Превара са тестом нежељене поште
Сајбер криминалци настављају да развијају нове начине да преваре неслутеће кориснике, а такозвана превара са тестним спам имејловима једна је од њихових убедљивијих новијих тактика. Ове преварантске поруке се представљају као обавештења од добављача услуга имејла, тврдећи да корисници морају да заврше „анти-спам тест“ да би наставили да користе своје налоге. Упркос свом професионалном изгледу, ови имејлови немају никакве везе ни са једном легитимном компанијом, организацијом или добављачем услуга. Њихова једина сврха је да обману примаоце и украду осетљиве информације.
Преглед садржаја
Детаљнији поглед на тактике преваре
Преварна имејл порука обично обавештава примаоца да је његов налог означен за верификацију и да је обавезно попуњавање антиспам теста како би се наставило слање порука. Да би се повећала хитност, порука упозорава да ће игнорисање теста довести до прекида услуге имејла. Затим приказује дугме или везу са ознаком „Кликните овде да бисте завршили тест“, која преусмерава жртве на лажну страницу за пријаву која верно имитира интерфејс Gmail-а.
Ова лажна веб страница је дизајнирана за прикупљање података за пријаву. Када корисници унесу своју имејл адресу и лозинку, подаци се одмах шаљу нападачима, а не било којој легитимној поштанској служби. Када сајбер криминалци добију приступ налогу, могу га искористити за даље злонамерне сврхе.
Последице наседања на превару
Након што добију податке за пријаву жртве, преваранти могу у потпуности да контролишу угрожени налог. Овај приступ им омогућава да извршавају разне штетне радње које могу имати трајне последице и на појединце и на организације.
Уобичајене употребе украдених имејл налога укључују:
- Прикупљање личних података, финансијских евиденција и других поверљивих детаља.
- Слање спама или фишинг порука контактима жртве како би се проширио домет преваре.
- Дистрибуција злонамерног софтвера или ransomware-а путем злонамерних прилога или линкова.
- Покушај поновне употребе акредитива ради инфилтрације у друге онлајн сервисе као што су банкарство, друштвене мреже или корпоративни портали.
- Продаја прикупљених акредитива трећим лицима на тржиштима дарк веба.
Ризици злонамерног софтвера скривени у лажним имејловима
Преварантске поруке типа „Тест спама“ такође могу послужити као метод испоруке злонамерног софтвера. Злонамерни прилози и небезбедни линкови уграђени у ове имејлове су дизајнирани да заразе системе када корисници интерагују са њима. Уобичајено злоупотребљавани типови датотека укључују извршне датотеке (.exe), Office документе, PDF-ове, скрипте и компресоване архиве као што су ZIP или RAR. Оне могу инсталирати злонамерни софтвер ако се отворе или ако корисник омогући макрое или друге уграђене функције.
Линкови у имејловима могу преусмеравати на компромитоване или обмањујуће веб странице које покрећу аутоматска преузимања или подстичу кориснике да ручно инсталирају опасан софтвер. У већини случајева, инфекција се јавља само када жртва интерагује са злонамерним елементом, што наглашава важност опреза.
Како остати заштићен
Препознавање и избегавање фишинг превара попут „Тест имејла за нежељену пошту“ је од виталног значаја за одржавање безбедности налога и података. Корисници би увек требало да провере аутентичност сумњивих порука и никада не би требало да кликћу на непознате линкове или уносе податке за пријаву на спољним сајтовима.
Да бисте смањили ризик од компромитовања, следите ове основне праксе:
Нежељене или неочекиване имејлове који захтевају верификацију или акцију третирајте са скептицизмом.
Увек приступајте свом имејл налогу директно преко званичне веб странице провајдера уместо коришћења уграђених линкова.
Редовно ажурирајте лозинке и омогућите вишефакторску аутентификацију где год је то могуће.
Користите реномирани антивирусни софтвер за откривање и блокирање злонамерних прилога и веб локација.
Одмах обришите сумњиве имејлове без одговарања или кликања на било који садржај.
Завршне мисли
Превара „Тест е-пошта са нежељеном поштом“ показује колико убедљиво фишинг напади могу да имитирају легитимну комуникацију. Иако ове поруке изгледају као да долазе од поузданих добављача е-поште, оне су преварни покушаји крађе корисничких акредитива и угрожавања налога. Будући да остану опрезни, проверавајући аутентичност поруке и избегавајући сумњиве линкове или прилоге, корисници се могу заштитити од тога да постану жртве ових обмањујућих кампања.