Prevara z zavrnjenim načinom plačila v iCloudu
Pri interakciji z e-pošto je še vedno ključnega pomena biti pozoren, saj kibernetski kriminalci svoje sheme pogosto prikrivajo kot nujna obvestila o storitvah. Tako imenovana prevara z zavrnjenim načinom plačila iCloud je jasen primer, kako goljufi poskušajo prejemnike prisiliti k hitremu ukrepanju z izmišljenimi grožnjami o izgubi podatkov in deaktivaciji računa.
Kazalo
Zavajajoče sporočilo, prikrito kot nujno opozorilo
Varnostni analitiki potrjujejo, da so e-poštna sporočila »Način plačila v iCloudu zavrnjen« v celoti izmišljena. Lažno trdijo, da je uporabnikov prostor v oblaku poln in da je povezan način plačila spodletel, kar namiguje, da je treba naročnino obnoviti v treh dneh, sicer bodo shranjeni podatki izginili. Ta sporočila niso povezana z nobenim legitimnim podjetjem, organizacijo ali ponudnikom storitev, vključno z resnično platformo iCloud ali njenim razvijalcem.
Kako prevarantsko sporočilo poskuša manipulirati z žrtvami
E-poštna sporočila, ki so pogosto poslana z zaskrbljujočimi zadevami, ki namigujejo na skorajšnjo deaktivacijo računa, trdijo, da se podatki ne varnostno kopirajo več zaradi domnevne napake pri plačilu. Prejemnikom se naroči, naj posodobijo svoje podatke za obračun, da ne bi izgubili stikov, dokumentov, fotografij, videoposnetkov in drugih shranjenih elementov. Vse te trditve so izmišljene, taktika pritiska pa je namerno zasnovana tako, da povzroči paniko.
V zakulisju: Partnerska shema
Med preiskavo so raziskovalci odkrili, da je kampanja delovala kot partnerska prevara. Namesto da bi žrtve usmerila na lažni portal iCloud, je povezana stran ponovila izmišljene trditve in nato uporabnike preusmerila na stran za plačilo nepovezane storitve shranjevanja v oblaku, imenovane Total Drive. Goljufi so poskušali zaslužiti provizije tako, da so uporabnike na nepošten način usmerili na pristno storitev. Čeprav pregledani vzorci niso neposredno zbirali finančnih podatkov, struktura takšnih shem povsem omogoča, da bodo prihodnje ponovitve vodile do lažnih strani, ki lahko zbirajo podatke o karticah za goljufive transakcije.
Možne posledice za žrtve
Zaupanje tem e-poštnim sporočilom uporabnike izpostavlja številnim tveganjem, vključno s kršitvami zasebnosti, finančnimi izgubami, okužbami naprav in krajo identitete. Če je nekdo goljufom posredoval osebne ali finančne podatke, mora o tem nemudoma obvestiti pristojne organe. Tisti, ki so razkrili poverilnice za račun, morajo nemudoma spremeniti gesla in o tem obvestiti uradno podporno ekipo prizadetih storitev.
Prepoznavanje opozorilnih znakov
Goljufive e-poštne kampanje pogosto spodbujajo prevare, ki presegajo partnerske sheme, kot so lažno predstavljanje, goljufije z vračili denarja, poskusi spolnega izsiljevanja in goljufije s tehnično podporo. Prav tako igrajo pomembno vlogo pri distribuciji zlonamerne programske opreme, vključno z izsiljevalsko programsko opremo, trojanskimi konji in drugimi nevarnimi koristnimi vsebinami. Medtem ko številna lažna e-poštna sporočila vsebujejo očitne slovnične napake, so druga dovolj izpiljena, da prepričljivo posnemajo zaupanja vredne institucije, zato je skrben pregled bistven.
Pogoste opozorilne znake, na katere morajo biti uporabniki pozorni, vključujejo:
- Trditve, da bodo računi izbrisani, začasno ustavljeni ali deaktivirani v nenavadno kratkem času.
- Sporočila, ki prek vdelanih gumbov ali povezav pozivajo k takojšnjemu ukrepanju.
Zlonamerne taktike pripenjanja in povezovanja
Neželena pošta se pogosto uporablja za širjenje škodljive programske opreme. Napadalci pogosto prilagajo ali povezujejo datoteke, prikrite kot legitimni dokumenti, bančna obvestila, posodobitve programske opreme ali računi. Te datoteke se lahko pojavijo v oblikah, kot so arhivi ZIP ali RAR, izvedljivi programi, datoteke PDF, dokumenti OneNote, datoteke JavaScript ali dokumenti Office.
Grožnje, ki temeljijo na datotekah, se običajno zanašajo na interakcijo uporabnika. Nekatere datoteke sistema Office na primer pozivajo uporabnike, da omogočijo makre, medtem ko dokumenti programa OneNote zahtevajo klik na vdelane elemente. Ko so takšna dejanja izvedena, se začne postopek dostave zlonamerne programske opreme.
Kako lahko uporabniki zmanjšajo svojo izpostavljenost
Previdno vedenje je najmočnejša obramba. Preden odgovorite na nujna e-poštna sporočila, preverite sporočilo prek uradnega spletnega mesta in ne prek vdelanih povezav. Izogibajte se interakciji z neželenimi prilogami, tudi če se zdijo neškodljive.
Ključni zaščitni koraki vključujejo:
- Vzdrževanje omogočene in posodobljene varnostne programske opreme.
- Uporaba močnih, edinstvenih gesel in večfaktorske avtentikacije za omejitev izpostavljenosti računa.
Z budnostjo in upiranjem pritiskom zaradi zaskrbljujočih trditev uporabniki znatno zmanjšajo tveganje, da postanejo žrtve manipulativnih shem, kot je prevara z zavrnjeno plačilno metodo iCloud.