Amazon - Mashtrim me email për pakon tuaj të dorëzuar
Të qëndrosh vigjilent kur merresh me email-e të papritura është thelbësore në peizazhin e kërcënimeve të sotme. Kriminelët kibernetikë imitojnë rregullisht markat e njohura për të mashtruar përdoruesit që të klikojnë lidhje dashakeqe ose të shkarkojnë skedarë të dëmshëm. Mesazhet e ashtuquajtura 'Amazon - Paketa Juaj U Dorëzua' janë një shembull kryesor i kësaj taktike. Këto email-e nuk shoqërohen me asnjë kompani, organizatë apo entitet legjitim, dhe bashkëveprimi me to mund t'i ekspozojë marrësit ndaj rreziqeve serioze të sigurisë.
Përmbledhje e mashtrimit 'Amazon - Paketa juaj u dorëzua'
Ekspertët e Infosec që shqyrtuan këto email-e konfirmuan se ato janë mashtruese. Mesazhet paraqiten si njoftime dërgimi dhe përpiqen t'i joshin marrësit të klikojnë një lidhje që të çon në një faqe interneti të pasigurt. Qëllimi përfundimtar është të mashtrojnë përdoruesit që të shkarkojnë softuerë keqdashës.
Në vend që të japin ndonjë informacion të vërtetë mbi dërgesën, emailet janë hartuar për të shfrytëzuar besimin në një markë të njohur. Marrësve u këshillohet fuqimisht t'i injorojnë këto mesazhe dhe t'i fshijnë ato menjëherë.
Si është strukturuar mesazhi mashtrues
Emailet mashtruese zakonisht pretendojnë se një pako e Amazon i është dorëzuar direkt një banori. Ato shpesh rendisin një produkt specifik, siç është një 'TOSY Magnet Pyramid Stone', dhe e përshkruajnë atë si të tillë që përfshin copa dhe forma të shumëfishta për ta bërë mesazhin të duket autentik.
Për të rritur besueshmërinë, emailet mund t'i ftojnë marrësit të:
- Shikoni detajet e dorëzimit.
- Ktheni ose zëvendësoni artikujt.
- Lini reagime në lidhje me dorëzimin.
Të gjitha këto opsione paraqiten si veprime të klikueshme, duke e shtyrë marrësin drejt lidhjes keqdashëse.
Çfarë ndodh pasi të klikoni në link
Klikimi i butonit 'Shiko Dërgimin' e ridrejton përdoruesin në një faqe interneti mashtruese. Studiuesit zbuluan se kjo faqe fillon shkarkimin e një skedari Java dhe është shënuar si keqdashëse nga shumë ofrues sigurie.
Kjo sjellje tregon fuqimisht se mashtrimi po përdoret për të shpërndarë programe keqdashëse. Skedari nuk është një dokument ose faturë dorëzimi legjitime, por është një vektor i mundshëm infeksioni.
Llojet e programeve keqdashëse të lidhura me këtë fushatë
Kriminelët kibernetikë që fshihen pas këtyre email-eve mund t'i përdorin ato për të përhapur forma të ndryshme të programeve keqdashëse, duke përfshirë:
- Spyware, i cili monitoron fshehurazi aktivitetin e përdoruesit
- Vjedhës informacioni, që synojnë fjalëkalimet e ruajtura, cookie-t e shfletuesit, të dhënat e plotësimit automatik dhe portofolet e kriptomonedhave
- Ransomware, i cili kodon skedarët dhe kërkon pagesë për deshifrimin
- Malware me akses në distancë, duke u dhënë sulmuesve kontroll të drejtpërdrejtë mbi sistemin e infektuar
Çdo një nga këto kërcënime mund të çojë në pasoja të rënda, duke filluar nga shkelja e privatësisë deri në kompromentimin total të sistemit.
Pasojat e mundshme për viktimat
Rënia pre e këtij mashtrimi mund të rezultojë në vjedhje identiteti, humbje financiare, rrëmbim llogarie, enkriptim të dhënash ose akses të paautorizuar afatgjatë në pajisjet personale ose të korporatave. Pasi të instalohet programi keqdashës, sulmuesit mund të mbledhin informacione të ndjeshme, të ndërpresin operacionet ose të përdorin sistemin e kompromentuar për të nisur sulme të mëtejshme.
Për këto arsye, emailet duhet të trajtohen gjithmonë si të pasigurta.
Teknika të zakonshme të përdorura në email-et keqdashëse
Fushatat mashtruese si kjo shpesh mbështeten në dy metoda kryesore të infeksionit:
- Bashkëngjitje keqdashëse, të maskuara si dokumente Word ose Excel, PDF, skedarë ekzekutues, skedarë arkivi (ZIP ose RAR), skripte ose imazhe ISO
- Lidhje mashtruese, të cilat ridrejtojnë në faqet e internetit që shkarkojnë automatikisht programe keqdashëse ose i bindin përdoruesit ta ekzekutojnë atë manualisht
Në shumicën e rasteve, infeksioni ndodh vetëm pasi marrësi bashkëvepron me lidhjen ose bashkëngjitjen, duke theksuar se sa kritike është sjellja e kujdesshme.
Këshilla përfundimtare për sigurinë
Emailet 'Amazon – Paketa Juaj U Dorëzua' janë një përpjekje e qartë për të mashtruar marrësit që të shkarkojnë programe keqdashëse nën maskën e një njoftimi për dorëzim. Meqenëse ato nuk janë të lidhura me ndonjë shërbim legjitim, përgjigja më e sigurt është t'i injoroni, të shmangni klikimin e ndonjë lidhjeje dhe t'i fshini menjëherë. Ruajtja e vetëdijes dhe skepticizmit ndaj mesazheve të padëshiruara mbetet një nga mbrojtjet më efektive kundër kërcënimeve kibernetike të bazuara në email.