Prijevara s odbijenom metodom plaćanja putem iClouda
Održavanje opreza prilikom interakcije s e-poštom i dalje je ključno, jer kibernetički kriminalci često prikrivaju svoje sheme kao hitne obavijesti o uslugama. Takozvana prijevara s odbijenom iCloud metodom plaćanja jasan je primjer kako prevaranti pokušavaju prisiliti primatelje da brzo djeluju izmišljajući im prijetnje o gubitku podataka i deaktivaciji računa.
Sadržaj
Obmanjujuća poruka prikrivena kao hitno upozorenje
Sigurnosni analitičari potvrđuju da su e-poruke 'iCloud Payment Method Declined' u potpunosti izmišljene. Lažno tvrde da je korisnikova pohrana u oblaku puna i da je povezana metoda plaćanja zakazala, implicirajući da se pretplata mora obnoviti u roku od tri dana ili će pohranjeni podaci nestati. Ove poruke nisu povezane ni s jednom legitimnom tvrtkom, organizacijom ili pružateljem usluga, uključujući pravu iCloud platformu ili njezinog programera.
Kako lažna poruka pokušava manipulirati žrtvama
E-poruke, često poslane s alarmantnim naslovima koji sugeriraju skoru deaktivaciju računa, tvrde da se podaci više ne sigurnosno kopiraju zbog navodnog neuspjeha plaćanja. Primateljima se savjetuje da ažuriraju svoje podatke o naplati kako bi izbjegli gubitak kontakata, dokumenata, fotografija, videozapisa i drugih pohranjenih stavki. Svaka od ovih tvrdnji je izmišljena, a taktika pritiska namjerno je osmišljena kako bi izazvala paniku.
Iza kulisa: Partnerski program
Tijekom istrage, istraživači su otkrili da je kampanja funkcionirala kao prijevara putem affiliate programa. Umjesto da žrtve usmjerava na lažni iCloud portal, povezana stranica ponavljala je izmišljene tvrdnje, a zatim korisnike preusmjeravala na stranicu za plaćanje nepovezane usluge pohrane u oblaku pod nazivom Total Drive. Prevaranti su pokušali zaraditi provizije usmjeravajući korisnike na pravu uslugu na nepoštene načine. Iako ispitani uzorci nisu izravno prikupljali financijske podatke, struktura takvih shema u potpunosti omogućuje da buduće iteracije dovedu do phishing stranica sposobnih za prikupljanje podataka o karticama za prijevarne transakcije.
Potencijalne posljedice za žrtve
Povjeravanje ovim e-mailovima izlaže korisnike brojnim rizicima, uključujući kršenje privatnosti, financijske gubitke, zaraze uređaja i krađu identiteta. Ako je netko dao osobne ili financijske podatke prevarantima, trebao bi odmah obavijestiti nadležne vlasti. Oni koji su otkrili vjerodajnice računa moraju bez odgode promijeniti lozinke i obavijestiti službeni tim za podršku pogođenih usluga.
Prepoznavanje znakova upozorenja
Lažne e-mail kampanje često promoviraju prijevare izvan affiliate shema, kao što su phishing operacije, prijevare s povratom novca, pokušaji seksualnog iznuđivanja i prijevare tehničke podrške. Također igraju značajnu ulogu u distribuciji zlonamjernog softvera, uključujući ransomware, trojance i druge opasne sadržaje. Dok mnoge lažne e-mail poruke sadrže očite gramatičke pogreške, druge su dovoljno uglađene da uvjerljivo oponašaju pouzdane institucije, što čini pažljivu provjeru ključnom.
Uobičajene crvene zastavice na koje bi korisnici trebali paziti uključuju:
- Tvrdnje da će računi biti izbrisani, suspendirani ili deaktivirani u neuobičajeno kratkom roku.
- Poruke koje potiču na trenutnu akciju putem ugrađenih gumba ili poveznica.
Zlonamjerne taktike prilaganja i povezivanja
Malspam se intenzivno koristi za širenje štetnog softvera. Napadači često prilažu ili povezuju datoteke prikrivene kao legitimni dokumenti, bankovne obavijesti, ažuriranja softvera ili računi. Ove datoteke mogu se pojaviti u formatima kao što su ZIP ili RAR arhive, izvršni programi, PDF datoteke, OneNote dokumenti, JavaScript datoteke ili Office dokumenti.
Prijetnje temeljene na datotekama obično se oslanjaju na interakciju korisnika. Na primjer, neke Office datoteke potiču korisnike da omoguće makroe, dok OneNote dokumenti zahtijevaju klikanje na ugrađene elemente. Nakon što se poduzmu takve radnje, pokreće se proces isporuke zlonamjernog softvera.
Kako korisnici mogu smanjiti svoju izloženost
Oprezno ponašanje je najjača obrana. Prije nego što odgovorite na hitne e-poruke, provjerite poruku putem službene web stranice, a ne putem ugrađenih poveznica. Izbjegavajte interakciju s neželjenim privitcima, čak i kada se čine bezopasnima.
Ključni koraci zaštite uključuju:
- Održavanje sigurnosnog softvera omogućenim i ažuriranim.
- Korištenje snažnih, jedinstvenih lozinki i višefaktorske autentifikacije za ograničavanje izloženosti računa.
Održavanjem opreza i otporom pritisku alarmantnih tvrdnji, korisnici značajno smanjuju rizik da postanu žrtve manipulativnih shema poput prijevare s odbijenom metodom plaćanja putem iClouda.