Največji dovoljeni prostor v nabiralniku Prevara z e-pošto
Taktike so bolj pogoste in sofisticirane ter ciljajo na uporabnike s sporočili, ki so videti legitimna, vendar skrivajo škodljive namene. Ena nedavna e-poštna sporočila z lažnim predstavljanjem, prevara 'Maximum Mailbox Space Allowed', dokazuje, kako zavajajoče so lahko te taktike. Preoblečena v rutinsko obvestilo ponudnika e-poštnih storitev, skuša ta shema lažnega predstavljanja prejemnike pretentati, da bi predali občutljive informacije. Če razumejo, kako te prevare delujejo, in opozorila, na katere morajo biti pozorni, se lahko uporabniki bolje zaščitijo pred takšnimi zavajajočimi praksami.
Kazalo
Razkrita prevara z največjim dovoljenim prostorom v poštnem predalu
Raziskovalci kibernetske varnosti so e-poštna sporočila o največjem dovoljenem prostoru v nabiralniku označili kot poskuse lažnega predstavljanja, ki so jih ustvarili kibernetski kriminalci, ki se predstavljajo kot ponudniki e-poštnih storitev. E-poštna sporočila trdijo, da se prejemnikova mapa »Prejeto« bliža polni zmogljivosti – in da je dosegla 90 % skupne omejitve prostora za shranjevanje. E-pošta poziva prejemnike, naj sprostijo prostor z določenimi dejanji, kot je brisanje e-pošte, arhiviranje starejših sporočil in nastavitev svojih računov s protokolom POP za shranjevanje e-pošte v njihovih računalnikih. Za večjo verodostojnost ponuja povezave z oznakami »izprazni koš«, »arhiviraj stara e-poštna sporočila« in »stopi v stik z njim« (nanaša se na skrbnika), ki vse preusmerijo na lažno stran za prijavo.
Ko so prejemniki preusmerjeni na to lažno stran, morajo vnesti svoje e-poštne poverilnice za prijavo. Čeprav je stran morda podobna znanemu prijavnemu zaslonu, je oblikovana izključno za zajemanje poverilnic. Ko žrtve vnesejo svoje podatke, goljufom nehote omogočijo dostop do svojih e-poštnih računov, s čimer se izpostavijo kršitvam zasebnosti, morebitni kraji identitete in tveganju nadaljnjih finančnih izgub.
Kako kibernetski kriminalci izkoriščajo poneverjene poverilnice
Ko prevaranti dobijo dostop do e-poštnih računov, imajo več možnosti za izkoriščanje teh informacij:
- Dostop do občutljivih podatkov : Kibernetski kriminalci lahko po e-pošti žrtve iščejo osebne podatke, finančne informacije ali druge občutljive podrobnosti, ki bi jih lahko uporabili za nadaljnje napade ali krajo identitete.
- Prevzem računa : z uporabo ogrožene e-pošte lahko prevaranti ponastavijo gesla za druge račune, povezane s tem e-poštnim naslovom, s čimer lahko pridobijo nadzor nad družbenimi mediji, finančnimi ali drugimi dragocenimi spletnimi računi.
- Pošiljanje nadaljnjih lažnih e-poštnih sporočil : z lažnim predstavljanjem žrtve lahko prevaranti pošiljajo lažna e-poštna sporočila, zlonamerne povezave ali okužene priloge žrtvinim stikom, s čimer razširijo svojo mrežo goljufij, medtem ko se predstavljajo kot zaupanja vreden stik.
- Prodaja v temnem spletu : ukradene e-poštne poverilnice je mogoče prodati v temnem spletu, kjer jih lahko drugi kriminalci kupijo za lastne zlonamerne namene, od kraje identitete do korporativnega vohunjenja.
Opazovanje rdečih zastavic: Kako prepoznati lažno e-pošto
E-poštna sporočila z lažnim predstavljanjem pogosto prikazujejo določene značilnosti, ki so namenjene pritisku na prejemnike, da ukrepajo hitro ali brez kritičnega razmišljanja. Prepoznavanje teh rdečih zastavic je ključni korak, da ne postanete žrtev e-poštnih prevar:
- Nujna opozorila in časovno občutljiv jezik : e-poštna sporočila z lažnim predstavljanjem pogosto ustvarjajo občutek nujnosti z opozorilom, da je vaš račun ogrožen ali da je treba takoj ukrepati, da se izognete kaznim. V tem primeru sporočilo nakazuje, da morajo uporabniki takoj sprostiti prostor, da se izognejo prekinitvi prejemanja e-pošte.
