Podjetje o grožnjah Lažno predstavljanje Prevara z zahtevo za prekinitev e-pošte

Prevara z zahtevo za prekinitev e-pošte

Goljufi nenehno razvijajo svoje taktike za manipulacijo nič hudega slutečih uporabnikov, ena njihovih najnovejših shem pa je prevara z zahtevo za prekinitev e-pošte. Ta phishing kampanja se izdaja za legitimno obvestilo e-poštne storitve in si prizadeva ukrasti osebne podatke uporabnikov z izkoriščanjem strahu in nujnosti. Kljub prepričljivemu videzu ta prevara nikakor ni povezana z nobenim legitimnim podjetjem, ponudnikom storitev ali organizacijo.

Kako deluje prevara: podrobnejši pogled

Žrtve prejmejo e-poštno sporočilo, ki je videti, kot da prihaja od njihovega ponudnika e-poštnih storitev. V sporočilu piše, da je prejemnik pred kratkim oddal zahtevo za ukinitev svojega e-poštnega računa. Opozorilo vsebuje, da bodo račun in vsi povezani podatki kmalu trajno izbrisani, če se takoj ne ukrepa.

Za »preklic« domnevne prekinitve so uporabniki pozvani, da kliknejo povezavo, običajno označeno kot »USTAVI PREKINITEV«. Ta povezava vodi do ponarejene strani za prijavo v spletno pošto, ki je skrbno izdelana tako, da spominja na legitimno spletno mesto. Ko uporabniki vnesejo svoje poverilnice na tej ponarejeni strani, podatki gredo neposredno v roke prevarantov.

Skrite nevarnosti kraje poverilnic

Ko prevaranti pridobijo vaše prijavne podatke, lahko:

  • Dostop do občutljivih in zasebnih komunikacij.
  • Pošljite e-poštna sporočila, polna lažnega predstavljanja ali zlonamerne programske opreme, svojim stikom pod svojim imenom.
  • Izkoristite svoj račun za širjenje nadaljnjih prevar.
  • Ugrabite dodatne račune, če se iste poverilnice ponovno uporabijo drugje.

To lahko privede do kaskadnega učinka vdora, kjer napadalci dostopajo do bančnih platform, shrambe v oblaku ali računov družbenih medijev, kar pogosto povzroči krajo identitete, finančne goljufije ali razkritje osebnih podatkov.

Opozorilni znaki, na katere morate biti pozorni

Za obrambo pred poskusi lažnega predstavljanja je ključnega pomena, da jih lahko prepoznamo. Tukaj so tipični opozorilni znaki, ki jih opazimo pri prevarah, kot je zahteva za prekinitev e-pošte:

Nepričakovano obvestilo o prekinitvi – Prejmete neželeno e-pošto, v kateri se trdi, da bo vaš račun izbrisan.

Nujni jezik – Za ustvarjanje panike se uporabljajo stavki, kot so »potrebno takojšnje ukrepanje« ali »kliknite tukaj, da prekličete brisanje«.

Splošni pozdravi – V e-poštnem sporočilu se lahko namesto vašega dejanskega imena uporabljajo izrazi, kot je »Spoštovani uporabnik«.

Sumljive povezave – Če se z miško pomaknete nad povezavo, se pogosto razkrije zavajajoč ali nepovezan URL.

Podobna prijavna stran – Ciljna stran posnema zasnovo vašega ponudnika e-pošte, vendar gostuje na neznani domeni.

Kako ostati zaščiten

Da bi zmanjšali tveganje, da bi naleteli na lažno predstavljanje, upoštevajte te najboljše prakse:

  • Ne klikajte povezav v neželenih e-poštnih sporočilih, zlasti tistih, ki zahtevajo prijavne podatke.
  • Če prejmete sumljivo obvestilo, ročno dostopajte do svojega e-poštnega računa tako, da v brskalnik vnesete URL ponudnika.
  • Preverite glave e-poštnih sporočil in naslove pošiljateljev za morebitne neskladnosti ali sumljive domene.
  • Omogočite dvofaktorsko preverjanje pristnosti (2FA) v vseh računih, da dodate še večjo plast zaščite.
  • Nikoli ne uporabljajte gesel za različne storitve, saj to daje prevarantom večjo prednost, če je en račun ogrožen.

Grožnje zlonamerne programske opreme, skrite v e-poštnih sporočilih

Lažno predstavljanje ni edina nevarnost, ki se skriva v sumljivih sporočilih. Številna prevarantska e-poštna sporočila vsebujejo tudi zlonamerno programsko opremo, bodisi kot prilogo bodisi prek zavajajoče povezave za prenos. Pogoste zlonamerne priloge vključujejo:

  • PDF-dokumenti
  • Datoteke programa Microsoft Office (zlasti tiste, ki zahtevajo aktivacijo makra)
  • Izvršljive datoteke (.exe)
  • Datoteke skriptov (.js, .vbs)
  • Stisnjeni arhivi (.zip, .rar)

Klik na zlonamerno povezavo vas lahko preusmeri tudi na spletno mesto, ki sproži samodejni prenos in tiho namesti zlonamerno programsko opremo v vašo napravo brez vaše vednosti.

Zaključek: Budnost je vaša najboljša obramba

Prevara z zahtevo za prekinitev e-pošte je še en primer, kako kibernetski kriminalci izkoriščajo strah in nujnost za manipulacijo svojih tarč. Ta e-poštna sporočila so goljufiva, niso povezana z nobenim resničnim podjetjem in jim nikoli ne smete zaupati. S prepoznavanjem znakov in varnim brskanjem se lahko izognete temu, da bi postali žrtev, in zaščitite svoje podatke. Bodite previdni, obveščeni in nikoli ne dovolite, da nujnost zamegli vašo presojo.


Sporočila

Najdena so bila naslednja sporočila, povezana z Prevara z zahtevo za prekinitev e-pošte:

Subject: Confirm Account Termination

Email Termination Request ...

Dear ********,

Our records indicate that " ******** " recently requested to terminate your email account and this request will be processed asap.

You are advised to cancel this request now if you wish to keep your email data safe.

STOP TERMINATION

However, if you do not cancel this request, your account will be terminated asap and all your email data will be lost permanently.

admin@ 2025
All rights reserved.

This message is auto-generated from the ******** admin server, and replies sent to this email cannot be delivered. This email is meant solely for: ********

V trendu

Najbolj gledan

Nalaganje...