Prevara s posodobitvijo spletnega poštnega sistema
Bistvenega pomena je biti pozoren, ko nepričakovana e-poštna sporočila trdijo, da je potrebno takojšnje ukrepanje. Kibernetski kriminalci se pogosto zanašajo na nujnost in strah, da bi prejemnike spodbudili k prenagljenim odločitvam. Tako imenovana e-poštna sporočila s posodobitvijo spletnega poštnega sistema so jasen primer te taktike. Ta sporočila niso povezana z nobenim legitimnim podjetjem, organizacijo ali subjektom, zato lahko interakcija z njimi uporabnike izpostavi resnim tveganjem za varnost in zasebnost.
Kazalo
Pregled prevare s posodobitvami spletnega poštnega sistema
Obsežna analiza kaže, da so ta e-poštna sporočila goljufiva in namerno oblikovana tako, da izgledajo nujna in pomembna. Njihov glavni cilj je zvabiti prejemnike, da kliknejo povezavo, ki vodi na zavajajočo spletno stran, namenjeno kraji osebnih podatkov.
Upoštevanje navodil v e-poštnem sporočilu ali na povezani strani lahko povzroči ogrožanje računov, izgubo občutljivih podatkov in nadaljnjo zlorabo spletne prisotnosti žrtve.
Kako so predstavljena goljufiva e-poštna sporočila
Prevarantska sporočila se običajno izdajajo za uradna obvestila ponudnika spletne pošte. Trdijo, da je trenutna različica spletne pošte prejemnika zastarela in da bo kmalu ukinjena. Da bi povečali pritisk, e-poštna sporočila opozarjajo, da lahko neopravičena »posodobitev« takoj povzroči:
- Prekinitve storitev
- Povečana varnostna tveganja
- Popolna izguba dostopa do e-poštnega računa
Ta umetna nujnost je namenjena temu, da prejemnike spodbudi h kliku, ne da bi preverili pristnost sporočila.
Pojasnjen postopek lažne »posodobitve«
Prejemnike pozivajo, naj kliknejo gumb »POSODOBI ZDAJ« ali podobno povezavo, domnevno zaradi ohranjanja varnosti in delovanja. Ta povezava preusmerja na ponarejeno prijavno stran, ki posnema priljubljene e-poštne storitve, kot sta Gmail ali Yahoo Mail.
Pravi namen spletnega mesta je zbiranje prijavnih podatkov. Vsak vneseni e-poštni naslov in geslo se posredujeta neposredno napadalcem.
Kaj storijo kriminalci z ukradenimi e-poštnimi poverilnicami
Ko kibernetski kriminalci dobijo dostop do e-poštnega računa, ga lahko izkoristijo na več načinov, vključno z:
- Pošiljanje prevarantskih ali lažnih sporočil stikom
- Iskanje občutljivih ali finančnih podatkov v nabiralnikih
- Ponastavitev gesel za druge spletne storitve
- Širjenje zlonamerne programske opreme ali nadaljnjih prevar
Ker so e-poštni računi pogosto povezani z družbenimi mediji, bančništvom in nakupovalnimi platformami, lahko ukradeni podatki hitro privedejo do kraje identitete, finančnih izgub in dolgoročne ugrabitve računov.
Širša tveganja, povezana s podobnimi kampanjami
Takšne prevare so del širšega vzorca, v katerem se napadalci izdajajo za ponudnike storitev in trdijo, da imajo nujne tehnične težave. Njihov cilj je običajno preusmeriti uporabnike na lažne prijavne portale in pridobiti poverilnice. Če so žrtve uspešne, se lahko soočijo s številnimi negativnimi posledicami, od škode za ugled do neposredne finančne škode.
V nekaterih primerih se te zavajajoče kampanje uporabljajo tudi kot vstopna točka za okužbe z zlonamerno programsko opremo.
Zlonamerne priloge in povezave kot vektorji okužbe
Zavajajoča e-poštna sporočila pogosto širijo zlonamerno programsko opremo prek:
- Okužene priloge, kot so dokumenti Word ali Excel, datoteke PDF, izvedljive datoteke, arhivi ZIP ali RAR, skripte ali slike ISO
- Zlonamerne povezave, ki uporabnike preusmerjajo na spletna mesta, ki samodejno prenašajo zlonamerno programsko opremo ali jih manipulirajo, da zaženejo škodljive programe
Večina sistemskih vdorov se zgodi šele potem, ko prejemnik uporabi povezavo ali prilogo, kar poudarja, kako pomembno se je izogibati interakciji s sumljivimi sporočili.
Končna varnostna navodila
E-poštna sporočila »Posodobitev sistema spletne pošte« so prevare, namenjene kraji prijavnih podatkov in v nekaterih primerih omogočanju dostave zlonamerne programske opreme. Ker niso povezana z nobenim legitimnim ponudnikom, jim nikoli ne smete zaupati. Najvarnejši način ukrepanja je, da se izognete klikanju povezav, ne vnašate podatkov in takoj izbrišete e-poštna sporočila. Dosleden skepticizem do neželenih, nujnih sporočil ostaja ena najmočnejših obramb pred grožnjami, ki izhajajo iz e-pošte.