Απάτη μέσω email: Δεν επιτρέπεται η αποστολή μηνυμάτων
Η παραμονή σε εγρήγορση όταν φτάνουν στα εισερχόμενα απροσδόκητα email είναι κρίσιμη στο σημερινό τοπίο απειλών. Οι κυβερνοεγκληματίες μιμούνται συστηματικά τους παρόχους υπηρεσιών για να εκμεταλλευτούν την εμπιστοσύνη και τον επείγον χαρακτήρα, ελπίζοντας ότι οι παραλήπτες θα ενεργήσουν προτού το σκεφτούν. Ένα τέτοιο παράδειγμα είναι η απάτη email «Δεν επιτρέπεται να στέλνετε μηνύματα», μια παραπλανητική καμπάνια που δεν έχει καμία σχέση με καμία νόμιμη εταιρεία, οργανισμό ή οντότητα.
Πίνακας περιεχομένων
Επισκόπηση της απάτης «Δεν επιτρέπεται η αποστολή μηνυμάτων»
Οι αναλυτές ασφαλείας έχουν εντοπίσει αυτά τα μηνύματα ως ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) που μεταμφιέζονται σε ειδοποιήσεις από παρόχους υπηρεσιών ηλεκτρονικού ταχυδρομείου. Ο στόχος είναι απλός αλλά επικίνδυνος: να παρασύρουν τους παραλήπτες να κάνουν κλικ σε έναν σύνδεσμο και να αποκαλύψουν ευαίσθητες πληροφορίες σε έναν δόλιο ιστότοπο. Αυτά τα ηλεκτρονικά μηνύματα είναι εντελώς ψεύτικα και θα πρέπει να αγνοηθούν.
Η διατύπωση έχει σχεδιαστεί για να ανησυχήσει τους χρήστες, υπονοώντας ένα σοβαρό πρόβλημα με τον λογαριασμό email τους, προκαλώντας βιαστικές ενέργειες χωρίς επαλήθευση.
Πώς λειτουργεί το μήνυμα απάτης
Το email συνήθως ισχυρίζεται ότι ο παραλήπτης δεν επιτρέπεται πλέον να στέλνει μηνύματα. Αναφέρει ότι τα εξερχόμενα email απέτυχαν λόγω υποτιθέμενης προειδοποίησης ή παραβίασης πολιτικής. Για να επιλύσει το πρόβλημα, το μήνυμα προτρέπει τον παραλήπτη να κάνει κλικ σε έναν σύνδεσμο, ο οποίος συχνά φέρει την ετικέτα "Επαλήθευση", για να επιβεβαιώσει τα στοιχεία του λογαριασμού.
Αυτός ο σύνδεσμος δεν οδηγεί σε έναν πραγματικό πάροχο ηλεκτρονικού ταχυδρομείου. Αντίθετα, ανακατευθύνει σε μια πλαστή σελίδα σύνδεσης που έχει σχεδιαστεί για να μοιάζει πολύ με μια νόμιμη οθόνη σύνδεσης.
Ψεύτικες σελίδες σύνδεσης και κλοπή διαπιστευτηρίων
Ο δόλιος ιστότοπος ζητά από τους επισκέπτες να εισαγάγουν τη διεύθυνση email και τον κωδικό πρόσβασής τους. Οποιεσδήποτε πληροφορίες υποβάλλονται καταγράφονται αμέσως από τους απατεώνες. Μόλις ληφθούν, αυτά τα διαπιστευτήρια δίνουν στους εισβολείς άμεση πρόσβαση στον λογαριασμό email του θύματος.
Έχοντας τον έλεγχο ενός γραμματοκιβωτίου εισερχομένων email, οι κυβερνοεγκληματίες μπορούν να διαβάσουν ιδιωτικά μηνύματα, να εξαγάγουν προσωπικές ή οικονομικές πληροφορίες, να μιμηθούν το θύμα, να στείλουν περαιτέρω email ηλεκτρονικού "ψαρέματος" (phishing) ή να διανείμουν κακόβουλο λογισμικό σε επαφές.
Ο ευρύτερος αντίκτυπος των επαναχρησιμοποιούμενων κωδικών πρόσβασης
Εάν τα ίδια ή παρόμοια στοιχεία σύνδεσης χρησιμοποιούνται σε πολλές υπηρεσίες, η ζημιά μπορεί να επεκταθεί πολύ πέρα από το email. Λογαριασμοί κοινωνικών μέσων, ηλεκτρονικές τραπεζικές συναλλαγές, προφίλ παιχνιδιών και άλλες πλατφόρμες ενδέχεται επίσης να παραβιαστούν.
Μια τέτοια πρόσβαση μπορεί να οδηγήσει σε οικονομικές απώλειες, κλοπή ταυτότητας, μη εξουσιοδοτημένες συναλλαγές και μακροπρόθεσμη βλάβη στη φήμη, καθιστώντας την κλοπή διαπιστευτηρίων ιδιαίτερα επικίνδυνη.
Κίνδυνος κακόβουλου λογισμικού και μολύνσεων συστήματος
Σε ορισμένες περιπτώσεις, τα απάτη μέσω email ξεπερνούν την απλή συλλογή διαπιστευτηρίων. Ενδέχεται να περιέχουν κακόβουλα συνημμένα ή συνδέσμους που οδηγούν σε μη ασφαλείς ιστότοπους. Τα συνημμένα μπορούν να εμφανίζονται ως PDF, έγγραφα Word ή Excel, συμπιεσμένα αρχεία, σενάρια ή εκτελέσιμα αρχεία.
Δεν προκαλούν όλα τα κακόβουλα αρχεία άμεση βλάβη. Ορισμένα απαιτούν από τους χρήστες να ενεργοποιήσουν μακροεντολές, να εξαγάγουν αρχεία ή να εκτελέσουν αρχεία χειροκίνητα πριν από την εγκατάσταση κακόβουλου λογισμικού. Ομοίως, οι σύνδεσμοι ενδέχεται να ενεργοποιήσουν αυτόματες λήψεις ή να χειραγωγήσουν τους χρήστες ώστε να εγκαταστήσουν οι ίδιοι επιβλαβές λογισμικό.
Γιατί αυτά τα email πρέπει πάντα να αντιμετωπίζονται με καχυποψία
Αυτά τα μηνύματα αντιπροσωπεύουν μια σκόπιμη προσπάθεια κλοπής ευαίσθητων πληροφοριών και, σε ορισμένες περιπτώσεις, μόλυνσης συσκευών. Οποιοδήποτε email πιέζει τους παραλήπτες να ενεργήσουν επειγόντως, να κάνουν κλικ σε συνδέσμους ή να αποκαλύψουν διαπιστευτήρια θα πρέπει να εξετάζεται προσεκτικά.
Οι νόμιμοι πάροχοι υπηρεσιών δεν απαιτούν επαλήθευση λογαριασμού μέσω ανεπιθύμητων email ή ασαφών συνδέσμων. Η προσεκτική παρακολούθηση, η αποφυγή αλληλεπίδρασης με ύποπτα μηνύματα και η επαλήθευση ισχυρισμών μέσω επίσημων καναλιών είναι απαραίτητα βήματα για την ασφάλεια.