Mashtrim me skadimin e abonimit në Wix
Kërcënimet online shpesh fshihen pas markave të njohura, duke e bërë thelbësore që përdoruesit të qëndrojnë vigjilentë kur merren me mesazhe të papritura. E ashtuquajtura 'Mashtrim i Skadimit të Abonimit Wix' është një shembull kryesor i sulmuesve që shfrytëzojnë një shërbim të njohur për të mashtruar marrësit që të zbulojnë informacione të ndjeshme. Këto email-e mashtruese nuk janë të lidhura me asnjë kompani, organizatë apo ofrues shërbimesh legjitime.
Tabela e Përmbajtjes
I maskuar si një njoftim legjitim rinovimi
Mashtrimi sillet rreth mesazheve të padëshiruara që pretendojnë se një abonim në Wix.com është gati të skadojë. Tema të tilla si 'Njoftim për Rinovimin e Abonimit' përdoren për të krijuar një ndjesi urgjence. Megjithëse të stiluara për t'iu ngjasuar njoftimeve autentike nga platforma e zhvillimit të uebit në cloud, përmbajtja është e sajuar. Paralajmërimet në lidhje me shërbimet që skadojnë dhe shtytja për të përditësuar informacionin e pagesës janë tërësisht të rreme, dhe emailet nuk kanë lidhje me Wix.com Ltd.
Goli i sulmuesve
Qëllimi i vërtetë pas këtyre mesazheve është vjedhja e kredencialeve të llogarisë. Viktimat drejtohen në një portë mashtruese pagese të projektuar për të mbledhur të dhënat e hyrjes, informacionin e kartës së kreditit ose debitit dhe të dhënat personale. Sulmuesit mund të përdorin informacionin financiar të vjedhur për të kryer blerje të paautorizuara ose për të filluar transaksione mashtruese. Disa nga këto faqe madje mund të përpiqen të përpunojnë një pagesë për rinovimin e rremë të abonimit për ta bërë mashtrimin të duket i besueshëm.
Skema të tjera mashtruese
Phishing është vetëm një pjesë e problemit më të madh. Këto mesazhe të dyshimta përdoren shpesh për t'i drejtuar përdoruesit drejt operacioneve të tjera mashtruese, duke përfshirë skema të rreme mbështetjeje, mashtrime me rimbursim, kurthe me tarifa paraprake, përpjekje për torturë seksuale dhe fushata të tjera të inxhinierisë sociale. Emailet mashtruese dihet gjithashtu se luajnë një rol në shpërndarjen e programeve keqdashëse.
Paralajmërime për njohjen e kërcënimit
Më poshtë janë sinjalet e zakonshme paralajmëruese që shihen shpesh në këtë dhe mashtrime të ngjashme me email:
- Njoftime të papritura për skadimin e abonimit
- Kërkesa urgjente për të përditësuar detajet e pagesës ose të llogarisë
- Lidhje që çojnë në faqe interneti të panjohura ose të dyshimta
- Kërkesa për të dhëna të ndjeshme, të tilla si numrat e kartave të kreditit ose kredencialet e plota të hyrjes
Si përhapet programi keqdashës përmes mesazheve keqdashëse
Spam-i përdoret shpesh për të përhapur malware, dhe këto email-e mund të përfshijnë bashkëngjitje ose lidhje shkarkimi që përmbajnë skedarë të dëmshëm. Këto artikuj mund të shfaqen në disa formate, duke përfshirë dokumente, skedarë ekzekutues, arkiva ose skedarë skriptesh. Hapja e thjeshtë e llojeve të caktuara të skedarëve mund të shkaktojë një infeksion, ndërsa të tjerët kërkojnë veprime shtesë nga përdoruesi. Për shembull, disa dokumente keqdashëse të Microsoft Office e nxisin viktimën të aktivizojë komandat makro të rrezikshme, dhe skedarët OneNote mund t'i nxisin përdoruesit të klikojnë elementët e integruar.
Praktika më të sigurta të email-it
Për të shmangur rënien viktimë e mashtrimeve të ngjashme, përdoruesit duhet të kenë një qasje të kujdesshme kur shqyrtojnë mesazhet e padëshiruara:
- Trajtojini njoftimet e papritura në lidhje me pagesat, rinovimet ose problemet e llogarisë me dyshim.
- Shmangni bashkëveprimin me lidhje ose bashkëngjitje nga dërgues të panjohur.
- Verifikoni pretendimet përmes kanaleve zyrtare në vend që t'i përgjigjeni drejtpërdrejt mesazhit.
Të qëndruarit vigjilent ndihmon në uljen e ekspozimit ndaj phishing-ut, programeve keqdashëse dhe kërcënimeve të tjera të fshehura pas komunikimit bindës, por mashtrues.