Rishikimi i Abonimit iCloud Nevojitet Mashtrim me Email
Emailet e papritura që pretendojnë probleme urgjente me llogarinë shpesh mbështeten në frikë dhe konfuzion për të manipuluar marrësit. Meqenëse emaili mbetet një nga mjetet më të zakonshme të përdorura nga kriminelët kibernetikë, ruajtja e vigjilencës gjatë shqyrtimit të mesazheve të panjohura ose alarmuese është thelbësore. Mesazhet që i bëjnë presion përdoruesve të veprojnë shpejt, veçanërisht ato që përfshijnë pagesa, abonime ose të dhëna personale, duhet të trajtohen gjithmonë me kujdes. Një shembull i tillë është fushata mashtruese e emaileve 'ICloud Subscription Review Needed', e cila përpiqet t'i mashtrojë marrësit që të vizitojnë faqe interneti mashtruese. Këto emaile nuk janë të lidhura me asnjë kompani, organizatë ose entitet legjitim.
Tabela e Përmbajtjes
Një njoftim mashtrues në lidhje me një rinovim të iCloud+
Mashtrimi me email "Nevojitet Rishikimi i Abonimit në iCloud" sillet rreth një njoftimi të sajuar që pretendon se rinovimi i abonimit iCloud+ të marrësit nuk mund të përpunohet. Sipas mesazhit, qasja në veçoritë premium është pezulluar përkohësisht për shkak të një problemi me faturimin.
Për të rritur besueshmërinë, emailet përfshijnë detaje të sajuara, të tilla si një numër reference, statusi i rinovimit dhe informacion në lidhje me aksesin në llogarinë rrjedhëse. Marrësit paralajmërohen se nëse nuk i përditësojnë detajet e faturimit brenda një afati të kufizuar kohor, të dhënat që tejkalojnë limitin standard të ruajtjes prej 5 GB mund të humbasin përgjithmonë. Mesazhi më pas i kërkon përdoruesit të klikojë një lidhje për të 'rishikuar' ose 'përditësuar' informacionin e pagesës në mënyrë që të rivendosë funksionalitetin e plotë.
Këta elementë janë të dizajnuar për të krijuar urgjencë dhe për t'i detyruar përdoruesit të reagojnë shpejt pa verifikuar legjitimitetin e mesazhit.
Destinacioni i Vërtetë Pas Lidhjes
Klikimi i lidhjes në këto email-e nuk të çon në një faqe legjitime të menaxhimit të llogarisë. Në vend të kësaj, marrësit ridrejtohen në faqe të ndryshme mashtruese interneti që imitojnë panelet e ruajtjes në cloud ose portalet e menaxhimit të abonimeve.
Këto faqe zakonisht shfaqin mesazhe alarmuese duke pretenduar se hapësira ruajtëse është plot, se kopjet rezervë ose ngarkimet janë ndërprerë ose se rinovimi i abonimit të përdoruesit ka dështuar. Vizitorët janë përsëri nën presion për të vepruar menjëherë për të shmangur humbjen e të dhënave ose ndërprerjen e shërbimit.
Qëllimi kryesor është të joshësh përdoruesit që të bashkëveprojnë me lidhje të ngulitura me identifikues të bashkëpunëtorëve. Kjo taktikë u lejon mashtruesve të shfrytëzojnë sistemet e marketingut të bashkëpunëtorëve në mënyra joetike.
Si abuzojnë kriminelët kibernetikë me programet e partneritetit
Programet e marketingut të degëve shpërblejnë individët ose partnerët për sjelljen e trafikut, përdoruesve të rinj ose abonimeve në një shërbim. Kriminelët kibernetikë përfitojnë nga këto sisteme duke u regjistruar si degë dhe më pas duke gjeneruar trafik përmes taktikave mashtruese.
Skema në përgjithësi ndjek këtë model:
- Email-et mashtruese u dërgohen një numri të madh marrësish që pretendojnë një problem urgjent me abonimin ose llogarinë.
- Viktimat që klikojnë në lidhje ridrejtohen në faqe interneti mashtruese që i shtyjnë ata të regjistrohen, të abonohen ose të futin informacionin e pagesës përmes një lidhjeje bashkëpunuese.
- ID-ja e bashkëpunëtorit e ngulitur në lidhje regjistron veprimin, duke u lejuar mashtruesve të marrin komisione edhe pse trafiku është gjeneruar përmes mashtrimit.
