Prijevara putem e-pošte s neuspjehom registracije domene
Ostanak opreznim pri rješavanju neočekivanih ili hitnih e-poruka ključan je. Kibernetički kriminalci sve se više oslanjaju na dobro osmišljene poruke koje oponašaju legitimne obavijesti o uslugama kako bi manipulirali primateljima da donesu brze i štetne odluke. Takozvane e-poruke o 'neuspjehu registracije naziva domene' glavni su primjer. Ove poruke nisu povezane ni s jednom legitimnom tvrtkom, organizacijom ili entitetom i osmišljene su isključivo radi obmane.
Sadržaj
Pregled prijevare neuspješne registracije domene
Istraživači kibernetičke sigurnosti analizirali su ove e-poruke i utvrdili da se radi o pokušajima krađe identiteta prikrivenim kao zahtjevi za provjeru od strane pružatelja usluga e-pošte. U porukama se obično tvrdi da je došlo do "neuspjeha registracije" domene ili računa e-pošte te da je potrebno odmah djelovati.
Primatelji se upozoravaju da imaju samo jedan dan za provjeru svog računa e-pošte i lažno se obavještavaju da se postupak 'ICANN SSL provjere e-pošte' premješta zbog problema s domenom. U e-poruci se često navodi da je račun označen i da će biti suspendiran ako se provjera ne dovrši odmah. Ova izmišljena hitnost ima za cilj prisiliti korisnike da djeluju bez provjere autentičnosti poruke.
Kako funkcioniraju obmanjujuće e-poruke
Ove phishing e-poruke uključuju istaknuti gumb ili poveznicu poput "Potvrdi e-poštu odmah". Klikom na nju žrtva se preusmjerava na lažnu stranicu za prijavu koja vrlo blisko oponaša web-mjesto stvarnog pružatelja usluga e-pošte, kao što su Gmail, Yahoo Mail ili neka druga popularna platforma.
Stranica nije autentična. Njezina jedina svrha je prikupljanje svih prijavnih podataka koje primatelj unese. Nakon slanja, informacije se šalju izravno prevarantima.
Što kibernetički kriminalci rade s ukradenim vjerodajnicama
Ako napadači uspješno dobiju podatke za prijavu na e-poštu, posljedice mogu biti ozbiljne:
- Neovlašteni pristup e-mail računu žrtve
- Slanje daljnjih phishing poruka s pouzdane adrese
- Prikupljanje privatnih razgovora i osjetljivih podataka
- Dostavljanje zlonamjernog softvera kontaktima
- Pokušaj resetiranja lozinke na drugim uslugama
Koristeći pristup pristigloj pošti e-pošte, prevaranti također mogu pokušati kompromitirati račune na društvenim mrežama, u bankarstvu, igrama i trgovinama. To može dovesti do krađe identiteta, lažnih kupnji, neovlaštenih transakcija i dugoročne zlouporabe računa.
Rizici zlonamjernog softvera povezani s ovim kampanjama
Osim krađe vjerodajnica, e-poruke ove prirode često se koriste za distribuciju zlonamjernog softvera. Neke verzije mogu uključivati ili kasnije isporučivati zaražene priloge kao što su:
- Office dokumenti ili PDF-ovi
- Izvršne datoteke
- ZIP ili RAR arhive
- Skripte ili ISO slike
Otvaranje ovih datoteka, omogućavanje makronaredbi ili praćenje uputa unutar njih može zaraziti sustav. U drugim slučajevima, ugrađene poveznice mogu dovesti do kompromitiranih web stranica koje automatski preuzimaju zlonamjerni softver ili prevarom navodjuju korisnike da ga instaliraju. Infekcije se obično događaju nakon interakcije sa zlonamjernim datotekama ili posjećivanja štetnih poveznica.
Zašto ove e-poruke treba ignorirati
Poruka 'Neuspješna registracija naziva domene' pokušaj je krađe identiteta osmišljen kako bi se prisilio primatelje da kliknu na zlonamjernu poveznicu za provjeru. Povezana stranica je lažna i namijenjena je krađi vjerodajnica e-pošte, koje se zatim mogu zloupotrijebiti za daljnje prijevare, krađu podataka i neovlašteni pristup drugim online računima.
Takve e-poruke treba ignorirati i izbrisati. Nikada se ne smiju kliknuti niti otvarati poveznice, gumbi ili privitci u njima.
Ključna poruka za korisnike e-pošte
Neočekivana upozorenja o domeni ili provjeri, posebno ona koja prijete trenutnom suspenzijom, uvijek treba tretirati sa sumnjom. Legitimni pružatelji usluga ne zahtijevaju hitnu akciju putem generičkih e-poruka niti preusmjeravaju korisnike na nepoznate stranice za prijavu. Oprez, provjera poruka putem službenih kanala i odbijanje interakcije sa sumnjivim e-porukama ostaju ključni koraci u izbjegavanju phishing napada poput ovog.