Тхреат Датабасе Пецање Превара путем е-поште са ажурирањем начина плаћања на...

Превара путем е-поште са ажурирањем начина плаћања на Zoho Workplace-у

Неочекиване имејлове који захтевају хитну акцију увек треба третирати са опрезом, посебно када укључују плаћања, приступ налогу или осетљиве информације. Сајбер криминалци се често представљају као познати брендови како би створили осећај хитности и преварили примаоце да открију вредне податке. Такозвани имејлови „Ажурирање начина плаћања за Zoho Workplace“ су јасан пример ове тактике. Упркос томе што изгледају легитимно, ове поруке нису повезане са Zoho Corporation или било којом другом правом организацијом и у потпуности су их измислили преваранти.

Лажно упозорење о наплати осмишљено да створи панику

Лажни имејлови су прикривени као званична обавештења од „Zoho Mail Team-а“. Они лажно тврде да начин плаћања примаоца за претплату на Zoho Workplace није могао бити обрађен и упозоравају да ће услуге ускоро бити обустављене уколико се подаци за плаћање одмах не ажурирају.

Да би се извршио притисак на примаоце да делују без размишљања, имејлови обично садрже дугме „Ажурирај одмах“ и узнемирујући текст који сугерише да ће приступ налогу бити прекинут. Ова произведена хитност је уобичајена карактеристика фишинг кампања.

Даља анализа је показала да имејлови користе хомоглифске знакове, симболе из других система писања који веома подсећају на стандардна латинична слова. Сајбер криминалци се често ослањају на ову технику како би заобишли филтере за спам и учинили да лажне поруке делују убедљивије.

Права сврха иза дугмета „Ажурирај сада“

Дугме уграђено у ове имејлове не води до легитимне Zoho веб странице. Уместо тога, вероватно преусмерава кориснике на фишинг веб локацију дизајнирану да имитира прави портал за пријаву.

Неке фишинг странице су још софистицираније и могу да открију домен е-поште примаоца. У зависности од провајдера е-поште жртве, сајт може динамички да промени свој изглед како би се представљао као друга страница за пријаву, што превару чини још убедљивијом.

Све информације унете на ове лажне веб странице шаљу се директно нападачима. То може да укључује:

  • Корисничка имена и лозинке за налоге
  • Подаци о кредитној картици и подаци за плаћање
  • Лични подаци који се могу користити за крађу идентитета
  • Додатни акредитиви који се могу поново користити за угрожавање других налога

Када сајбер криминалци добију ове податке, жртве се могу суочити са преузимањем налога, неовлашћеним трансакцијама, финансијским губицима и дугорочним проблемима везаним за идентитет.

Зохо нема везе са овим имејловима

Кључна чињеница коју треба разумети је да ове поруке не потичу од Зохоа. Истраге су потврдиле да су имејлови послати са неповезаних домена трећих страна и да садрже потпуно измишљене тврдње.

Преваранти једноставно искоришћавају репутацију компаније Zoho Workplace како би стекли поверење потенцијалних жртава. Име, брендирање и језик везан за наплату компаније користе се без овлашћења за поткрепљивање обмане.

Скривена претња злонамерног софтвера

Фишинг кампање нису увек ограничене само на крађу акредитива. У неким случајевима, имејлови ове природе се користе и за дистрибуцију злонамерног софтвера.

Сајбер криминалци обично прилажу злонамерне датотеке или укључују линкове који покрећу преузимања злонамерног софтвера. Ове штетне датотеке могу стићи у различитим облицима, укључујући извршне програме, компресоване архиве, PDF датотеке и Microsoft Office документе. Отварање таквих датотека или омогућавање функција попут макроа може довести до инсталирања злонамерног софтвера на уређају. Слично томе, посећивање злонамерних веб локација може довести до нежељених преузимања или инфекција.

Како остати безбедан

Ако се у пријемном сандучету појави имејл са поруком „Ажурирање начина плаћања за Zoho Workplace“, најбезбеднији одговор је да у потпуности избегавате интеракцију са њим.

  • Не кликните на дугме „Ажурирај одмах“ или било које друге везе у поруци.
  • Не наводите податке за пријаву, детаље о плаћању или личне податке.
  • Обришите имејл или га означите као спам.
  • Ако су акредитиви већ унети, одмах промените лозинке и контактирајте надлежне добављаче услуга или финансијске институције.

