Nova e-poštna prevara Webmail 2.0
Internet je preplavljen z grožnjami, kibernetski kriminalci pa nenehno najdejo nove trike za goljufije uporabnikov. Eden od najpogostejših načinov napada je lažno predstavljanje, kjer se goljufi izdajajo za zaupanja vredne subjekte, da ljudi zavedejo, da razkrijejo občutljive informacije. Trenutno kroži nova kampanja z lažnim predstavljanjem, znana kot e-poštna prevara 'New Webmail 2.0', zato je bistveno prepoznati znake in se izogniti temu, da bi postali njena žrtev. Ta zavajajoča shema izkorišča zaupanje uporabnikov v njihove e-poštne storitve in uporablja lažna obvestila za krajo poverilnic za prijavo in osebnih podatkov.
Razumevanje prevare 'New Webmail 2.0'
Raziskovalci kibernetske varnosti so analizirali e-poštna sporočila z lažnim predstavljanjem 'New Webmail 2.0' in ugotovili, da gre za lažna sporočila, prikrita kot legitimna obvestila. Ta e-poštna sporočila lažno trdijo, da imajo prejemniki 11 čakajočih sporočil, ki jih ni bilo mogoče dostaviti zaradi težave z njihovimi e-poštnimi računi. Pravijo, da ta težava nastane, ker se uporabnik ni prijavil v domnevni 'najnovejši sistem Webmail v2.0'.
Za rešitev težave e-poštno sporočilo poziva prejemnika, naj klikne gumb z oznako »Spletna pošta 2.0 – prijava«, da ponovno preveri pristnost svojega računa. Pogosto se omenja strogi rok, ki opozarja, da bo neukrepanje povzročilo izgubo dostopa do e-pošte. To je klasična tehnika lažnega predstavljanja – ustvarjanje nujnosti za pritisk na uporabnike, da ukrepajo brez kritičnega razmišljanja.
Kaj se zgodi, če kliknete povezavo?
Klik na navedeni gumb uporabnika ne preusmeri na zakonito e-poštno storitev. Namesto tega vodi do goljufive prijavne strani, ki posnema pravi portal za prijavo v spletno pošto. Stran je skrbno zasnovana tako, da izgleda pristno, zato nič hudega sluteči uporabniki težko prepoznajo taktiko.
Če uporabnik vnese svoje e-poštne poverilnice na tem lažnem spletnem mestu, podatke nemudoma zajamejo kibernetski kriminalci. Z dostopom do e-poštnega računa lahko goljufi:
- Zberite osebne podatke, shranjene v elektronski pošti.
- Ugrabite račun, da pošiljate e-poštna sporočila z lažnim predstavljanjem stikom in razširite svojo taktiko.
- Ponastavite gesla za vse druge račune, povezane z e-pošto, vključno z bančništvom, družbenimi mediji in delovnimi platformami.
- Prodajajte zbrane poverilnice za prijavo v temnem spletu drugim kibernetskim kriminalcem.
Nevarnosti poleg lažnega predstavljanja
Medtem ko je primarni cilj prevare 'New Webmail 2.0' zbiranje poverilnic za prijavo, te vrste e-poštnih sporočil z lažnim predstavljanjem pogosto vsebujejo skrite grožnje, ki lahko predstavljajo dodatna tveganja:
- Distribucija zlonamerne programske opreme : Nekatera e-poštna sporočila z lažnim predstavljanjem vsebujejo nevarne priloge (npr. PDF-je, Officeove dokumente, datoteke ZIP), ki ob odprtju okužijo sistem žrtve z vohunsko programsko opremo, izsiljevalsko programsko opremo ali drugimi škodljivimi programi.
- Goljufive povezave : zavajajoča prijavna stran lahko sproži tudi prenose zlonamerne programske opreme ali poskuša zbrati dodatne osebne podatke, kot so telefonske številke in odgovori na varnostna vprašanja.
- Kompromis poslovne e-pošte (BEC) : če goljufi dobijo dostop do poslovnega e-poštnega računa, se lahko lažno predstavljajo kot zaposleni ali vodilni delavci, da izvajajo goljufije, zahtevajo plačila ali ukradejo podatke podjetja.
Kako prepoznati lažna e-poštna sporočila in se jim izogniti
Potrditev poskusov lažnega predstavljanja je ključnega pomena za zaščito vaše spletne varnosti. Tukaj je nekaj rdečih zastavic, ki kažejo, da je e-poštno sporočilo morda goljufivo:
- Splošni pozdravi : e-poštna sporočila z lažnim predstavljanjem pogosto uporabljajo nejasne pozdrave, kot je 'Dragi uporabnik', namesto da bi vas nagovorili po imenu.
- Nujni jezik : sporočila, ki trdijo, da morate ukrepati takoj ali tvegate izgubo dostopa do svojega računa, so verjetno taktika.
- Dvomljive povezave : premaknite miškin kazalec nad povezave (brez klikanja), da vidite dejanski URL. Če je naslov videti neznan ali se ne ujema z uradnim spletnim mestom, je verjetno goljufiv.
- Nepričakovana e-poštna sporočila : če prejmete e-poštno sporočilo o težavi z računom, ki je niste pričakovali, bodite previdni in preverite neposredno pri ponudniku e-pošte.
- Slaba slovnica in črkovanje : veliko lažnih e-poštnih sporočil vsebuje slovnične napake, nerodno fraziranje ali nedoslednosti v oblikovanju.
Kaj storiti, če prejmete to zavajajočo e-pošto
Če sumite, da je e-poštno sporočilo del prevare 'New Webmail 2.0', naredite naslednje:
- Ne dostopajte do povezav in ne prenašajte prilog.
- Označite e-pošto kot vsiljeno pošto ali lažno predstavljanje. Poročanje o poskusih lažnega predstavljanja pomaga ponudnikom e-pošte izboljšati njihove filtre.
- Preverite pri svojem ponudniku e-pošte. Če niste prepričani, se obrnite na uradno podporo svoje e-poštne storitve prek njihove spletne strani.
- Takoj spremenite geslo. Če ste pomotoma vnesli svoje poverilnice na lažnem spletnem mestu, posodobite svoje geslo in omogočite dvofaktorsko preverjanje pristnosti (2FA) za dodatno varnost.
- Spremljajte svoje račune. Bodite pozorni na svojo e-pošto, bančne izpiske in račune v družabnih omrežjih za morebitne dvomljive dejavnosti.
Še zadnje misli: Bodite pozorni in ostanite varni
Kibernetski kriminalci snujejo vedno nove trike za izkoriščanje uporabnikov, lažno predstavljanje pa ostaja eden najučinkovitejših načinov kraje osebnih podatkov. E-poštna prevara 'Nova spletna pošta 2.0' je le ena od mnogih zavajajočih taktik, ki se uporabljajo za manipulacijo ljudi, da izdajo svoje občutljive podatke.
Če ostanete pozorni, prepoznate rdeče zastavice lažnega predstavljanja in upoštevate najboljše prakse kibernetske varnosti, lahko sebe in druge zaščitite pred tem, da postanete žrtve teh taktik. Vedno dvomite o nepričakovanih e-poštnih sporočilih, preverite povezave, preden kliknete, in nikoli ne vnašajte poverilnic na neznanih spletnih mestih. Vaša ozaveščenost je vaša najboljša obramba pred kibernetskimi grožnjami.
Nova e-poštna prevara Webmail 2.0 Video
Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.
