Тхреат Датабасе Пецање Превара путем имејла са упозорењем о малом простору за...

Превара путем имејла са упозорењем о малом простору за складиштење

Сајбер криминалци настављају да усавршавају своје методе обмањивања корисника, а једна од убедљивијих тактика које су недавно примећене укључује фишинг шему познату као превара са упозорењем о малој количини простора за складиштење. Ова превара злоупотребљава поверење корисника у њихове добављаче е-поште тако што им шаље лажна системска упозорења, варајући их да угрозе сопствене налоге. Препознавање и избегавање ових обмањујућих порука је кључно за одржавање сајбер безбедности и заштиту осетљивих информација.

Како превара функционише: Анатомија обмањујућег имејла

Лажна имејл порука се представља као хитно обавештење од легитимног добављача имејл услуга. Лажно тврди да је поштанско сандуче корисника скоро пуно, често наводећи да је 99% пуно, са само 0,27 MB преосталог простора за складиштење. Порука подстиче кориснике да одмах реагују, нудећи линкове са ознакама „Обриши кеш“ или „Настави“ како би се наводно решио проблем са складиштењем.

Међутим, ови линкови воде до злонамерне фишинг веб странице прерушене у страницу за пријаву на веб пошту. Када се нађу на овој лажној страници, од корисника се тражи да унесу своје податке за пријаву на е-пошту. Слањем ових информација сајбер криминалцима се омогућава директан приступ е-пошти жртве.

Важно је напоменути да ове преварне поруке нису повезане ни са једном легитимном компанијом, организацијом или добављачем услуга. Пажљиво су састављене да изгледају аутентично, али су потпуно лажне.

Шта се дешава ако се заљубите

Када нападачи преузму контролу над имејл налогом, могу га користити у разне злонамерне сврхе:

  • Пошаљите још фишинг имејлова контактима жртве.
  • Прикупите осетљиве информације из имејлова и прилога.
  • Покушајте да приступите другим услугама где жртва користи исте акредитиве (нпр. банкарство, куповина или друштвене мреже).

Ова врста компромитовања може брзо ескалирати, што потенцијално може довести до крађе идентитета, финансијске преваре или даљих инфекција злонамерним софтвером. У случајевима када је украдена е-пошта повезана са пословним или организационим системима, ризици могу укључивати и кршење безбедности података или оштећење репутације.

Уобичајене тактике које се користе у сличним фишинг преварама

Фишинг имејлови попут преваре са упозорењем о малој количини простора за складиштење ослањају се на психолошку манипулацију и техничку обману. Две уобичајене технике су:

  1. Обмањујуће поруке и визуелна мимикрија
  • Лажно представљање као поуздани добављачи услуга.
  • Коришћење званичног брендирања, потписа е-поште и распореда.
  • Језик вођен страхом који позива на хитну акцију (нпр. ограничења складишног простора, безбедносна упозорења или обуставе услуга).
  1. Испорука злонамерног садржаја
  • Фишинг линкови: Преусмерите кориснике на лажне странице за пријаву дизајниране за прикупљање акредитива.

Прилози злонамерног софтвера: Уобичајени типови датотека који се користе укључују:

  • Microsoft Word или Excel датотеке (са скриптама омогућеним за макрое)
  • PDF-ови и извршни фајлови
  • Компресоване архиве попут ZIP или RAR

Отварање ових датотека или праћење уграђених инструкција (као што је омогућавање макроа) може покренути инфекције злонамерним софтвером, што може довести до губитка података, неовлашћеног приступа или постављања ransomware-а.

Како остати заштићен

Избегавање фишинг превара захтева комбинацију будности, техничких контрола и свести о сајбер безбедности. Ево неких кључних мера предострожности које треба предузети:

  • Увек проверавајте легитимност имејлова који тврде да су од добављача услуга, посебно оних који захтевају приступне податке.
  • Задржите показивач миша изнад линкова да бисте проверили стварни URL пре него што кликнете.
  • Никада не уносите своје податке за пријаву на странице до којих сте дошли путем непожељних имејлова.
  • Користите двофакторску аутентификацију (2FA) кад год је то могуће да бисте додали додатни слој безбедности налога.
  • Редовно ажурирајте лозинке и избегавајте њихово поновно коришћење у различитим сервисима.

Завршне мисли

Превара путем имејла са упозорењем о малом простору за складиштење је софистицирани пример како сајбер криминалци искоришћавају хитност и поверење да би угрозили жртве. Лажно се представљајући као добављачи имејл услуга и намамивши кориснике на фишинг сајтове, нападачи циљају да украду акредитиве и ескалирају нападе на друге налоге и услуге. Информисаност и опрез су неопходни за смањење ризика од постајања жртвом ових врста превара.


У тренду

Најгледанији

Учитавање...