Pregled naročnine na iCloud - potrebna e-poštna prevara
Nepričakovana e-poštna sporočila, ki trdijo, da gre za nujne težave z računom, se pogosto zanašajo na strah in zmedo, da bi manipulirali s prejemniki. Ker e-pošta ostaja eno najpogostejših orodij, ki jih uporabljajo kibernetski kriminalci, je bistvenega pomena ohranjati budnost pri pregledovanju neznanih ali zaskrbljujočih sporočil. Sporočila, ki uporabnike silijo k hitremu ukrepanju, zlasti tista, ki vključujejo plačila, naročnine ali osebne podatke, je treba vedno obravnavati previdno. Eden takšnih primerov je goljufiva e-poštna kampanja »Potreben je pregled naročnine na iCloud«, ki poskuša prejemnike zvabiti v obisk zavajajočih spletnih mest. Ta e-poštna sporočila niso povezana z nobenim legitimnim podjetjem, organizacijo ali subjektom.
Kazalo
Zavajajoče obvestilo o podaljšanju iCloud+
E-poštna prevara »Potreben je pregled naročnine na iCloud« se vrti okoli izmišljenega obvestila, v katerem se trdi, da prejemnikove podaljšane naročnine na iCloud+ ni mogoče obdelati. V sporočilu je navedeno, da je bil dostop do premium funkcij začasno onemogočen zaradi težave z obračunavanjem.
Za povečanje verodostojnosti e-poštna sporočila vsebujejo izmišljene podrobnosti, kot so referenčna številka, stanje podaljšanja in informacije o dostopu do tekočega računa. Prejemniki so opozorjeni, da se lahko podatki, ki presegajo standardno omejitev shranjevanja 5 GB, trajno izgubijo, če v omejenem časovnem okviru ne posodobijo svojih podatkov za obračun. Sporočilo nato uporabnika poziva, naj klikne povezavo za »pregled« ali »posodobitev« podatkov o plačilu, da bi obnovil polno funkcionalnost.
Ti elementi so zasnovani tako, da ustvarjajo nujnost in pritiskajo na uporabnike, da se hitro odzovejo, ne da bi preverili legitimnost sporočila.
Pravi cilj za povezavo
Klik na povezavo v teh e-poštnih sporočilih ne vodi na legitimno stran za upravljanje računa. Namesto tega so prejemniki preusmerjeni na različna zavajajoča spletna mesta, ki posnemajo nadzorne plošče za shranjevanje v oblaku ali portale za upravljanje naročnin.
Ta spletna mesta običajno prikazujejo alarmantna sporočila, ki trdijo, da je prostor za shranjevanje poln, da so bile varnostne kopije ali nalaganja zaustavljena ali da podaljšanje naročnine uporabnika ni uspelo. Obiskovalci so spet prisiljeni, da takoj ukrepajo, da bi se izognili izgubi podatkov ali prekinitvi storitve.
Glavni cilj je privabiti uporabnike k interakciji s povezavami, v katere so vdelani partnerski identifikatorji. Ta taktika omogoča prevarantom, da na neetične načine izkoriščajo sisteme partnerskega trženja.
Kako kibernetski kriminalci zlorabljajo partnerske programe
Programi affiliate marketinga nagrajujejo posameznike ali partnerje za privabljanje prometa, novih uporabnikov ali naročnin na storitev. Kibernetski kriminalci izkoriščajo te sisteme tako, da se registrirajo kot affiliate partnerji in nato z zavajajočimi taktikami ustvarjajo promet.
Shema na splošno sledi temu vzorcu:
- Velikemu številu prejemnikov se pošiljajo goljufiva e-poštna sporočila, v katerih se trdi, da gre za nujno težavo z naročnino ali računom.
- Žrtve, ki kliknejo povezavo, so preusmerjene na zavajajoča spletna mesta, ki jih spodbujajo k registraciji, naročnini ali vnosu podatkov o plačilu prek partnerske povezave.