Disa nga shërbimet e promovuara në këto mashtrime përfshijnë produkte të njohura sigurie. Megjithatë, kompanitë legjitime nuk i promovojnë shërbimet e tyre përmes alarmeve mashtruese, paralajmërimeve të rreme ose njoftimeve mashtruese të abonimit.
Rreziqe të mundshme përtej abuzimit me bashkëpunëtorët
Ndërsa qëllimi i menjëhershëm i kësaj fushate mund të jetë mashtrimi me komisionet e bashkëpunëtorëve, mashtrimet e këtij lloji mund t'i ekspozojnë viktimat edhe ndaj kërcënimeve më serioze të sigurisë kibernetike.
Emailet mashtruese shpesh shërbejnë si pika hyrëse për aktivitete të tjera dashakeqe, duke përfshirë:
Vjedhja e kredencialeve : Faqet e internetit të rreme mund të kërkojnë hyrje në llogari, informacione pagese ose të dhëna të tjera të ndjeshme.
Mashtrim financiar : Përdoruesit mund të mashtrohen duke futur të dhënat e kartës së kreditit për shërbime të panevojshme ose mashtruese.
Infeksione nga programe keqdashëse : Lidhjet mund të çojnë në faqe të kompromentuara ose t'i nxisin përdoruesit të shkarkojnë softuer të dëmshëm të maskuar si mjete sigurie ose përditësime.
Edhe nëse emaili duket i padëmshëm në shikim të parë, bashkëveprimi me lidhjet e tij mund t’i ekspozojë pajisjet dhe informacionin personal ndaj rreziqeve të konsiderueshme.
Shpërndarja e programeve keqdashëse përmes fushatave me email
Fushatat e spamit janë një metodë e përdorur gjerësisht për shpërndarjen e softuerëve dashakeq. Kriminelët kibernetikë shpesh kombinojnë taktikat e phishing-ut me mekanizmat e shpërndarjes së programeve dashakeqe për të maksimizuar ndikimin e tyre.
Infeksionet nga programet keqdashëse mund të ndodhin në disa mënyra:
Lidhje keqdashëse : Klikimi i një lidhjeje mund t'i ridrejtojë përdoruesit në faqet e internetit të kompromentuara që shkarkojnë automatikisht programe keqdashëse ose i bindin përdoruesit ta instalojnë vetë atë.
Bashkëngjitje keqdashëse : Skedarët e maskuar si dokumente, spreadsheet-e ose PDF-të mund të përmbajnë programe keqdashëse të fshehura. Arkivat e kompresuara, skriptet dhe skedarët e ekzekutueshëm përdoren gjithashtu shpesh për të fshehur kërcënimet.
Dokumente të aktivizuara për makro : Disa bashkëngjitje kërkojnë që përdoruesi të aktivizojë makrot ose veçori të tjera, të cilat më pas shkaktojnë instalimin e programeve keqdashëse.
Meqenëse këto metoda mbështeten shumë në ndërveprimin e përdoruesit, njohja e emaileve të dyshimta dhe shmangia e lidhjeve ose bashkëngjitjeve të tyre është një nga mbrojtjet më efektive.
Të qëndrosh i sigurt nga mashtrimet me email që lidhen me abonimet
Emailet 'Nevojitet Rishikimi i Abonimit në iCloud' janë pjesë e një kategorie më të gjerë mashtrimesh që imitojnë njoftimet e llogarisë ose problemet me faturimin. Qëllimi i tyre është të krijojnë panik dhe të inkurajojnë veprime të shpejta përpara se marrësit të kenë kohë për të verifikuar mesazhin.
Përdoruesit duhet t’i injorojnë email-et e tilla dhe të shmangin klikimin e lidhjeve të përfshira. Kur dyshohet për një problem me llogarinë, qasja më e sigurt është qasja në shërbim direkt përmes faqes së tij zyrtare të internetit ose aplikacionit, në vend të lidhjeve në mesazhe të padëshiruara.
Të qëndruarit i kujdesshëm me email-et e papritura, veçanërisht ato që përfshijnë abonime, pagesa ose paralajmërime për humbjen e të dhënave, luan një rol vendimtar në parandalimin e sulmeve phishing, mashtrimeve financiare dhe infeksioneve nga programet keqdashëse.