Prevara z e-pošto o posodobitvi načina plačila Zoho Workplace
Nepričakovana e-poštna sporočila, ki zahtevajo takojšnje ukrepanje, je treba vedno obravnavati previdno, zlasti kadar vključujejo plačila, dostop do računa ali občutljive podatke. Kibernetski kriminalci se pogosto izdajajo za znane blagovne znamke, da bi ustvarili občutek nujnosti in prejemnike zvabili v razkritje dragocenih podatkov. Tako imenovana e-poštna sporočila z naslovom »Posodobitev plačilne metode Zoho Workplace« so jasen primer te taktike. Čeprav se zdijo legitimna, ta sporočila niso povezana s korporacijo Zoho ali katero koli drugo resnično organizacijo in so jih v celoti izmislili prevaranti.
Kazalo
Lažno opozorilo o obračunavanju, zasnovano za ustvarjanje panike
Goljufiva e-poštna sporočila so prikrita kot uradna obvestila »ekipe Zoho Mail«. Lažno trdijo, da prejemnikovega načina plačila za naročnino na Zoho Workplace ni bilo mogoče obdelati, in opozarjajo, da bodo storitve kmalu začasno ustavljene, če podatki za obračunavanje ne bodo takoj posodobljeni.
Da bi prejemnike prisilili k ukrepanju brez premisleka, e-poštna sporočila običajno vključujejo gumb »Posodobi zdaj« in zaskrbljujoče besedilo, ki nakazuje, da bo dostop do računa prekinjen. Ta umetna nujnost je pogosta značilnost lažnih predstavitev.
Nadaljnja analiza je pokazala, da e-poštna sporočila uporabljajo homoglife, simbole iz drugih pisnih sistemov, ki so zelo podobni standardnim latinskim črkam. Kibernetski kriminalci se pogosto zanašajo na to tehniko, da bi obšli filtre neželene pošte in naredili goljufiva sporočila videti bolj prepričljiva.
Pravi namen gumba »Posodobi zdaj«
Gumb, vdelan v ta e-poštna sporočila, ne vodi na legitimno spletno stran Zoho. Namesto tega verjetno preusmeri uporabnike na lažno spletno mesto, zasnovano tako, da posnema pristen prijavni portal.
Nekatere strani za lažno predstavljanje so še bolj dovršene in lahko zaznajo e-poštno domeno prejemnika. Odvisno od ponudnika e-pošte žrtve lahko spletno mesto dinamično spremeni svoj videz, da se izdaja za drugo prijavno stran, zaradi česar je prevara še bolj prepričljiva.
Vse informacije, vnesene na teh goljufivih spletnih mestih, se pošljejo neposredno napadalcem. To lahko vključuje:
- Uporabniška imena in gesla za račune
- Podatki o kreditni kartici in podatki za obračunavanje
- Osebni podatki, ki se lahko uporabijo za krajo identitete
- Dodatne poverilnice, ki jih je mogoče ponovno uporabiti za ogrožanje drugih računov
Ko kibernetski kriminalci pridobijo te podatke, se lahko žrtve soočijo z prevzemom računov, nepooblaščenimi transakcijami, finančnimi izgubami in dolgoročnimi težavami, povezanimi z identiteto.
Zoho nima povezave s temi e-poštnimi sporočili
Ključno dejstvo, ki ga je treba razumeti, je, da ta sporočila ne izvirajo iz Zoha. Preiskave so potrdile, da so bila e-poštna sporočila poslana z nepovezanih domen tretjih oseb in vsebujejo popolnoma izmišljene trditve.
Prevaranti preprosto izkoriščajo ugled podjetja Zoho Workplace, da bi si pridobili zaupanje potencialnih žrtev. Ime, blagovna znamka in jezik, povezan z obračunavanjem, se uporabljajo brez dovoljenja za podporo prevari.
Skrita grožnja zlonamerne programske opreme
Phishing kampanje niso vedno omejene le na krajo poverilnic. V nekaterih primerih se tovrstna e-poštna sporočila uporabljajo tudi za distribucijo zlonamerne programske opreme.
Kibernetski kriminalci pogosto prilagajo zlonamerne datoteke ali vključujejo povezave, ki sprožijo prenose zlonamerne programske opreme. Te škodljive datoteke lahko prispejo v različnih oblikah, vključno z izvedljivimi programi, stisnjenimi arhivi, datotekami PDF in dokumenti Microsoft Office. Odpiranje takšnih datotek ali omogočanje funkcij, kot so makri, lahko povzroči namestitev zlonamerne programske opreme v napravo. Prav tako lahko obisk zlonamernih spletnih mest povzroči neželene prenose ali okužbe.
Kako ostati varen
Če se v mapi »Prejeto« prikaže e-poštno sporočilo »Posodobitev načina plačila Zoho Workplace«, je najvarnejši odgovor, da se mu popolnoma izognete.
- Ne kliknite gumba »Posodobi zdaj« ali drugih povezav v sporočilu.
- Ne navajajte prijavnih podatkov, podatkov za plačilo ali osebnih podatkov.
- Izbrišite e-pošto ali jo označite kot neželeno pošto.
- Če so bile poverilnice že vnesene, nemudoma spremenite zadevna gesla in se obrnite na ustrezne ponudnike storitev ali finančne institucije.
Zaključne misli
E-poštno sporočilo o posodobitvi plačilne metode Zoho Workplace je lažna prevara, posebej zasnovana za krajo prijavnih podatkov in finančnih podatkov z lažnim predstavljanjem zaupanja vredne storitve. Njena opozorila o nujnih plačilih, zavajajoče povezave in zavajajoča blagovna znamka so namenjeni manipulaciji prejemnikov, da bi posredovali občutljive podatke. Previdnost pri nepričakovanih obvestilih o obračunavanju in neodvisno preverjanje morebitnih težav, povezanih z računom, sta med najučinkovitejšimi načini, da se izognete temu, da bi postali žrtev te prevare.