Превара са ценом и роком испоруке
Злонамерни актери непрестано развијају своје тактике да обману појединце и угрозе њихове уређаје. Један клик на лажну везу или прилог може довести до разорних последица, од крађе података до финансијске пропасти. Због тога је кључно да корисници увек буду на опрезу када претражују Веб, проверавају е-пошту или комуницирају са непознатим садржајем. Једна таква претња која наглашава потребу за опрезом је превара е-поште са ценом и временом испоруке, кампања против нежељене поште која је осмишљена да намами кориснике да инсталирају малвер под маском пословног упита.
Преглед садржаја
Преваравајућа удица: лажни налог за куповину
У средишту преваре у вези са ценом и временом испоруке је лажна е-порука, која обично носи наслов „Нова поруџбина од Старт Гроуп СРЛ“ или сличан израз. Ова порука е-поште наводи примаоце да поверују да су пропустили претходну комуникацију и да се од њих тражи да доставе цену и процењено време испоруке за наводну поруџбину. Да би се појачао осећај хитности, имејл имплицира да је пошиљалац раније контактирао а да није добио одговор. Овај психолошки притисак подстиче примаоце да брзо предузму акцију без пажљивог прегледа садржаја.
Замка лежи у прилогу, који се обично зове нешто попут „Нев Ордер.клс“. У мејлу се тврди да су сви релевантни детаљи у вези са наводном наруџбом ускладиштени у овој датотеци, подстичући примаоца да је одмах отвори.
Преварантски прилог: злонамерни софтвер под маском
Када прималац отвори приложену Екцел датотеку, приказује му се замућена табела и упозорење да је документ заштићен. Да би откључали детаље, корисници добијају упутства да омогуће уређивање или омогућавају садржај — ово је кључни потез преваре. Омогућавањем ових опција, корисници активирају уграђене злонамерне макрое унутар Екцел датотеке. Ови макрои су посебне скрипте које, када се изврше, преузимају и инсталирају малвер на систем жртве.
Тачан тип малвера који је испоручила ова кампања тренутно је нејасан. Међутим, истраживачи сумњају да би то могло да варира од тројанаца дизајнираних да краду осетљиве податке до рансомваре-а који закључава корисничке фајлове, или чак рудара криптовалута који отимају ресурсе жртве да би генерисали дигиталну валуту. Без обзира на врсту малвера, претња је озбиљна: када се злонамерни софтвер инсталира, безбедност уређаја и приватност корисника су угрожени.
Потенцијалне последице: приватност и финансијски ризици
Не треба олако схватати ризик да постанете жртва преваре са ценом и роком испоруке. Последице такве инфекције могу бити страшне и широке:
Чувајте се злонамерних датотека: не само прилога, већ и веза
Иако је превара цена и време испоруке првенствено усредсређена на злонамерни прилог у програму Екцел, важно је напоменути да преваранти често мењају своје методе. Нежељена пошта може да садржи злонамерне датотеке у различитим форматима, укључујући:
- Документи: Мицрософт Оффице датотеке (нпр. Ворд, Екцел, ОнеНоте), ПДФ-ови и још много тога. Ови документи често садрже злонамерне макрое или уграђене везе.
- Компресоване датотеке: Архиве као што су ЗИП или РАР могу да садрже заражене извршне датотеке или скрипте које се покрећу када се архива екстрахује.
- Извршне датотеке: Ово су програми (.еке, .бат, итд.) који, када се покрену, одмах инсталирају малвер.
- ЈаваСцрипт и друге скрипте: Ове датотеке извршавају код који може тихо да преузме и инсталира злонамерни софтвер.
У неким случајевима, имејл можда уопште нема прилог, већ везу која води до лажне веб локације на којој корисник несвесно преузима малвер. Ланац инфекције почиње оног тренутка када корисник ступи у интеракцију са овим датотекама или везама, било омогућавањем макроа, кликом на уграђени садржај или покретањем преузете датотеке.
Остати безбедан: најбоље праксе за избегавање малспам-а
Заштита од превара као што су цена и време испоруке захтева проактиван приступ безбедности е-поште и опште навике прегледања веба. Ево неколико основних најбољих пракси:
- Верификујте пошиљаоца : Ако примите нежељену е-пошту, посебно са прилогом датотеке или везом, увек проверите идентитет пошиљаоца. Контактирајте компанију или појединца путем поузданих средстава пре него што предузмете било какву радњу.
- Прегледајте прилоге и везе : Никада немојте приступати прилозима или везама из непознатих или сумњивих извора. Пређите мишем преко веза да бисте прегледали одредишни УРЛ и проверили да ли изгледа легитимно.
- Онемогући макрое : Осим ако је апсолутно неопходно и из поузданог извора, никада не омогућавајте макрое у било ком Мицрософт Оффице документу. Сајбер криминалци често користе макрое за извршавање злонамерног кода.
- Користите безбедносни софтвер : Ажурирајте свој антивирусни и антималвер софтвер. Многи безбедносни алати могу да открију и блокирају лажне прилоге или везе пре него што проузрокују штету.
- Редовне резервне копије : Одржавајте редовне резервне копије кључних важних датотека. У случају напада рансомваре-а, недавне резервне копије могу умањити штету и омогућити вам да повратите своје податке без плаћања откупнине.
Закључак: Будност је кључна
Превара е-поште са ценом и роком испоруке је још један подсетник на софистициране тактике које сајбер криминалци користе да искористе несуђене кориснике. Разумевањем начина на који ове преваре функционишу и праћењем најбољих пракси за безбедност е-поште, корисници могу да се заштите да не постану жртве ових злонамерних кампања. Сајбер безбедност почиње са свешћу – останите информисани, останите на опрезу и останите безбедни.