Mashtrim me Përditësimin e Sistemit Webmail
Të qëndrosh vigjilent është thelbësore kur email-et e papritura pretendojnë se kërkohet veprim i menjëhershëm. Kriminelët kibernetikë shpesh mbështeten te urgjenca dhe frika për t'i shtyrë marrësit të marrin vendime të nxituara. Email-et e ashtuquajtura 'Përditësimi i Sistemit Webmail' janë një shembull i qartë i kësaj taktike. Këto mesazhe nuk shoqërohen me asnjë kompani, organizatë apo entitet legjitim, dhe angazhimi me to mund t'i ekspozojë përdoruesit ndaj rreziqeve serioze për sigurinë dhe privatësinë.
Tabela e Përmbajtjes
Përmbledhje e Mashtrimit me Përditësimin e Sistemit Webmail
Analiza e gjerë tregon se këto email-e janë mashtruese dhe të hartuara qëllimisht për t'u dukur urgjente dhe të rëndësishme. Objektivi i tyre kryesor është të joshin marrësit të klikojnë një lidhje që të çon në një faqe interneti mashtruese të projektuar për të vjedhur informacione personale.
Ndjekja e udhëzimeve në email ose në faqen e lidhur mund të rezultojë në kompromentimin e llogarive, humbjen e të dhënave të ndjeshme dhe keqpërdorim të mëtejshëm të pranisë online të viktimës.
Si paraqiten emailet mashtruese
Mesazhet mashtruese zakonisht paraqiten si njoftime zyrtare nga një ofrues i email-it në internet. Ato pretendojnë se versioni aktual i email-it në internet i marrësit është i vjetëruar dhe gati të ndërpritet. Për të rritur presionin, email-et paralajmërojnë se mospërditësimi i menjëhershëm mund të çojë në:
- Ndërprerjet e shërbimit
- Rreziqe të rritura të sigurisë
- Humbje e plotë e aksesit në llogarinë e emailit
Kjo urgjencë e fabrikuar ka për qëllim t’i shtyjë marrësit të klikojnë pa verifikuar vërtetësinë e mesazhit.
Shpjegimi i procesit të rremë të 'Përditësimit'
Marrësve u kërkohet të klikojnë butonin 'PËRDITËSO TANI' ose një lidhje të ngjashme, gjoja për të ruajtur sigurinë dhe performancën. Kjo lidhje të ridrejton në një faqe hyrjeje të falsifikuar që imiton shërbimet e njohura të email-it, të tilla si Gmail ose Yahoo Mail.
Qëllimi i vërtetë i faqes së internetit është të mbledhë të dhëna hyrëse. Çdo adresë emaili dhe fjalëkalim i futur transmetohet direkt te sulmuesit.
Çfarë bëjnë kriminelët me kredencialet e vjedhura të email-it
Pasi kriminelët kibernetikë fitojnë akses në një llogari email-i, ata mund ta shfrytëzojnë atë në disa mënyra, duke përfshirë:
- Dërgimi i mesazheve mashtruese ose phishing te kontaktet
- Kërkimi i kutive hyrëse për informacione të ndjeshme ose financiare
- Rivendosja e fjalëkalimeve për shërbime të tjera online
- Përhapja e programeve keqdashëse ose mashtrimeve të mëtejshme
Meqenëse llogaritë e email-it shpesh lidhen me mediat sociale, bankat dhe platformat e blerjeve, kredencialet e vjedhura mund të çojnë shpejt në vjedhje identiteti, humbje financiare dhe rrëmbim llogarie afatgjatë.
Rreziqe më të gjera të lidhura me fushata të ngjashme
Mashtrimet si kjo janë pjesë e një modeli më të gjerë në të cilin sulmuesit imitojnë ofruesit e shërbimeve dhe pretendojnë probleme teknike urgjente. Qëllimi i tyre është zakonisht të ridrejtojnë përdoruesit në portale të rreme hyrjeje dhe të nxjerrin kredencialet. Nëse kanë sukses, viktimat mund të përballen me një gamë të gjerë pasojash negative, nga dëmtimi i reputacionit deri te dëmi i drejtpërdrejtë financiar.
Në disa raste, këto fushata mashtruese përdoren gjithashtu si një portë hyrëse për infeksionet me programe keqdashëse.
Bashkëngjitjet dhe lidhjet keqdashëse si vektorë infeksioni
Emailet mashtruese shpesh shpërndajnë programe keqdashëse përmes:
- Bashkëngjitjet e infektuara, të tilla si dokumentet Word ose Excel, PDF-të, skedarët e ekzekutueshëm, arkivat ZIP ose RAR, skriptet ose imazhet ISO
- Lidhje keqdashëse, të cilat i ridrejtojnë përdoruesit në faqe që shkarkojnë automatikisht programe keqdashëse ose i manipulojnë ata që të ekzekutojnë programe të dëmshme.
Shumica e kompromentimeve të sistemit ndodhin vetëm pasi një marrës bashkëvepron me një lidhje ose bashkëngjitje, duke nënvizuar sa e rëndësishme është të shmanget përfshirja në mesazhe të dyshimta.
Udhëzimi përfundimtar i sigurisë
Emailet 'Përditësimi i Sistemit Webmail' janë mashtrime të dizajnuara për të vjedhur kredencialet e hyrjes dhe, në disa raste, për të lehtësuar shpërndarjen e programeve keqdashëse. Meqenëse ato nuk janë të lidhura me ndonjë ofrues legjitim, atyre nuk duhet t'u besohet kurrë. Veprimi më i sigurt është të shmangni klikimin e ndonjë lidhjeje, të përmbaheni nga futja e informacionit dhe të fshini menjëherë emailet. Skepticizmi i vazhdueshëm ndaj mesazheve të pakërkuara dhe urgjente mbetet një nga mbrojtjet më të forta kundër kërcënimeve të bazuara në email.