Необична активност на вашем налогу - превара путем е-поште
Неочекивани имејлови који упозоравају на проблеме са налогом често изазивају панику и хитне потребе. Управо зато корисници морају остати опрезни када се суочавају са непожељним обавештењима о „сумњивим“ или „неуобичајеним“ активностима. Сајбер криминалци се ослањају на страх и збуњеност како би манипулисали примаоцима и натерали их да брзо реагују. Такозвани имејлови са „Неуобичајеним активностима на вашем налогу“ нису повезани ни са једном легитимном компанијом, организацијом или ентитетом. То су лажне поруке осмишљене да украду осетљиве информације.
Преглед садржаја
Детаљнији поглед на имејл о „необичној активности“
Детаљна провера ових имејлова открива да садрже лажно упозорење у којем се тврди да је откривена сумњива активност на имејл налогу примаоца. У поруци се обично наводи да су због ове активности обустављене и долазне и одлазне имејл услуге. Даље се тврди да се све нове поруке блокирају док се налог не верификује.
Ови имејлови су написани тако да изгледају као званична обавештења о налогу. Често користе хитан језик, упозоравајући да ће ограничења остати на снази уколико се не предузму хитне мере. Међутим, ове тврдње су потпуно нетачне. Имејлови су покушаји фишинга који имају за циљ да преваре примаоце да предају своје податке за пријаву.
Обмањујућа замка „верификације налога“
Уобичајена карактеристика ове преваре је истакнуто дугме или линк „Верификуј налог“ уграђен у поруку. Клик на овај линк преусмерава кориснике на лажну веб страницу дизајнирану да верно имитира познате добављаче услуга е-поште као што су Gmail или Yahoo Mail.
Лажна страница подстиче посетиоце да унесу своју адресу е-поште и лозинку под изговором враћања приступа налогу. У стварности, све унете информације се директно преносе сајбер криминалцима. Једном када се добију, ови акредитиви се могу одмах искористити.
Шта се дешава након што су акредитиви украдени
Угрожени подаци за пријаву на имејл отварају врата бројним безбедносним ризицима. Нападачи могу:
- Приступ осетљивим личним или финансијским подацима сачуваним у имејловима.
- Ресетујте лозинке за друге онлајн налоге.
- Шаљите лажне имејлове контактима како бисте ширили додатне преваре.
- Дистрибуирајте злонамерни софтвер путем угрожених налога.
- Продајте украдене акредитиве на илегалним тржиштима.
У многим случајевима, украдени акредитиви се поново користе за покушај неовлашћеног приступа друштвеним мрежама, банкарским или играчким платформама. То може довести до крађе идентитета, финансијских губитака и штете по репутацију.
Дистрибуција злонамерног софтвера путем кампања са спамом
Поред крађе акредитива, фишинг имејлови често служе као механизми за испоруку злонамерног софтвера. Претње често додају или повезују злонамерне датотеке, укључујући:
- Извршне датотеке
- Microsoft Word или Excel документи који садрже штетне макрое
- PDF документи
- Компримоване архиве као што су ZIP или RAR датотеке
- Скрипте или ISO датотеке са сликама
До инфекција обично долази када примаоци отворе прилог или прате упутства уграђена у датотеку. Алтернативно, злонамерни линкови могу усмерити кориснике на компромитоване или лажне веб странице где се злонамерни софтвер аутоматски преузима или где се корисници преваре да ручно преузму и покрену штетни софтвер.
Како се заштитити од ове преваре
Да бисте смањили ризик да постанете жртва преваре „Неуобичајене активности на вашем налогу“:
- Не кликајте на линкове или преузимајте прилоге из неочекиваних имејлова.
- Проверите упозорења о сумњивим налозима тако што ћете директно контактирати добављача услуга путем званичних канала.
- Омогућите вишефакторску аутентификацију (MFA) на свим важним налозима.
- Користите јединствене, јаке лозинке за сваку онлајн услугу.
- Одржавајте оперативне системе и безбедносни софтвер ажурираним.
Ако су подаци за пријаву већ послати на фишинг страницу, лозинке треба одмах променити, а све налоге који користе исте податке такође треба обезбедити.
Завршне мисли
Имејлови са поруком „Неуобичајена активност на вашем налогу“ су покушаји фишинга осмишљени да украду приступне податке лажно представљајући легитимна упозорења о налогу. Нису повезани ни са једним аутентичним добављачем услуга. Игнорисање ових порука и избегавање интеракције са њиховим линковима или прилозима је неопходно за заштиту личних података и спречавање даљег угрожавања. Будност, свест и проактивне безбедносне праксе остају најјача одбрана од таквих сајбер претњи.