Nekdo se poskuša prijaviti v vaš naslov nabiralnika. Prevara
Nova lažna e-poštna prevara z naslovom "Nekdo se poskuša prijaviti v naslov vašega nabiralnika" cilja na nič hudega sluteče prejemnike. To e-poštno sporočilo, prikrito kot varnostno opozorilo o sumljivi prijavi, želi uporabnike zavesti, da obiščejo lažna spletna mesta, namenjena kraji njihovih e-poštnih poverilnic za prijavo. Tukaj je podroben pogled na to prevaro in kako se zaščititi.
Kazalo
Kaj je prevara »Nekdo se poskuša prijaviti v naslov vašega nabiralnika«?
To vsiljeno e-poštno sporočilo pogosto vsebuje vrstico z zadevo »[prejemnikov_e-poštni_naslov]: Prosimo, potrdite za nadaljevanje« ali podobno različico. Trdi, da je bil na vašem e-poštnem računu zaznan sumljiv poskus prijave, in vas poziva, da preverite svoje podatke za prijavo, da zavarujete svoj račun.
Vendar so te trditve popolnoma napačne. Ta e-pošta ni povezana z nobenim zakonitim ponudnikom storitev. Namesto tega gre za poskus lažnega predstavljanja, namenjen kraji poverilnic za prijavo s preusmeritvijo prejemnikov na lažno stran za prijavo. V času raziskave je bilo spletno mesto za lažno predstavljanje, povezano s to kampanjo, neaktivno, vendar ga lahko prevaranti posodobijo in znova omogočijo v prihodnjih ponovitvah.
Kako delujejo lažna e-poštna sporočila, kot je ta?
E-poštna sporočila z lažnim predstavljanjem žrtve običajno preusmerijo na spletno stran, ki je prikrita kot zakonita e-poštna prijavna stran. Če se uporabniki poskušajo prijaviti, se njihove poverilnice zajamejo in pošljejo neposredno goljufom. Ti ogroženi e-poštni računi se nato izrabljajo za različne namene, kot so:
- Dostop do občutljivih informacij, shranjenih v elektronski pošti.
- Vgrabitev povezanih računov (npr. družbenih medijev, bančništva ali platform za e-trgovino).
- Lažno predstavljanje žrtve, da bi od stikov zahtevali posojila ali donacije.
- Širjenje prevar in zlonamerne programske opreme v omrežje žrtve z deljenjem zlonamernih povezav ali datotek.
Če se dostopa do finančnih računov, povezanih z e-pošto žrtve, lahko prevaranti izvedejo nepooblaščene transakcije, ukradejo sredstva ali izvedejo goljufive spletne nakupe.
Tveganja, da boste nasedli tej prevari
Žrtve, ki nasedejo takšnim prevaram, se lahko soočijo s hudimi posledicami, vključno z:
- Kršitve zasebnosti : osebni in poklicni podatki, shranjeni v ogroženem e-poštnem računu, so lahko razkriti.
- Finančne izgube : Goljufive transakcije lahko izpraznijo bančne račune ali digitalne denarnice.
- Kraja identitete : goljufi se lahko lažno predstavljajo kot žrtev, da zagrešijo nadaljnjo goljufijo ali izkoristijo njihovo identiteto za osebno korist.
Primeri lažnih e-poštnih kampanj
Prevara »Nekdo se poskuša prijaviti v naslov vašega nabiralnika« je le eden od številnih poskusov lažnega predstavljanja. Drugi nedavni primeri vključujejo:
- "Intuit QuickBooks - ni mogoče obdelati plačila"
- "Posebno praznično darilo za vas"
- »Shramba vašega računa Office je skoraj polna«
Medtem ko je veliko lažnih e-poštnih sporočil slabo napisanih ter polnih črkovalnih in slovničnih napak, so nekatera presenetljivo dobro oblikovana. Lahko prepričljivo posnemajo zakonite ponudnike storitev, kar poveča verjetnost, da bodo žrtve padle na prevaro.
