Threat Database Malware Превара е-поште „Ваша е-пошта ће бити затворена“.

Превара е-поште „Ваша е-пошта ће бити затворена“.

Након детаљног прегледа нежељених писама „Ваша е-пошта ће бити затворена“, закључено је да се она дистрибуирају несуђеним жртвама у оквиру кампање за малспам. Ове обмањујуће поруке лажно тврде да је налог е-поште примаоца у опасности од укидања осим ако се не предузму хитне мере да се он ажурира. Основни мотив иза ове лажне тактике је навођење примаоца да отвори злонамерни прилог који се испоручује путем е-поште. Када корисници отворе приложене датотеке, они ће покренути инсталацију Агент Тесла РАТ (Ремоте Аццесс Тројан) на уређај, чиме ће угрозити његову безбедност и омогућити неовлашћени даљински приступ.

Нападање на превару е-поште „Ваша е-пошта ће бити затворена“ могла би имати тешке последице

Злонамерне поруке е-поште се обично појављују као „НАДОГРАДЊА ИНТЕРФЕЈСА ИМЕЈЛА ИЗБЕГВАЈТЕ ЗАТВОРЕЊЕ ВАШЕ ИМЕЈЛЕ“. Циљ је да се примаоци преваре лажном тврдњом да је њихов налог е-поште на ивици укидања. Е-поруке упозоравају да ће кориснички налог бити деактивиран на одређени датум због занемарених надоградњи. Да би се спречило ово наводно затварање, од примаоца се позива да одмах ажурира свој налог.

Поред алармантне поруке, имејл садржи прилог под називом „Неиспоручена пошта.доц“. Наслов имплицира да прилог садржи поруке е-поште које нису успеле да стигну у пријемно сандуче примаоца. Међутим, овај наизглед безопасан Мицрософт Ворд документ је, у ствари, заражен малвером.

Након отварања прилога, имејл упућује корисника да кликне на дугме „Омогући уређивање“, чиме се активирају злонамерне макро команде садржане у њему. Ова радња покреће процес преузимања и инсталације малвера Агент Тесла. Агент Тесла је свестрани тројанац за крађу информација који представља значајне ризике по безбедност и приватност система. Као резултат тога, корисници би могли бити изложени разним претњама, укључујући системске инфекције, озбиљне повреде приватности, финансијске губитке и потенцијалну крађу идентитета.

Ако постоји сумња да је уређај већ заражен Агент Тесла РАТ или било којим другим злонамерним софтвером, кључно је предузети хитне мере. Спроведите темељно скенирање система користећи поуздан софтвер против малвера и уверите се да су све откривене претње потпуно елиминисане.

Сајбер-криминалци често испоручују садржаје злонамерног софтвера путем е-порука

Мамљиве е-поруке, које обично користе сајбер криминалци за дистрибуцију злонамерног садржаја, могу показати неколико типичних знакова на које корисници треба да буду опрезни. Ови знаци укључују:

    • Лажно представљање пошиљаоца : Примамљиве е-поруке често користе лажно представљање пошиљаоца, при чему се чини да је е-порука послата из поузданог извора или познате организације. Сајбер криминалци могу да користе тактике као што је имитирање званичних адреса е-поште или коришћење имена домена која су веома слична легитимним. Корисници треба да пажљиво прегледају адресу е-поште пошиљаоца и провере њену аутентичност пре него што предузму било какву радњу.
    • Тактика хитности или страха : Примамљива е-порука често ствара осећај хитности или страха да се примаоца подстакне на хитну акцију. Они могу тврдити да је рачун компромитован, да плаћање касни или да је законска последица неизбежна. Призивањем ових емоција, сајбер криминалци покушавају да изманипулишу примаоце да заобиђу њихов уобичајени опрез и брзо се укључе у садржај е-поште.
    • Лоше граматичке и правописне грешке : Привлачне е-поруке могу садржати приметне граматичке и правописне грешке. Ове грешке могу бити индикација да је е-порука састављена на брзину или да потиче од непрофесионалног извора. Иако се повремене грешке могу појавити у легитимним имејловима, значајан број недоследности и грешака би требало да изазове сумњу.
    • Неочекивани прилози или везе : Привлачне е-поруке често садрже прилоге или везе које изгледају неочекивано или нису повезане са наводним садржајем е-поште. Ови прилози или везе могу тврдити да пружају додатне информације, нуде ексклузивне понуде или захтевају хитну акцију. Корисници треба да буду опрезни када наиђу на такве прилоге или везе, јер могу довести до преузимања злонамерних датотека или преусмеравања на лажне веб локације.
    • Неуобичајени захтеви за информацијама : е-поруке Луре могу захтевати одређене информације, као што су акредитиви за пријаву, лични подаци или финансијски подаци. Легитимне организације ретко траже такве информације путем е-поште, посебно када се ради о поверљивим подацима. Корисници би требало да буду опрезни када наиђу на такве захтеве и да провере аутентичност е-поште путем алтернативних канала пре него што дају било какве осетљиве информације.
    • Необично форматирање е-поште : Привлачне е-поруке могу имати необично форматирање или недоследности у изгледу. То може укључивати неправилан размак између редова, неусклађене фонтове или боје, изобличене слике или неправилно поравнање. Ове визуелне абнормалности могу указивати на то да је е-пошта била лоше конструисана или генерисана коришћењем аутоматизованих метода.
    • За кориснике је од суштинског значаја да остану опрезни и усвоје опрезан приступ када наиђу на е-поруке које показују ове типичне знакове мамца. Примена мера безбедности е-поште, као што су филтери за нежељену пошту и софтвер против малвера, такође може помоћи у идентификацији и спречавању испоруке таквих злонамерних е-порука у пријемно сандуче корисника.
    •  

У тренду

Најгледанији

Учитавање...