Podvod s e-mailem, který selhal při registraci doménového jména
Při řešení neočekávaných nebo naléhavých e-mailů je zásadní zůstat ostražití. Kyberzločinci se stále častěji spoléhají na dobře formulované zprávy, které napodobují legitimní oznámení o službách, aby manipulovali příjemce a přiměli je k rychlým a škodlivým rozhodnutím. Ukázkovým příkladem jsou takzvané e-maily s textem „Selhání registrace doménového jména“. Tyto zprávy nejsou spojeny s žádnými legitimními společnostmi, organizacemi ani subjekty a jsou navrženy čistě za účelem klamání.
Obsah
Přehled podvodu s neúspěšnou registrací doménového jména
Výzkumníci v oblasti kybernetické bezpečnosti analyzovali tyto e-maily a zjistili, že se jedná o phishingové pokusy maskované jako žádosti o ověření od poskytovatelů e-mailových služeb. Zprávy obvykle tvrdí, že došlo k „selhání registrace“ domény nebo e-mailového účtu a že je nutná okamžitá akce.
Příjemci jsou varováni, že na ověření svého e-mailového účtu mají pouze jeden den, a jsou falešně informováni, že proces „ověření SSL e-mailu ICANN“ se přesouvá kvůli problémům s doménou. V e-mailu se často uvádí, že účet byl označen a bude pozastaven, pokud nebude ověření dokončeno okamžitě. Tato uměle vytvořená naléhavost má za cíl donutit uživatele, aby jednali bez ověření pravosti zprávy.
Jak fungují klamavé e-maily
Tyto phishingové e-maily obsahují výrazné tlačítko nebo odkaz, například „Ověřit e-mail“. Kliknutím na něj je oběť přesměrována na falešnou přihlašovací stránku, která velmi věrně napodobuje skutečné webové stránky poskytovatele e-mailových služeb, jako je Gmail, Yahoo Mail nebo jiná populární platforma.
Stránka není originální. Jejím jediným účelem je zachytit veškeré přihlašovací údaje, které příjemce zadá. Po odeslání jsou informace odeslány přímo podvodníkům.
Co kyberzločinci dělají s ukradenými přihlašovacími údaji
Pokud se útočníkům podaří získat přihlašovací údaje k e-mailu, mohou být následky závažné:
- Neoprávněný přístup k e-mailovému účtu oběti
- Odesílání dalších phishingových zpráv z důvěryhodné adresy
- Shromažďování soukromých konverzací a citlivých dat
- Doručování malwaru kontaktům
- Pokus o resetování hesla v jiných službách
Podvodníci se mohou také pokusit o kompromitaci účtů na sociálních sítích, v bankovnictví, herních a nákupních účtech, a to pomocí přístupu k e-mailové schránce. To může vést ke krádeži identity, podvodným nákupům, neoprávněným transakcím a dlouhodobému zneužívání účtů.
Rizika malwaru spojená s těmito kampaněmi
Kromě krádeže přihlašovacích údajů se e-maily tohoto druhu často používají k distribuci škodlivého softwaru. Některé verze mohou obsahovat nebo později doručovat infikované přílohy, jako například:
- Dokumenty Office nebo PDF
- Spustitelné soubory
- ZIP nebo RAR archivy
- Skripty nebo ISO obrazy
Otevření těchto souborů, povolení maker nebo sledování pokynů v nich může infikovat systém. V jiných případech mohou vložené odkazy vést k napadeným webovým stránkám, které automaticky stahují malware nebo uživatele klamou k jeho instalaci. K infekcím obvykle dochází po interakci se škodlivými soubory nebo návštěvě škodlivých odkazů.
Proč by se tyto e-maily měly ignorovat
Zpráva „Selhání registrace doménového jména“ je phishingový útok, jehož cílem je donutit příjemce ke kliknutí na škodlivý ověřovací odkaz. Odkazovaný web je falešný a jeho cílem je odcizit e-mailové přihlašovací údaje, které pak mohou být zneužity k dalším podvodům, krádeži dat a neoprávněnému přístupu k jiným online účtům.
Takové e-maily by měly být ignorovány a smazány. Na žádné odkazy, tlačítka ani přílohy v nich by se nikdy nemělo klikat ani je otevírat.
Klíčové poznatky pro uživatele e-mailu
Neočekávaná varování týkající se domény nebo ověření, zejména ta, která hrozí okamžitým pozastavením, by měla být vždy brána s podezřením. Legitimní poskytovatelé služeb nepožadují naléhavé kroky prostřednictvím generických e-mailů ani nepřesměrovávají uživatele na neznámé přihlašovací stránky. Opatrnost, ověřování zpráv oficiálními kanály a odmítání interakce s podezřelými e-maily zůstávají nezbytnými kroky k vyhnutí se phishingovým útokům, jako je tento.