Prevara z nezadostnim prostorom za shranjevanje prek e-pošte
Tako imenovana e-poštna prevara z »nezadostnim prostorom za shranjevanje« je phishing kampanja, namenjena temu, da prejemnike zavede, da predajo svoje poverilnice za račun. Ta goljufiva e-poštna sporočila lažno trdijo, da več dohodnih sporočil ni bilo mogoče dostaviti zaradi pomanjkanja prostora za shranjevanje. Za »rešitev« težave prejemniki dobijo dve lažni možnosti: »Sprosti zadržano pošto« ali »Povečaj prostor za shranjevanje«.
Pomembno je poudariti, da ta sporočila niso povezana z nobenim legitimnim podjetjem, organizacijo ali ponudnikom storitev. Trditve, ki jih predstavljajo, so v celoti izmišljene in služijo le temu, da uporabnike zvabijo v prevaro.
Kazalo
Pravi cilj prevare
Čeprav se zdi, da e-poštno sporočilo govori o težavah s shranjevanjem, je njegov pravi namen veliko bolj nevaren. Povezave v teh sporočilih vodijo do lažnih spletnih mest, ki zbirajo občutljive podatke, zlasti prijavne podatke. Ko kibernetski kriminalci dobijo dostop do e-poštnega računa, se lahko škoda razširi na vse povezane storitve in platforme.
Ukradene informacije kibernetskim kriminalcem ponujajo več možnosti za izkoriščanje:
- Kraja identitete prek dostopa do osebnih in poslovnih računov.
- Goljufiva uporaba finančnih storitev, kot so e-trgovina, spletno bančništvo in digitalne denarnice.
- Izkoriščanje ogroženih računov za širjenje prevar, zahtevanje denarja od stikov ali distribucijo zlonamerne programske opreme.
Skratka, kar se zdi majhna težava z e-pošto, se lahko sprevrže v resno finančno izgubo, vdor v zasebnost in krajo identitete.
Pogoste taktike, ki se uporabljajo pri takšnih prevarah
Čeprav nekateri uporabniki domnevajo, da neželena pošta vedno vsebuje očitne napake, se sodobne phishing kampanje pogosto zdijo dobro oblikovane in profesionalne. Lahko zelo posnemajo postavitve legitimnih e-poštnih sporočil, zaradi česar jih je na prvi pogled težje prepoznati. Kibernetski kriminalci to izkoriščajo tako, da prefinjeno prevaro mešajo z jezikom, ki spodbuja nujnost.
Tukaj je nekaj tipičnih tehnik, ki jih vidimo v prevari z nezadostnim prostorom za shranjevanje in drugih podobnih shemah:
- Lažno predstavljanje zaupanja vrednih ponudnikov storitev ali institucij.
- Lažne trditve o tehničnih težavah ali težavah, povezanih z računom.
- Znaki nujnosti, ki pritiskajo na prejemnike, da takoj ukrepajo.
- Povezave, ki preusmerjajo na lažna spletna mesta, prikrita kot legitimni portali.
Skrito tveganje zlonamerne programske opreme
Poleg lažnega predstavljanja se ta prevarantska e-poštna sporočila lahko uporabljajo tudi v kampanjah z neželeno pošto, e-poštnih sporočilih, ki distribuirajo zlonamerno programsko opremo prek prilog ali zlonamernih povezav. Napadalci vdelajo škodljive datoteke v oblikah, kot so:
- Dokumenti (Microsoft Office, OneNote, PDF).
- Izvršljive datoteke (EXE, RUN).
- Arhivi (RAR, ZIP).
- Skripti (JavaScript in podobno).
Odpiranje takšnih datotek lahko takoj sproži okužbo. V nekaterih primerih so potrebna dodatna uporabniška dejanja, kot je omogočanje makrov v datotekah sistema Office ali klikanje vdelanih elementov v programu OneNote. Ko se te datoteke izvedejo, lahko sprostijo verigo zlonamerne programske opreme, ki ogrozi celoten sistem.
Kako se zaščititi
Uporabniki morajo biti pozorni na tovrstne prevare. Najvarnejši pristop je, da sumljiva sporočila prezrejo in izbrišejo, ne da bi pri tem spreminjali njihove povezave ali priloge.
Če sumite, da ste že vnesli svoje poverilnice na spletnem mestu za lažno predstavljanje, takoj ukrepajte:
- Spremenite gesla za prizadeti račun in vse povezane storitve.
- Za zaščito svojih računov se obrnite na uradne kanale za podporo.
- Spremljajte sumljive dejavnosti, kot so nepooblaščene transakcije ali poskusi prijave.
Zaključne misli
E-poštna prevara z nezadostnim prostorom za shranjevanje je še en opomin, da se taktike lažnega predstavljanja nenehno razvijajo. Z izdajo za legitimna obvestila o storitvah poskušajo prevaranti pridobiti dragocene osebne in finančne podatke. Previdnost pri vseh neželenih e-poštnih sporočilih, neposrednih sporočilih in SMS-ih je bistvenega pomena, da ne postanete žrtev takšnih groženj.