- Partnerski ID, vdelan v povezavo, beleži dejanje, kar prevarantom omogoča prejemanje provizij, čeprav je bil promet ustvarjen s prevaro.
Nekatere od oglaševanih storitev v teh prevarah vključujejo znane varnostne izdelke. Vendar pa legitimna podjetja svojih storitev ne oglašujejo z zavajajočimi opozorili, lažnimi opozorili ali goljufivimi obvestili o naročninah.
Potencialna tveganja, ki presegajo zlorabo pridruženih podjetij
Čeprav je neposredni cilj te kampanje lahko goljufija s provizijami pridruženih podjetij, lahko tovrstne prevare žrtve izpostavijo tudi resnejšim grožnjam kibernetske varnosti.
Zavajajoča e-poštna sporočila pogosto služijo kot vstopne točke za dodatne zlonamerne dejavnosti, vključno z:
Kraja poverilnic : Lažna spletna mesta lahko zahtevajo prijavne podatke za račun, podatke o plačilu ali druge občutljive podatke.
Finančne goljufije : Uporabnike lahko zmotijo, da vnesejo podatke o kreditni kartici za nepotrebne ali goljufive storitve.
Okužbe z zlonamerno programsko opremo : Povezave lahko vodijo do ogroženih spletnih mest ali uporabnike spodbujajo k prenosu škodljive programske opreme, prikrite kot varnostna orodja ali posodobitve.
Tudi če se e-poštno sporočilo na prvi pogled zdi neškodljivo, lahko interakcija z njegovimi povezavami izpostavi naprave in osebne podatke znatnim tveganjem.
Distribucija zlonamerne programske opreme prek e-poštnih kampanj
Neželene pošte so pogosto uporabljena metoda za distribucijo zlonamerne programske opreme. Kibernetski kriminalci pogosto kombinirajo taktike lažnega predstavljanja z mehanizmi za dostavo zlonamerne programske opreme, da bi povečali svoj vpliv.
Okužbe z zlonamerno programsko opremo se lahko pojavijo na več načinov:
Zlonamerne povezave : Klik na povezavo lahko uporabnike preusmeri na ogrožena spletna mesta, ki samodejno prenesejo zlonamerno programsko opremo ali pa uporabnike prepričajo, da jo sami namestijo.
Zlonamerne priloge : Datoteke, prikrite kot dokumenti, preglednice ali PDF-ji, lahko vsebujejo skrito zlonamerno programsko opremo. Stisnjeni arhivi, skripti in izvedljive datoteke se pogosto uporabljajo tudi za prikrivanje groženj.
Dokumenti z omogočenimi makroji : Nekatere priloge zahtevajo, da uporabnik omogoči makre ali druge funkcije, kar nato sproži namestitev zlonamerne programske opreme.
Ker te metode močno temeljijo na interakciji uporabnika, je prepoznavanje sumljivih e-poštnih sporočil in izogibanje njihovim povezavam ali prilogam ena najučinkovitejših obramb.
Zaščita pred e-poštnimi prevarami, povezanimi z naročnino
E-poštna sporočila »Potreben je pregled naročnine na iCloud« so del širše kategorije prevar, ki posnemajo opozorila o računu ali težave z obračunavanjem. Njihov cilj je ustvariti paniko in spodbuditi hitro ukrepanje, preden imajo prejemniki čas preveriti sporočilo.
Uporabniki naj takšna e-poštna sporočila prezrejo in se izogibajo klikanju na vključene povezave. Če obstaja sum na težavo z računom, je najvarnejši pristop dostop do storitve neposredno prek njenega uradnega spletnega mesta ali aplikacije in ne prek povezav v neželenih sporočilih.
Previdnost pri nepričakovanih e-poštnih sporočilih, zlasti tistih, ki vključujejo naročnine, plačila ali opozorila o izgubi podatkov, igra ključno vlogo pri preprečevanju lažnega predstavljanja, finančnih goljufij in okužb z zlonamerno programsko opremo.