Prevara z rezervacijami potovanj in izletov
Nepričakovana e-poštna sporočila lahko predstavljajo resna tveganja za kibernetsko varnost, zaradi česar je budnost bistvena navada za vse uporabnike. Kibernetski kriminalci redno izkoriščajo radovednost in nujnost, da prejemnike zvabijo v škodljive interakcije. Ena takšnih groženj je prevara z rezervacijami Voyage Travels & Tours, zavajajoča kampanja neželene pošte, namenjena ogrožanju sistemov in podatkov. Ta e-poštna sporočila kljub svojemu profesionalnemu videzu niso povezana z nobenim legitimnim podjetjem, organizacijo ali subjektom.
Kazalo
Pregled prevare z rezervacijami pri Voyage Travels & Tours
Strokovnjaki za kibernetsko varnost so po skrbnem pregledu ugotovili, da so tako imenovana e-poštna sporočila z rezervacijami potovanj Voyage Travels & Tours nezanesljiva neželena pošta. Sporočila običajno sprašujejo, ali je domnevna rezervacija potovanja »vse vključeno« ali »polpenzion«, kar ustvarja zmedo, da bi spodbudilo interakcijo uporabnikov. Pravi cilj te kampanje je okužiti naprave prejemnikov z zlonamerno programsko opremo.
Kako je strukturirano zavajajoče e-poštno sporočilo
Neželena e-pošta pogosto prispe z zadevo »Rezervacija paketa z vsem vključenim« (lahko obstajajo razlike). Prejemniki so naslovljeni kot »partner« in pozvani k potrditvi podrobnosti rezervacije. Glede na sporočilo je na gostovem darilnem bonu rezervacija navedena kot »vse vključeno«, medtem ko jo agent za rezervacije v posodobitvi označi kot polpenzion.
Vse takšne trditve so popolnoma izmišljene. Vsebina e-poštnega sporočila je zasnovana izključno tako, da prejemnike prepriča, da kliknejo vidni gumb »OGLED PODROBNOSTI REZERVACIJE«.
Zlonamerna koristna vsebina, skrita za povezavo
S klikom na navedeno povezavo se sproži prenos zlonamerne datoteke JavaScript (JS). Čeprav se natančna funkcija te datoteke lahko razlikuje, je zelo verjetno, da deluje kot program za prenos, ki pridobiva in namešča dodatno zlonamerno programsko opremo v sistem.
Zlonamerna programska oprema, ki lahko povzroči verižne okužbe, lahko predstavlja praktično vsako vrsto grožnje, kar znatno poveča resnost kompromisa.
Vrste zlonamerne programske opreme, ki so lahko vpletene
Mehanizmi verižnih okužb se pogosto uporabljajo za uvajanje širokega nabora zlonamerne programske opreme, vključno z, vendar ne omejeno na:
Izsiljevalska programska oprema : Šifrira datoteke in zahteva plačilo za dešifriranje.
Trojanci : Široka kategorija, ki vključuje zadnja vrata, nalagalnike, injektorje, vohunsko programsko opremo, rudarje kriptovalut, krajo virusov in manipulatorje odložišča.
Vohunska programska oprema : Zajame občutljive podatke, kot so pritiski tipk, dejavnost na zaslonu ali zvočni/video posnetki.
Rudarjenje kriptovalut : Zloraba sistemskih virov za rudarjenje kriptovalut brez njihovega soglasja.
Kradljivci podatkov : Pridobivajo poverilnice, finančne podatke in druge zaupne informacije.
Možne posledice za žrtve
Zaupanje in interakcija z e-poštnim sporočilom, kot je sporočilo o rezervaciji Voyage Travels & Tours, lahko privede do resnih posledic, vključno z:
- Okužbe z zlonamerno programsko opremo za celoten sistem
- Trajna ali nepopravljiva izguba podatkov
- Resne kršitve zasebnosti
- Finančna škoda
- Kraja identitete
Vpliv se pogosto razširi preko prvotno okužene naprave.
Neželena e-pošta kot širši vektor grožnje
Neželene pošte se pogosto uporabljajo za distribucijo zlonamerne programske opreme in spodbujanje različnih prevar, kot so lažno predstavljanje, goljufije z vnaprejšnjimi provizijami, prevare z vračili denarja, spolno izsiljevanje in lažne sheme tehnične podpore. Čeprav mnogi ljudje neželeno pošto povezujejo s slabo slovnico in očitnimi napakami, je ta predpostavka lahko zavajajoča.
Nekatera zlonamerna e-poštna sporočila so dobro napisana in prepričljivo prikrita kot legitimna komunikacija, kar poudarja pomen previdnosti pri vseh dohodnih e-poštnih sporočilih, zasebnih sporočilih, besedilnih sporočilih in podobni komunikaciji.
Pogosti načini dostave zlonamerne programske opreme
Zlonamerna programska oprema, ki se distribuira prek neželene e-pošte, lahko prispe kot priloge ali povezave za prenos v oblikah, kot so:
- Dokumenti (PDF, Microsoft Office, Microsoft OneNote)
- Arhivi (ZIP, RAR)
- Izvršljive datoteke (EXE, RUN)
- Skripti (JavaScript)
V mnogih primerih je že samo odprtje zlonamerne datoteke dovolj, da se sproži veriga okužbe. Nekatere oblike zahtevajo dodatno interakcijo, kot je omogočanje makrov v dokumentih sistema Office ali klikanje vdelanih elementov v datotekah programa OneNote.
Ohranjanje pozornosti, preverjanje nepričakanih sporočil in izogibanje neželenim prenosom so ključni zaščitni ukrepi pred grožnjami, ki temeljijo na e-pošti, kot je prevara Voyage Travels & Tours Reservation.