Úplný podvod s e-maily v úložišti iCloud
Neočekávané e-maily, které tvrdí, že je účet ohrožen nebo vyžaduje naléhavý zásah, by měly být vždy brány s opatrností. Kyberzločinci se často vydávají za důvěryhodné značky a online služby, aby manipulovali s příjemci a přiměli je klikat na škodlivé odkazy, odhalovat citlivé informace nebo stahovat škodlivé soubory. Takzvané e-maily s označením „iCloud Storage Full“ jsou součástí phishingového podvodu a nejsou spojeny s žádnými legitimními společnostmi, organizacemi ani subjekty.
Obsah
Falešná varování před úložištěm navržená k vyvolání paniky
Po prozkoumání e-mailů s textem „iCloud Storage Full“ (Úložiště iCloud plné) vědci v oblasti kybernetické bezpečnosti zjistili, že se jedná o klamavá oznámení maskovaná jako upozornění od poskytovatele cloudového úložiště. Jejich hlavním cílem je vyvinout tlak na příjemce, aby rychle jednali, aniž by ověřili legitimitu zprávy.
E-maily falešně tvrdí, že cloudový účet příjemce dosáhl maximální kapacity a již nelze zálohovat důležitá data, jako jsou fotografie, kontakty, videa a dokumenty. Upozorňují, že synchronizace byla pozastavena z důvodu nedostatku úložného prostoru, a naznačují, že důležité soubory mohou být brzy ztraceny nebo smazány, pokud nebudou podniknuty okamžité kroky.
Aby podvod vypadal přesvědčivě, zprávy nabádají uživatele k upgradu na větší úložný tarif, často s nabídkou „250 GB“, která údajně obnoví funkčnost zálohování a zabezpečí uložené soubory.
Nebezpečný účel tlačítka „Získejte 250 GB“
E-maily obvykle obsahují tlačítko nebo odkaz s označením „Získat 250 GB“. Kliknutím na něj jsou příjemci přesměrováni na nespolehlivé webové stránky, které zobrazují vymyšlená varování a zavádějící oznámení.
Tyto podvodné stránky pokračují v klamání tím, že tvrdí, že:
- Zálohování a synchronizace do cloudu se zastavily, protože úložiště je plné.
- Fotografie, videa a další soubory se již nenahrávají
- Uživatelovo předplatné vypršelo
- Uložená data mohou být trvale odstraněna, pokud není účet okamžitě obnoven.
Cílem je vyvinout tlak na oběti, aby činily impulzivní rozhodnutí. V mnoha případech stránky obsahují partnerské sledovací odkazy, které podvodníkům umožňují získávat provize vždy, když se návštěvníci zaregistrují do služeb, zakoupí produkty nebo provedou jiné akce. Ačkoli některé stránky mohou nakonec přesměrovat na legitimní produkty nebo služby, renomované společnosti nepropagují předplatné prostřednictvím klamavých e-mailů nebo falešných bezpečnostních upozornění.
Zneužívání affiliate partnerů a zavádějící marketingové taktiky
Jedním z klamnějších aspektů tohoto podvodu je zneužití systémů affiliate marketingu. Kyberzločinci zneužívají affiliate programy k přesměrování návštěvnosti přes podvodné varovné stránky plné alarmujících tvrzení.
Tento přístup finančně zvýhodňuje podvodníky a zároveň obětem vytváří falešný dojem, že propagované služby jsou oficiálně schváleny. I když se na konci procesu objeví legitimní produkt, úvodní e-mail a varovné stránky zůstávají součástí podvodné kampaně, jejímž cílem je manipulovat uživatele prostřednictvím strachu a naléhavosti.
Uživatelé by si měli uvědomit, že spolehliví poskytovatelé služeb nevyhrožují zákazníkům okamžitou ztrátou dat prostřednictvím podezřelých e-mailů obsahujících agresivní výzvy a pochybné odkazy.
Spamové e-maily jako metoda distribuce malwaru
Phishingové kampaně, jako je podvod „iCloud Storage Full“, jsou často spojeny s distribucí malwaru. Útočníci často připojují škodlivé soubory k spamovým e-mailům nebo vkládají nebezpečné odkazy, které vedou na napadené webové stránky.
Mezi běžné škodlivé formáty souborů patří:
- Dokumenty Office vyžadující aktivaci maker
- ZIP a RAR archivy
- Spustitelné soubory
- Soubory JavaScriptu
- PDF dokumenty obsahující škodlivé odkazy nebo skripty
Po otevření mohou tyto soubory nainstalovat malware schopný krást hesla, monitorovat aktivitu, šifrovat data nebo ohrozit celé systémy. V jiných případech jsou oběti přesměrovány na falešné nebo napadené webové stránky, které automaticky stahují škodlivý software nebo uživatele lstí přimějí k ruční instalaci.
Jak se chránit před podobnými podvody
Uživatelé by se měli vyhýbat interakci s neočekávanými e-maily, které vyvolávají naléhavé pocity, zejména s těmi, které obsahují varování týkající se účtu, vypršení platnosti předplatného nebo hrozby ztráty dat. Jakákoli podezřelá zpráva by měla být okamžitě smazána bez klikání na odkazy nebo stahování příloh.
Ověřování informací o účtu přímo prostřednictvím oficiálních webových stránek nebo aplikací namísto e-mailových odkazů je jedním z nejúčinnějších způsobů, jak se vyhnout phishingovým útokům. Udržování aktuálního bezpečnostního softwaru a opatrnost při nevyžádané komunikaci může výrazně snížit riziko infekce, krádeže přihlašovacích údajů a finančních podvodů.