ICloud складиштење - комплетна превара са имејлом
Неочекиване имејлове у којима се тврди да је налог угрожен или да захтева хитну акцију увек треба третирати са опрезом. Сајбер криминалци се често представљају као поуздани брендови и онлајн сервиси како би манипулисали примаоцима да кликну на злонамерне линкове, открију осетљиве информације или преузму штетне датотеке. Такозвани имејлови са називом „iCloud Storage Full“ део су фишинг преваре и нису повезани ни са једном легитимном компанијом, организацијом или ентитетом.
Преглед садржаја
Лажна упозорења о складиштењу осмишљена да створе панику
Након испитивања имејлова са поруком „iCloud Storage Full“, истраживачи сајбер безбедности су утврдили да су ове поруке обмањујућа обавештења маскирана као упозорења од добављача складишта у облаку. Њихов примарни циљ је да изврше притисак на примаоце да брзо реагују без провере легитимности поруке.
У имејловима се лажно тврди да је налог за складиштење у облаку примаоца достигао максимални капацитет и да више не може да прави резервне копије важних података као што су фотографије, контакти, видео снимци и документи. Упозоравају да је синхронизација обустављена због недовољног простора за складиштење и сугеришу да би важне датотеке ускоро могле бити изгубљене или обрисане ако се не предузму хитне мере.
Да би превара деловала убедљиво, поруке подстичу кориснике да надограде на већи план за складиштење података, често рекламирајући понуду од „250 ГБ“ која наводно враћа функционалност резервне копије и обезбеђује сачуване датотеке.
Опасна сврха иза дугмета „Набави 250 ГБ“
Имејлови обично садрже дугме или линк са ознаком „Набавите 250 ГБ“. Кликом на њега примаоци се преусмеравају на непоуздане веб странице које приказују измишљена упозорења и обмањујућа обавештења.
Ове лажне странице настављају обману тврдећи да:
- Резервне копије и синхронизација у облаку су заустављене јер је меморијски простор пун
- Фотографије, видео снимци и друге датотеке се више не отпремају
- Корисникова претплата је истекла
- Сачувани подаци могу бити трајно уклоњени осим ако се налог одмах не обнови
Циљ је извршити притисак на жртве да доносе импулсивне одлуке. У многим случајевима, странице садрже линкове за праћење партнерских програма који омогућавају преварантима да зараде провизије кад год се посетиоци региструју за услуге, купују производе или обављају друге радње. Иако неке странице могу на крају преусмерити на легитимне производе или услуге, реномиране компаније не промовишу претплате путем обмањујућих имејлова или лажних безбедносних упозорења.
Злоупотреба партнерских програма и обмањујуће маркетиншке тактике
Један од обмањујућих аспеката ове преваре је злоупотреба система партнерског маркетинга. Сајбер криминалци искоришћавају партнерске програме усмеравајући саобраћај кроз лажне странице упозорења испуњене алармантним тврдњама.
Овакав приступ финансијски користи преварантима, док жртвама даје лажни утисак да су промовисане услуге званично одобрене. Чак и ако се на крају процеса појави легитиман производ, почетна е-пошта и странице са упозорењима остају део преварне кампање осмишљене да манипулише корисницима кроз страх и хитност.
Корисници треба да имају на уму да аутентични добављачи услуга не прете купцима тренутним губитком података путем сумњивих имејлова који садрже агресивне захтеве и сумњиве линкове.
Нежељене е-поруке као метод дистрибуције злонамерног софтвера
Фишинг кампање попут преваре „iCloud Storage Full“ често су повезане са дистрибуцијом злонамерног софтвера. Претње често додају штетне датотеке спам имејловима или уграђују опасне линкове који воде до угрожених веб локација.
Уобичајени злонамерни формати датотека укључују:
- Офис документи који захтевају активацију макроа
- ZIP и RAR архиве
- Извршне датотеке
- Јаваскрипт датотеке
- PDF документи који садрже штетне линкове или скрипте
Једном отворене, ове датотеке могу инсталирати злонамерни софтвер способан за крађу лозинки, праћење активности, шифровање података или угрожавање читавих система. У другим случајевима, жртве се преусмеравају на лажне или отете веб странице које аутоматски преузимају злонамерни софтвер или варају кориснике да га ручно инсталирају.
Како се заштитити од сличних превара
Корисници би требало да избегавају интеракцију са неочекиваним имејловима који стварају хитне ситуације, посебно онима који укључују упозорења у вези са налогом, истеке претплата или претње губитком података. Свака сумњива порука треба одмах да се обрише без кликтања на линкове или преузимања прилога.
Директна верификација информација о налогу путем званичних веб-сајтова или апликација уместо линкова у имејловима један је од најефикаснијих начина за избегавање фишинг напада. Одржавање ажурираног безбедносног софтвера и опрез са нежељеним комуникацијама могу значајно смањити ризик од инфекције, крађе акредитива и финансијских превара.