- Sumljive povezave ali priloge : povezave, vdelane v e-poštna sporočila z lažnim predstavljanjem, so pogosto videti legitimne, vendar vodijo do lažnih strani za prijavo. Če miškin kazalec premaknete nad povezave, ne da bi jih kliknili, lahko razkrijete ciljni URL, ki je lahko videti sumljiv ali ima rahlo napačno črkovano legitimno spletno mesto. Izogibajte se klikanju povezav, ne da bi preverili njihovo pristnost.
- Zahteve za osebne podatke : Legitimna podjetja redko zahtevajo občutljive podatke, kot so poverilnice za prijavo, po e-pošti. Vsaka zahteva za vnos gesel ali drugih zasebnih podatkov bi morala vzbujati sum in jo je treba preveriti neposredno pri ponudniku storitev.
- Slovnične in črkovalne napake : Številna lažna e-poštna sporočila vsebujejo napake v slovnici, ločilih ali črkovanju, kar pomeni, da sporočilo morda ni od zakonitega podjetja.
Goljufive povezave in priloge: prehod do zlonamerne programske opreme
Poleg kraje poverilnic nekatera lažna e-poštna sporočila vsebujejo povezave ali priloge, ki na prejemnikovo napravo namestijo zlonamerno programsko opremo. Kibernetski kriminalci pogosto vključujejo okužene priloge, kot so Wordovi dokumenti, PDF-ji ali izvršljive datoteke, ki lahko okužijo naprave, če jih odprete. Podobno lahko nekatere zlonamerne povezave ob kliku samodejno sprožijo prenos zlonamerne programske opreme ali poskušajo uporabnike zavesti, da bi namestili škodljivo programsko opremo.
Zlonamerna programska oprema, vdelana v dokumente Microsoft Office, se na primer pogosto sproži, ko uporabnik omogoči makre (urejanje ali vsebino), kar povzroči okužbo. Prepoznavanje teh vrst prilog in izogibanje nenaročenim prenosom sta bistvena za ohranjanje varnosti naprave.
Zaščitite se pred lažnim e-poštnim sporočilom: ključni zaključki
Prevara z največjim dovoljenim prostorom v nabiralniku je le ena od mnogih taktik lažnega predstavljanja, ki uporabljajo socialni inženiring za manipulacijo uporabnikov, da razkrijejo občutljive podatke. Tukaj je nekaj najboljših praks, ki vam bodo pomagale ostati varne:
- Preverite URL-je in podatke o pošiljatelju e-pošte: skrbno preglejte e-poštne naslove pošiljateljev in premaknite miško nad povezave, da si ogledate dejanski URL, preden kliknete.
- Prijavite sumljiva e-poštna sporočila: večina ponudnikov e-poštnih storitev ima možnost »Prijavi lažno predstavljanje« za označevanje potencialno škodljivih e-poštnih sporočil. To pomaga preprečiti, da bi e-pošta dosegla več map »Prejeto«.
- Omogoči dvofaktorsko preverjanje pristnosti (2FA): Če dodate drugo plast preverjanja v svoj e-poštni račun, lahko preprečite nesankcioniran dostop, tudi če so vaše poverilnice ogrožene.
- Bodite obveščeni o taktikah lažnega predstavljanja: Goljufi pogosto prilagajajo in izboljšujejo svoje metode. Redno pregledovanje novih taktik lažnega predstavljanja vam lahko pomaga ostati korak pred morebitnimi grožnjami.
Za zaključek: Zavedanje kot vaša najboljša obramba
Ostati pozoren in obveščen je najučinkovitejši način za zaščito pred goljufijami, kot je napad lažnega predstavljanja z največjim dovoljenim prostorom v poštnem predalu. Ker kibernetski kriminalci še naprej izpopolnjujejo svoje tehnike, lahko zmožnost prepoznavanja rdečih zastavic in preverjanja pristnosti neželene komunikacije uporabnikom pomaga ohranjati njihovo spletno varnost.