Απάτη μέσω email με ειδοποίηση καραντίνας μηνυμάτων
Οι ειδικοί στον κυβερνοχώρο έχουν αναλύσει την απάτη μέσω email με ειδοποίηση καραντίνας μηνυμάτων, μια καμπάνια ηλεκτρονικού "ψαρέματος" (phishing) που μεταμφιέζεται σε μήνυμα από πάροχο υπηρεσιών email. Αυτά τα δόλια email ισχυρίζονται ότι ειδοποιούν τους παραλήπτες για μηνύματα σε καραντίνα που απαιτούν επείγουσα προσοχή. Στην πραγματικότητα, ο μοναδικός σκοπός αυτής της απάτης είναι να ξεγελάσει τα άτομα ώστε να επισκεφθούν έναν κακόβουλο ιστότοπο και να παραδώσουν τα ευαίσθητα δεδομένα τους. Είναι σημαντικό ότι αυτά τα email δεν σχετίζονται με καμία νόμιμη εταιρεία, οργανισμό ή πάροχο υπηρεσιών, παρόλο που προσπαθούν να φαίνονται αυθεντικά.
Πίνακας περιεχομένων
Πώς λειτουργεί η απάτη
Το email ηλεκτρονικού "ψαρέματος" (phishing) συνήθως ενημερώνει τον παραλήπτη ότι πολλά από τα εισερχόμενα μηνύματά του έχουν τεθεί σε καραντίνα λόγω ύποπτου περιεχομένου, μη αναμενόμενων αποστολέων ή πιθανών συνδέσμων ηλεκτρονικού "ψαρέματος" (phishing). Για την επίλυση του προβλήματος, ο παραλήπτης καλείται να κάνει κλικ στο κουμπί "Επίλυση μηνυμάτων". Αντί να οδηγεί σε μια γνήσια πύλη ασφαλείας email, ο σύνδεσμος κατευθύνει το θύμα σε έναν δόλιο ιστότοπο που έχει σχεδιαστεί για την συλλογή διαπιστευτηρίων σύνδεσης.
Μόλις εισαχθούν τα διαπιστευτήρια, οι απατεώνες αποκτούν άμεση πρόσβαση στον λογαριασμό email του θύματος. Από εκεί, μπορούν να διαβάσουν ιδιωτικές επικοινωνίες, να κλέψουν προσωπικά δεδομένα και να χρησιμοποιήσουν τον παραβιασμένο λογαριασμό για περαιτέρω διανομές επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing) ή εξάπλωση κακόβουλου λογισμικού.
Προειδοποιητικά σημάδια που πρέπει να προσέξετε
Τα απάτη μέσω email όπως αυτά συχνά παρουσιάζουν επαναλαμβανόμενα χαρακτηριστικά που μπορούν να βοηθήσουν τα πιθανά θύματα να τα αναγνωρίσουν πριν να είναι πολύ αργά.
- Οι συνήθεις δείκτες περιλαμβάνουν:
- Επείγουσα γλώσσα σχεδιασμένη να πιέσει για άμεση δράση.
- Μηνύματα που αναφέρονται σε περιεχόμενο σε καραντίνα ή σε αποκλεισμένο περιεχόμενο.
- Σύνδεσμοι μεταμφιεσμένοι σε κουμπιά που οδηγούν σε εξωτερικούς ιστότοπους.
- Μια γενική ή ύποπτη διεύθυνση αποστολέα.
- Κακή γραμματική ή ασυνέπειες μορφοποίησης.
Γιατί είναι τόσο επικίνδυνο να πέφτεις θύμα της απάτης
Υποβάλλοντας στοιχεία σύνδεσης στη σελίδα ηλεκτρονικού "ψαρέματος" (phishing), οι χρήστες εκτίθενται σε ένα ευρύ φάσμα κινδύνων. Οι κλεμμένοι λογαριασμοί email μπορούν να χρησιμοποιηθούν για:
- Συλλογή προσωπικών και επαγγελματικών επαφών.
- Αποστολή μεγάλης κλίμακας καμπανιών ηλεκτρονικού "ψαρέματος" (phishing) με την ταυτότητα του θύματος.
- Επαναφορά κωδικών πρόσβασης για τραπεζικούς λογαριασμούς, λογαριασμούς κοινωνικής δικτύωσης ή λογαριασμούς παιχνιδιών.
Σε ορισμένες περιπτώσεις, αυτές οι καμπάνιες ενδέχεται επίσης να διανέμουν κακόβουλο λογισμικό, είτε μέσω συνδέσμων είτε κακόβουλων συνημμένων. Οι απειλητικοί παράγοντες χρησιμοποιούν συχνά μορφές αρχείων όπως έγγραφα Word, υπολογιστικά φύλλα Excel, PDF, συμπιεσμένα αρχεία, εκτελέσιμα αρχεία, ακόμη και σενάρια. Το άνοιγμά τους μπορεί να οδηγήσει σε μολύνσεις που θέτουν σε κίνδυνο ολόκληρα συστήματα.
Ο Ρόλος των Παραπλανητικών Συνδέσμων και του Κακόβουλου Λογισμικού
Τα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) δεν περιορίζονται στην κλοπή διαπιστευτηρίων. Πολλά ενσωματώνουν κακόβουλα συνημμένα ή συνδέσμους που ανακατευθύνουν τους χρήστες σε ιστότοπους που έχουν παραβιαστεί. Τέτοιοι ιστότοποι ενδέχεται να ξεκινήσουν αυτόματα μια λήψη κακόβουλου λογισμικού ή να επιχειρήσουν να εξαπατήσουν τους χρήστες ώστε να εγκαταστήσουν οι ίδιοι επικίνδυνο λογισμικό. Το τελικό αποτέλεσμα μπορεί να περιλαμβάνει οικονομικές απώλειες, κλοπή ταυτότητας, παραβιάσεις δεδομένων ή μακροπρόθεσμη παραβίαση λογαριασμού.
Τελικές Σκέψεις
Η απάτη μέσω email με ειδοποιήσεις καραντίνας μηνυμάτων είναι μια κλασική στρατηγική ηλεκτρονικού "ψαρέματος" (phishing) που ντύνεται με την προσποίηση νομιμότητας. Προσποιούμενοι ότι είναι επίσημος πάροχος υπηρεσιών email, χειραγωγούν τους παραλήπτες ώστε να αποκαλύψουν ευαίσθητα στοιχεία. Για να παραμείνουν ασφαλείς, οι χρήστες θα πρέπει να παραμένουν επιφυλακτικοί απέναντι στις επείγουσες ειδοποιήσεις καραντίνας, να αποφεύγουν να κάνουν κλικ σε ύποπτους συνδέσμους και να μην εισάγουν ποτέ διαπιστευτήρια σύνδεσης σε μη επαληθευμένους ιστότοπους.