, preiskave kažejo, da ta e-poštna sporočila niso povezana z nobenim resničnim podjetjem, organizacijo ali storitvijo. Namesto tega so del sheme lažnega predstavljanja, namenjene kraji občutljivih poverilnic računa.
Kazalo
Zavajajoče opozorilo o poteku gesla
V prevarantskem e-poštnem sporočilu piše, da je prejemnikovo geslo za e-pošto poteklo in se bo samodejno ponastavilo, če se ne ukrepa takoj. V sporočilu piše, da morajo uporabniki overiti svoj račun, da ohranijo varnost in se izognejo motnjam v storitvi.
Da bi ustvarili nujnost, e-poštno sporočilo opozarja, da lahko neupoštevanje preverjanja računa povzroči začasno ali trajno prekinitev dostopa do e-pošte. Običajno vključuje vidno možnost »Prijava«, ki navidezno vodi na stran za preverjanje računa.
V resnici je sporočilo izmišljeno. Opozorilo o poteku gesla je zgolj taktika, ki se uporablja za spodbujanje prejemnikov k hitremu ukrepanju, ne da bi preverili, ali je obvestilo legitimno.
Pravi namen: Kraja prijavnih podatkov
Klik na povezavo »Prijava« žrtev običajno usmeri na lažno prijavno stran, ki je zasnovana tako, da je zelo podobna portalu za preverjanje pristnosti pristnega ponudnika e-pošte. Ta goljufiva spletna mesta so skrbno oblikovana tako, da so videti prepričljiva, tako da uporabniki prostovoljno vnesejo svoje prijavne podatke.
Ko žrtev posreduje svoj e-poštni naslov in geslo, se podatki posredujejo neposredno napadalcem. To jim omogoča nepooblaščen dostop do e-poštnega računa žrtve in morebiti do drugih povezanih storitev.
Ukradene e-poštne poverilnice so še posebej dragocene za kibernetske kriminalce, saj e-poštni računi pogosto služijo kot osrednje središče za obnovitev gesel in upravljanje računov.
Kaj lahko storijo kriminalci z ogroženim e-poštnim računom
Ko napadalci uspešno ugrabijo e-poštni račun, ga lahko izkoristijo na več škodljivih načinov. Te dejavnosti pogosto segajo dlje od začetne kršitve in lahko vplivajo na več spletnih storitev.
Pogoste posledice vključujejo:
- Pošiljanje lažnih e-poštnih sporočil ali zlonamernih datotek stikom žrtve
- Ponastavitev gesel za račune družbenih medijev, bančništva ali spletnega nakupovanja
- Izvajanje goljufivih nakupov ali finančnih transakcij
- Zbiranje osebnih podatkov za krajo identitete
- Uporaba računa za distribucijo prevar ali zlonamernih kampanj
Ta dejanja lahko povzročijo finančne izgube, škodo ugledu in nadaljnje kršitve varnosti žrtve in njenih stikov.
Skrito tveganje zlonamerne programske opreme v prevarantskih e-poštnih sporočilih
Phishing kampanje niso omejene le na krajo poverilnic. V mnogih primerih služijo tudi kot vstopna točka za okužbe z zlonamerno programsko opremo.
Kibernetski kriminalci lahko priložijo datoteke, prikrite kot legitimne dokumente, kot so datoteke Word, Excel ali PDF, pa tudi stisnjene arhive ali izvedljive programe. Odpiranje teh prilog ali omogočanje funkcij, kot so makri v dokumentih sistema Office, lahko sproži skrito zlonamerno kodo, ki v sistem namesti zlonamerno programsko opremo.
Poleg tega lahko povezave, vdelane v lažna e-poštna sporočila, vodijo do ogroženih ali goljufivih spletnih mest. Obisk teh strani lahko sproži samodejne prenose zlonamerne programske opreme ali pa uporabnike spodbudi k ročni namestitvi škodljivih programov.
Kako se zaščititi pred prevarami s ponastavitvijo gesla
Zmanjšanje tveganja, da postanete žrtev lažnega predstavljanja, zahteva skrbno ravnanje z nepričakovanimi sporočili, zlasti tistimi, ki se nanašajo na varnost računa. Naslednji previdnostni ukrepi lahko znatno izboljšajo zaščito:
- Izogibajte se klikanju povezav ali prijavi prek e-poštnih sporočil, ki trdijo, da gre za nujne težave z računom.
- Dostopajte do e-poštnih storitev neposredno prek uradne spletne strani namesto prek e-poštnih povezav.
- Sumljiva obvestila preverite pri ponudniku storitev prek uradnih kanalov za podporo.
- Nikoli ne vnašajte prijavnih podatkov na spletnih mestih, do katerih pridete prek neželenih sporočil.
Z nepričakovanimi prilogami ravnajte previdno, zlasti z datotekami, ki zahtevajo omogočanje makrov ali dodatne prenose.
Zaključne misli
Sporočilo »E-pošta se bo samodejno ponastavila« je lažna prevara, katere namen je zavajati uporabnike, da razkrijejo svoje prijavne podatke za e-pošto. Z ustvarjanjem lažnega občutka nujnosti in usmerjanjem žrtev na ponarejene prijavne strani napadalci poskušajo pridobiti nadzor nad e-poštnimi računi in jih izkoristiti za nadaljnje goljufije.
Pri ravnanju z nepričakovanimi varnostnimi obvestili je bistvenega pomena ostati previden. Ignoriranje sumljivih e-poštnih sporočil in preverjanje opozoril računa prek uradnih kanalov lahko prepreči krajo poverilnic, finančno izgubo in kazniva dejanja, povezana z identiteto.