Превара са ИТ подршком
Аналитичари сајбер безбедности открили су преварну кампању која кружи под маском имејлова „ИТ служба за подршку“. Ове обмањујуће поруке покушавају да алармирају примаоце и наведу их да поверују да ће њихови имејл налози ускоро бити деактивирани. У стварности, обавештења су потпуно лажна и служе једној сврси, а то је да прикупе осетљиве податке за пријаву.
Важно је напоменути да ови фишинг имејлови нису повезани ни са једном легитимном организацијом, компанијом или добављачем услуга. Њихов привид хитности и професионализма је пажљиво осмишљен да изврши притисак на кориснике на брзу и непромишљену акцију.
Преглед садржаја
Како превара функционише
У лажним порукама се обично тврди да је примљен захтев за деактивацију имејл налога примаоца и да ће приступ бити трајно укинут у року од 24 сата, осим ако захтев не буде отказан. Имејл затим садржи истакнути линк са ознаком „Откажи захтев за деактивацију овде“.
Када жртве кликну на линк, преусмеравају се на лажну страницу за пријаву на Roundcube Webmail. Ова лажна страница имитира легитимни портал за пријаву, али њоме заправо управљају сајбер криминалци. Све унете информације, као што су адресе е-поште и лозинке, бележе се и шаљу директно нападачима.
Једном када се прибаве, ови украдени подаци могу се користити за кршење личних или пословних налога, излажући жртву низу сајбер претњи.
Последице пада жртве
Предавање ваших података за пријаву преварантима отвара врата озбиљној дигиталној и финансијској штети. Када преузму контролу над имејл налогом, сајбер криминалци могу:
- Искористите приступ за финансијску добит
- Пребаците или украдите средства са повезаних финансијских рачуна.
- Вршите неовлашћене куповине или подижите дигиталну валуту.
- Продајте украдене акредитиве на илегалним тржиштима.
- Покрените даље нападе или крађу идентитета
- Шаљите лажне или злонамерне поруке контактима.
- Дистрибуирајте злонамерни софтвер путем заражених прилога или линкова.
- Ресетујте лозинке за друге повезане налоге, блокирајући жртве из њихових услуга.
У корпоративним окружењима, угрожени налози е-поште могу такође послужити као капије за ransomware, крађу података или нападе компромитовања пословне е-поште (BEC).
Тактике које стоје иза обмане
Ова превара се ослања на психолошку манипулацију, користећи измишљену хитност и страх како би натерала жртве да делују без икакве контроле. Имејлови су често професионално форматирани и могу изгледати готово идентично легитимним ИТ обавештењима. Могу користити званичне логотипе, исправну граматику и реалистичан технички жаргон како би деловали веродостојно.
Фишинг поруке попут ових често садрже злонамерне линкове или заражене прилоге. Прилози, који могу да укључују Word, Excel, PDF, скрипте, извршне (.exe) или компресоване (ZIP/RAR) датотеке, могу да садрже злонамерни софтвер када се отворе. У многим случајевима, жртвама се налаже да омогуће макрое или кликну на уграђени садржај, што покреће аутоматску инфекцију.
Препознавање и избегавање фишинг замки
Могућност уочавања и избегавања фишинг превара попут преваре са ИТ подршком је кључна за одржавање безбедности. Корисници треба да буду свесни уобичајених упозоравајућих знакова који често прате такве преварне поруке:
- Знаци покушаја фишинга
- Неочекивана упозорења о деактивацији или суспензији налога.
- Хитни временски рокови који захтевају хитну акцију.
- Линкови који воде до непознатих или погрешно написаних веб домена.
- Кораци за заштиту
- Никада не кликајте на линкове или прилоге из непожељних имејлова.
- Проверите све тврдње везане за налог директно путем званичних канала за подршку.
- Користите вишефакторску аутентификацију (MFA) да бисте заштитили налоге од неовлашћеног приступа.
Закључак
Превара са ИТ подршком за помоћ је пример како сајбер криминалци злоупотребљавају поверење у професионалну комуникацију да би украли вредне личне и корпоративне податке. Ови имејлови су потпуно лажни и нису повезани ни са једном правом ИТ или услугом помоћи.
Остајање опрезним, проверавање сумњивих порука и уздржавање од кликтања на непознате линкове су најефикасније мере одбране. Будући будни, корисници могу спречити крађу акредитива, кршење података и финансијске губитке узроковане овим стално развијајућим фишинг кампањама.