Prevara s popolno e-pošto v shrambi iCloud
Nepričakovana e-poštna sporočila, ki trdijo, da je račun ogrožen ali da zahtevajo nujno ukrepanje, je treba vedno obravnavati previdno. Kibernetski kriminalci se pogosto izdajajo za zaupanja vredne blagovne znamke in spletne storitve, da bi manipulirali prejemnike, da kliknejo zlonamerne povezave, razkrijejo občutljive podatke ali prenesejo škodljive datoteke. Tako imenovana e-poštna sporočila »iCloud Storage Full« so del lažnega predstavljanja in niso povezana z nobenim legitimnim podjetjem, organizacijo ali subjektom.
Kazalo
Lažna opozorila o shranjevanju, namenjena ustvarjanju panike
Po pregledu e-poštnih sporočil »iCloud Storage Full« so raziskovalci kibernetske varnosti ugotovili, da so ta sporočila zavajajoča obvestila, ki se pretvarjajo, da so opozorila ponudnika shrambe v oblaku. Njihov glavni cilj je prisiliti prejemnike, da hitro ukrepajo, ne da bi preverili legitimnost sporočila.
V e-poštnih sporočilih se lažno trdi, da je prejemnikov račun za shranjevanje v oblaku dosegel največjo zmogljivost in da ne more več varnostno kopirati bistvenih podatkov, kot so fotografije, stiki, videoposnetki in dokumenti. Opozarjajo, da je bila sinhronizacija prekinjena zaradi nezadostnega prostora za shranjevanje, in namigujejo, da bi lahko bile pomembne datoteke kmalu izgubljene ali izbrisane, če se ne ukrepa takoj.
Da bi bila prevara videti prepričljiva, sporočila uporabnike spodbujajo k nadgradnji na večji paket shranjevanja, pogosto oglašujejo ponudbo »250 GB«, ki naj bi obnovila funkcionalnost varnostnega kopiranja in zaščitila shranjene datoteke.
Nevaren namen gumba »Pridobi 250 GB«
E-poštna sporočila običajno vsebujejo gumb ali povezavo z oznako »Pridobi 250 GB«. S klikom nanj prejemniki preusmerijo na nezanesljiva spletna mesta, ki prikazujejo izmišljena opozorila in zavajajoča obvestila.
Te goljufive strani nadaljujejo z zavajanjem s trditvami, da:
- Varnostno kopiranje in sinhronizacija v oblaku sta se ustavili, ker je shramba polna
- Fotografije, videoposnetki in druge datoteke se ne nalagajo več
- Uporabnikova naročnina je potekla
- Shranjeni podatki se lahko trajno odstranijo, razen če se račun takoj obnovi
Cilj je prisiliti žrtve, da sprejemajo impulzivne odločitve. V mnogih primerih strani vsebujejo povezave za sledenje affiliate partnerjem, ki prevarantom omogočajo, da zaslužijo provizije vsakič, ko se obiskovalci registrirajo za storitve, kupijo izdelke ali opravijo druga dejanja. Čeprav nekatere strani lahko sčasoma preusmerijo na legitimne izdelke ali storitve, ugledna podjetja ne promovirajo naročnin z zavajajočimi e-poštnimi sporočili ali lažnimi varnostnimi opozorili.
Zloraba partnerskih programov in zavajajoče marketinške taktike
Eden bolj zavajajočih vidikov te prevare je zloraba sistemov affiliate marketinga. Kibernetski kriminalci izkoriščajo affiliate programe tako, da usmerjajo promet prek goljufivih opozorilnih strani, polnih zaskrbljujočih trditev.
Ta pristop finančno koristi prevarantom, hkrati pa žrtvam daje lažen vtis, da so oglaševane storitve uradno odobrene. Tudi če se na koncu postopka pojavi legitimen izdelek, začetno e-poštno sporočilo in opozorilne strani ostanejo del goljufive kampanje, namenjene manipulaciji uporabnikov s strahom in nujnostjo.
Uporabniki naj si zapomnijo, da pristni ponudniki storitev strankam ne grozijo s takojšnjo izgubo podatkov prek sumljivih e-poštnih sporočil, ki vsebujejo agresivne pozive in vprašljive povezave.
Neželena e-pošta kot metoda distribucije zlonamerne programske opreme
Lažne kampanje, kot je prevara »iCloud Storage Full«, so pogosto povezane z distribucijo zlonamerne programske opreme. Grožnje pogosto prilagajo škodljive datoteke neželeni e-pošti ali vgrajujejo nevarne povezave, ki vodijo do ogroženih spletnih mest.
Med pogoste zlonamerne oblike datotek spadajo:
- Officeovi dokumenti, ki zahtevajo aktivacijo makra
- ZIP in RAR arhivi
- Izvršljive datoteke
- Datoteke JavaScripta
- PDF dokumenti, ki vsebujejo škodljive povezave ali skripte
Ko so te datoteke odprte, lahko namestijo zlonamerno programsko opremo, ki lahko krade gesla, spremlja dejavnosti, šifrira podatke ali ogroža celotne sisteme. V drugih primerih so žrtve preusmerjene na lažna ali ugrabljena spletna mesta, ki samodejno prenesejo zlonamerno programsko opremo ali uporabnike z zavajanjem prepričajo, da jo namestijo ročno.
Kako se zaščititi pred podobnimi prevarami
Uporabniki se morajo izogibati interakciji z nepričakovanimi e-poštnimi sporočili, ki ustvarjajo nujne potrebe, zlasti tistimi, ki vključujejo opozorila o računu, poteke naročnin ali grožnje izgube podatkov. Vsako sumljivo sporočilo je treba takoj izbrisati, ne da bi kliknili povezave ali prenesli priloge.
Preverjanje podatkov o računu neposredno prek uradnih spletnih mest ali aplikacij namesto prek e-poštnih povezav je eden najučinkovitejših načinov za preprečevanje lažnega predstavljanja. Vzdrževanje posodobljene varnostne programske opreme in previdnost pri neželeni komunikaciji lahko znatno zmanjšata tveganje okužbe, kraje poverilnic in finančnih goljufij.