Завршне мисли

Е-порука са ажурирањем начина плаћања за Zoho Workplace је фишинг превара посебно дизајнирана да украде приступне податке и финансијске информације представљајући се као поуздана услуга. Њена упозорења о хитним плаћањима, обмањујући линкови и обмањујући брендинг имају за циљ да манипулишу примаоцима и наведу их да предају осетљиве податке. Остајање опрезним са неочекиваним обавештењима о плаћању и независна провера било каквих проблема везаних за налог су међу најефикаснијим начинима да избегнете да постанете жртва ове преваре.

System Messages

The following system messages may be associated with Превара путем е-поште са ажурирањем начина плаћања на Zoho Workplace-у:

Subject: Nоticе: Віllіng Uрdаtе Rеquіrеd tо Mаintаin Unintеrruptеd Sеrvicе

Zoho Workplace
Greetings,
Unfortunately wе соuldn't сhаrgе thе рауmеnt mеthоd for your subscription. Please kindly update your рауmеnt mеthоd nоw tо fullу rеасtіvаtе уоur sеrvісеs.
We shall be grateful if you could make arrangements to settle your outstanding balance; being charges for services rendered to you request immediately so as to avoid any service disruption.
[Update Now]

Thank you, Zoho Mail Team
Follow us on Facebook Twitter LinkedIn Instagram YouTube
You have received this email because you have signed up for Zoho Mail.
© Zoho Corporation Pvt. Ltd. All rights reserved.

Релатед Постс

Zoho - Превара путем е-поште са ажурирањем начина...

Преваре путем имејла остају један од најефикаснијих алата за сајбер криминалце, посебно када поруке искоришћавају забринутост због прекида услуге или неуспеха у плаћању. Лажна обавештења о наплати су направљена тако да створе хитну ситуацију и наведу примаоце да делују без верификације, повећавајући вероватноћу крађе података или финансијске штете. Преглед преваре са ажурирањем плаћања у Зоху...

ICloud - Превара путем е-поште са ажурираним начином...

Неочекиваним имејловима који захтевају хитну акцију, посебно онима који се односе на приступ налогу или плаћања, увек треба приступати са опрезом. Сајбер криминалци се ослањају на панику и верују у познате услуге како би обманули кориснике. Будите опрезни, јер интеракција са једним злонамерним линком може открити осетљиве информације или угрозити читаве налоге. Убедљива маска: Лажна iCloud...

Превара путем имејла за верификацију адресе е-поште...

Кампања е-поште „Zoho Email Address Verification“ је фишинг превара осмишљена да украде корисничке акредитиве налога. Поруке се маскирају као званична обавештења од Zoho-а и лажно обавештавају примаоце да морају да верификују своју адресу е-поште како би се придржавали прописа ICANN-а. Према имејлу, примаоци имају само три дана да заврше процес верификације. У поруци се даље упозорава да ће...

Ажурирање верификације е-поште Превара путем е-поште

Остајање опрезним приликом бављења неочекиваним имејловима је кључно, посебно када поруке тврде да је потребна хитна акција. Сајбер криминалци често злоупотребљавају страх, збуњеност и радозналост како би манипулисали примаоцима да брзо реагују без верификације. Такозване поруке „Ажурирање верификације имејла“ су одличан пример ове тактике. Ови имејлови нису повезани ни са једном легитимном...

Е-пошта ће бити деактивирана због преваре са...

Остајање опрезним приликом суочавања са неочекиваним имејловима је кључно у данашњем свету претњи. Сајбер криминалци континуирано усавршавају своје тактике, креирајући поруке које делују хитно и легитимно како би преварили примаоце и навели их да направе скупе грешке. Један такав пример је превара „Имејл ће бити деактивиран због ажурирања нашег домена“, фишинг кампања која није повезана ни са...

Облак - Ваш начин плаћања је истекао Превара путем...

Преваранти стално усавршавају своје технике како би обманули кориснике и украли осетљиве податке. Међу најистакнутијим претњама су фишинг преваре, које се често маскирају као рутинске комуникације познатих добављача услуга. Једна таква обмањујућа кампања је превара путем е-поште „Облак - Ваш начин плаћања је истекао“. Ова преварантска шема је осмишљена да превари кориснике да открију личне и...
Учитавање...