Kako kampanje z neželeno pošto širijo zlonamerno programsko opremo
Poleg lažnega predstavljanja za poverilnice kampanje z neželeno pošto pogosto distribuirajo zlonamerno programsko opremo. Ti zlonamerni programi so običajno vdelani v datotečne priloge ali povezani v e-poštnem sporočilu. Pogosti formati datotek, ki se uporabljajo pri distribuciji zlonamerne programske opreme, vključujejo:
- Arhivi (npr. ZIP, RAR)
- Izvršljive datoteke (npr. .exe, .run)
- Dokumenti (npr. Microsoft Word, Excel, PDF-ji)
- Skripti (npr. JavaScript)
Odpiranje teh datotek ali klikanje vdelanih povezav lahko sproži okužbo z zlonamerno programsko opremo. Nekatere datoteke, kot so dokumenti Microsoft Office, zahtevajo, da uporabniki omogočijo makre za aktiviranje verige okužbe, druge pa izvedejo napad takoj, ko se odprejo.
Kako se zaščititi
Če se želite zaščititi pred prevarami z lažnim predstavljanjem in okužbami z zlonamerno programsko opremo, upoštevajte te najboljše prakse:
- Preverite sumljiva e-poštna sporočila : Če e-poštno sporočilo trdi, da je od vašega ponudnika storitev, se obrnite neposredno nanj prek uradnih kanalov, da potrdite njegovo legitimnost.
- Izogibajte se klikanju povezav ali prenašanju prilog : Ne komunicirajte s sumljivo e-pošto, še posebej s tisto, ki se zdi nepomembna ali kar naenkrat.
- Omogočite dvofaktorsko preverjanje pristnosti (2FA) : Če dodate dodatno plast varnosti svojim računom, lahko preprečite nepooblaščen dostop, tudi če so vaše poverilnice ogrožene.
- Uporabite uradne kanale za prenose : prenašajte programsko opremo in posodobitve samo iz zaupanja vrednih virov. Izogibajte se uporabi orodij tretjih oseb ali nezakonitih načinov aktivacije ("razpoke").
- Namestite in posodobite varnostno programsko opremo : uporabljajte zanesljiv protivirusni program ali program za zaščito pred zlonamerno programsko opremo in ga posodabljajte za zaščito pred nastajajočimi grožnjami.
Kaj storiti, če ste nasedli prevari
Če ste svoje poverilnice vnesli na spletno mesto z lažnim predstavljanjem ali odprli sumljivo prilogo, takoj ukrepajte:
- Spremenite svoja gesla : posodobite gesla vseh računov, ki so morda ogroženi. Uporabite močna, edinstvena gesla za vsak račun.
- Omogoči 2FA : Zavarujte svoje račune tako, da omogočite dvostopenjsko avtentikacijo.
- Obrnite se na uradno podporo : o kršitvi obvestite prizadetega ponudnika storitev.
- Spremljajte nepooblaščeno dejavnost : spremljajte svoje finančne račune in spletne profile za nenavadno vedenje.
- Zaženite pregled zlonamerne programske opreme : uporabite zaupanja vredno orodje za zaščito pred zlonamerno programsko opremo, da odkrijete in odstranite morebitne grožnje, ki so se lahko infiltrirale v vaš sistem.
E-poštno sporočilo »Nekdo se poskuša prijaviti v naslov vašega nabiralnika« je odličen primer, kako kibernetski kriminalci izkoriščajo strah in nujnost, da zavedejo žrtve. Če ostanete pozorni in upoštevate varne spletne prakse, se lahko zaščitite pred lažnim predstavljanjem in napadi z zlonamerno programsko opremo.
Ne pozabite : zakonite organizacije od vas ne bodo nikoli zahtevale, da preverite občutljive podatke o računu prek nezaželene e-pošte. Če se vam nekaj zdi sumljivo, bodite vedno previdni.