Podvod s e-mailem v systému doručování pošty
Neočekávané e-maily, které tvrdí, že je nutná naléhavá akce, jsou běžnou taktikou kyberzločinců. Zachování ostražitosti je zásadní, zejména když zprávy vyvíjejí tlak na příjemce, aby klikli na odkazy nebo poskytli osobní údaje. E-maily tzv. „systému doručování pošty“ nejsou spojeny s žádnými legitimními společnostmi, organizacemi ani subjekty. Jsou součástí rozsáhlého phishingového podvodu, jehož cílem je oklamat uživatele a ohrozit jejich účty.
Obsah
Co je to e-mailový podvod „systém doručování pošty“?
Odborníci na informační bezpečnost dospěli k závěru, že tyto zprávy „systému pro doručování pošty“ jsou distribuovány v rámci phishingové kampaně. E-maily se maskují jako oficiální oznámení o doručení od poskytovatele e-mailových služeb a tvrdí, že příjemce má zprávy čekající na doručení.
Aby se vytvořila naléhavost, e-maily varují, že údajné zprávy vyprší do sedmi dnů, pokud příjemce nedokončí ověřovací proces. Tato nátlaková taktika má snížit skepsi a přimět uživatele k rychlé reakci.
Jak jsou podvodné zprávy strukturovány
Tyto e-maily obvykle předstírají, že pocházejí z poštovního doručovacího systému, a obsahují alarmující oznámení o nedoručených nebo čekajících zprávách. Často obsahují výrazná tlačítka nebo odkazy, jako například:
„Ověřit účet nyní“
„Zobrazit podrobnosti zprávy“
Zpráva tvrdí, že ověření je nezbytné k ochraně zabezpečení účtu. Ve skutečnosti kliknutí na tyto odkazy přesměruje příjemce na podvodnou webovou stránku ovládanou podvodníky.
Klamlivé webové stránky skryté za odkazy
Poskytnuté odkazy vedou na phishingové webové stránky maskované jako legitimní přihlašovací stránky k e-mailu. Tyto stránky jsou často vytvořeny tak, aby co nejvěrněji napodobovaly vzhled populárních poskytovatelů, jako je Gmail, Yahoo Mail nebo jiné známé služby.
Návštěvníci jsou vyzváni k zadání své e-mailové adresy a hesla. Veškeré informace odeslané na těchto falešných stránkách jsou předávány přímo podvodníkům, což jim poskytuje plný přístup k napadenému účtu.
Skutečný cíl: Krádež přihlašovacích údajů
Hlavním cílem tohoto podvodu je získat přihlašovací údaje k e-mailovým účtům. Jakmile je získají, kyberzločinci mohou:
- Prohledávejte soukromé e-maily, zda neobsahují citlivé nebo finanční informace.
- Odesílejte další podvodné zprávy z účtu oběti.
- Distribuovat malware kontaktům.
- Obnovte hesla v dalších propojených službách.
Ukradené přihlašovací údaje se také běžně prodávají na podzemních trzích dalším kyberzločincům.
Širší důsledky nad rámec přístupu k e-mailu
E-mailové účty často fungují jako brány k jiným platformám. Podvodníci se mohou pokusit použít ukradené informace k přístupu k sociálním médiím, hrám, nakupování nebo cloudovým službám. To může vést ke krádeži identity, neoprávněným nákupům, převzetí kontroly nad účty a větším finančním ztrátám.
Protože mnoho služeb se pro obnovení hesla spoléhá na e-mail, může jediná narušená schránka spustit kaskádu bezpečnostních narušení.
Rizika malwaru spojená s podvodnými e-maily
Ne všechny klamavé e-maily se zaměřují výhradně na krádež přihlašovacích údajů. Některé jsou navrženy tak, aby infikovaly systémy škodlivým softwarem. Kyberzločinci často přikládají infikované soubory, jako jsou dokumenty Word, tabulky Excel, PDF, spustitelné soubory, archivy (ZIP nebo RAR) nebo obrazy ISO.
Malware se může spustit po otevření těchto souborů nebo poté, co uživatel povolí určité funkce, jako jsou makra. V jiných případech odkazy vedou na nedůvěryhodné nebo napadené webové stránky, které automaticky stahují škodlivý software nebo uživatele lstí přimějí k jeho instalaci.
Jak reagovat, pokud je obdržen
Podvodným e-mailům typu „Mail Delivery System“ byste nikdy neměli důvěřovat. Měly by být okamžitě smazány a nepřeposílané ani na ně neodpovídané. Odkazy a přílohy v nich obsažené by se nikdy neměly otevírat.
Uživatelé, kteří již zadali přihlašovací údaje na podezřelé stránce, by si měli okamžitě změnit hesla, pokud možno povolit vícefaktorové ověřování a zkontrolovat aktivitu na účtu, zda nedošlo k neoprávněnému přístupu.
Závěrečné myšlenky o bezpečnosti
Podobné podvodné e-maily jsou napsány tak, aby působily přesvědčivě a naléhavě, ale jejich účel je čistě zlomyslný. Rozpoznáním varovných signálů, neočekávaných oznámení o doručení, tlaku na ověření a odkazů na přihlašovací stránky se uživatelé mohou vyhnout tomu, aby se stali obětí. Opatrnost, ověřování oficiálními kanály a rychlé mazání podezřelých e-mailů zůstávají mezi nejúčinnějšími obrannými opatřeními proti phishingovým kampaním.