Završna obavijest - Potpuna prijevara s verifikacijom
Kibernetički kriminalci neprestano smišljaju nove načine manipuliranja korisnicima kako bi odali osobne podatke ili kompromitirali svoje uređaje. Jedna takva shema, poznata kao prijevara 'Završna obavijest – Potpuna provjera', je phishing kampanja koja se hrani strahom i hitnošću. Ove obmanjujuće e-poruke tvrde da izdaju posljednje upozorenje o provjeri računa kako bi potaknule primatelje na otkrivanje osjetljivih podataka za prijavu. Važno je napomenuti da ove lažne poruke nisu povezane s legitimnim tvrtkama, organizacijama ili pružateljima usluga.
Sadržaj
Obmanjujuća poruka
Lažne e-poruke obično imaju alarmantne naslove poput "Završna obavijest – Potrebna potpuna provjera". Lažno tvrde da će starije verzije korisničkih računa biti zatvorene odmah po dolasku i da se provjera mora dovršiti u roku od 24 sata kako bi se spriječila suspenzija ili ograničenje. Taj osjećaj hitnosti namjerna je psihološka taktika osmišljena kako bi se nadjačalo racionalno razmišljanje i potaknulo brzo, nekritično djelovanje.
Unutar poruke, gumb ili poveznica 'Dovrši provjeru' preusmjerava korisnike na lažnu stranicu za prijavu na webmail. Ova krivotvorena stranica dizajnirana je da izgleda legitimno, koristeći elemente brendiranja, logotipe i izglede slične pravim pružateljima webmaila. Nesumnjivi primatelji koji unesu svoje vjerodajnice nesvjesno ih predaju prevarantima.
Posljedice ukradenih vjerodajnica
Nakon što kibernetički kriminalci dobiju pristup kompromitiranom računu e-pošte, često ga iskorištavaju u nekoliko zlonamjernih svrha. Mogu slati phishing ili lažne poruke kontaktima žrtve, širiti zlonamjerni softver ili tražiti prijenos novca pod lažnim izgovorima. Napadači također mogu pregledavati sadržaj pristigle pošte kako bi izvukli osjetljive podatke poput podataka o plaćanju, osobnih identifikatora ili priloženih dokumenata.
Ukradeni podaci za prijavu mogu se dodatno koristiti za pristup drugim online uslugama povezanim s tom adresom e-pošte - uključujući bankarske račune, račune za društvene mreže, e-trgovinu i igraće račune. To može dovesti do krađe identiteta, neovlaštenih transakcija ili širih povreda podataka.
Kako funkcioniraju phishing prijevare
Kampanja 'Završna obavijest – Potpuna provjera' slijedi dobro poznati obrazac uobičajen za mnoge pokušaje krađe identiteta. Kibernetički kriminalci koriste socijalni inženjering temeljen na strahu i uvjerljive imitacije legitimne korespondencije kako bi postigli svoje ciljeve. U nastavku su navedene tipične karakteristike koje pomažu u prepoznavanju takvih prijevara:
Uobičajene karakteristike phishing e-poruka:
- Tvrdnje o hitnosti ili prijetnje (npr. 'Suspendiranje računa za 24 sata').
- Loša gramatika, nespretno fraziranje ili generički pozdravi poput 'Poštovani korisniče'.
- Sumnjive poveznice ili gumbi koji preusmjeravaju na nepoznate domene.
- Zahtjevi za pristupne podatke, osobne podatke ili podatke o plaćanju.
- Neočekivani prilozi ili upiti za omogućavanje makronaredbi.
E-poruke često šire zlonamjerni softver
Phishing nije ograničen samo na krađu vjerodajnica; mnoge kampanje šire zlonamjerni softver i putem zaraženih privitaka ili zlonamjernih poveznica. Kibernetički kriminalci često u te e-poruke ugrađuju štetne datoteke poput izvršnih datoteka, skripti, Office dokumenata, PDF-ova ili komprimiranih arhiva (ZIP, RAR). Kada se otvore ili kada su omogućeni makroi, ovi privitci mogu pokrenuti instalaciju zlonamjernog softvera, ugrožavajući sustav.
U nekim slučajevima, poveznice uključene u takve e-poruke vode do kompromitiranih web-mjesta koja pokušavaju automatski preuzeti zlonamjerni softver ili uvjeriti korisnike da ga sami instaliraju. Do infekcije obično dolazi samo kada primatelj komunicira sa zlonamjernim elementom - klikom na poveznicu ili otvaranjem datoteke.
Tipični pokazatelji e-poruka uzrokovanih zlonamjernim softverom:
- Neželjeni prilozi od nepoznatih pošiljatelja.
- Neočekivani zahtjevi za preuzimanje ili instaliranje ažuriranja softvera.
- Traži se onemogućavanje sigurnosnih značajki ili omogućavanje makronaredbi za pregled sadržaja.
Kako ostati zaštićen
Najbolja obrana od phishinga i prijetnji koje se prenose e-poštom je budnost. Uvijek provjerite adresu pošiljatelja, zadržite pokazivač miša iznad poveznica prije klika kako biste provjerili njihovo pravo odredište i provjerite sumnjive poruke izravno s organizacijom putem službenih kanala. Izbjegavajte unos osobnih podataka u web obrasce kojima se pristupa putem neželjenih e-poruka.
Ako primite e-poruku 'Završna obavijest – Potpuna provjera', nemojte klikati na poveznice, otvarati privitke ili davati vjerodajnice. Odmah izbrišite poruku, a ako ste unijeli svoje podatke, promijenite lozinku i omogućite dvofaktorsku autentifikaciju na svim pogođenim računima.
Ostanak opreznim, skeptičnim i informiranim ostaje najučinkovitiji način zaštite od modernih phishing prijevara.