Kérelem a webmail fiókod törlésére – átverés
A kiberbűnözők továbbra is megtévesztő üzeneteket küldenek, amelyek utánozzák a szokásos szolgáltatási értesítéseket, és a „Webmail-fiók törlésének kérése” átverés egyértelmű példa erre. Bár ezek az e-mailek sürgősnek vagy hivatalosnak tűnhetnek, egy adathalász rendszer részét képezik, amelynek célja érzékeny információk gyűjtése. Nem kapcsolódnak semmilyen legitim vállalathoz, szervezethez vagy szolgáltatóhoz.
Tartalomjegyzék
Csalárd lemondási értesítés
A csalás egy e-mail formájában érkezik, amelyben azt állítják, hogy már kezdeményezték a címzett webmail fiókjának megszüntetésére irányuló kérelmet. Az állítólagos törlés megakadályozása érdekében az üzenet arra utasítja a címzettet, hogy kövessen egy linket a fiók „újraaktiválásához”. Emellett hamis sürgősségérzetet kelt azzal, hogy azt állítja, hogy a link csak egyszer működik, és csak egy órán át aktív. Ez a nyomásgyakorlási taktika egy gyakori trükk, amelyet az alapos vizsgálat csökkentésére és az impulzív kattintások ösztönzésére használnak.
Egy hamisított weboldal, amelyet lopásra hoztak létre
Azok, akik a beágyazott linkre kattintanak, egy csaló weboldalra jutnak, amely egy ismerős e-mail bejelentkezési portálra hasonlít, gyakran utánozva a népszerű szolgáltatókat, mint például a Gmail vagy a Yahoo Mail. Az oldal arra kéri a felhasználókat, hogy adják meg e-mail címüket és jelszavukat. A beírás után ezeket a hitelesítő adatokat közvetlenül a támadók kapják meg. Az áldozat postaládájához való hozzáféréssel a csalók számos kapcsolódó fiókba bejuthatnak, beleértve a közösségi platformokat, játékszolgáltatásokat és pénzügyi fiókokat.
Hogyan használják fel az ellopott hitelesítő adatokat
A feltört postafiók számos visszaélésnek ad otthont. A kiberbűnözők megtévesztő üzeneteket küldhetnek a kapcsolataiknak, rosszindulatú programokat terjeszthetnek, jogosulatlan vásárlásokat kezdeményezhetnek, vagy feltört fiókokat használhatnak további csalásokra. Sok esetben a hitelesítő adatokat más bűnözőknek is eladják, ami növeli a lehetséges hatást és meghosszabbítja az ellopott adatok élettartamát. Az e-mail teljes figyelmen kívül hagyása a leghatékonyabb módja ezen következmények megelőzésének.
A megtévesztő üzenetekben rejlő rosszindulatú szoftverek kockázatai
Ennek az átverésnek egyes változatai túlmutatnak a hitelesítő adatok ellopásán. Az adathalász e-mailek jól ismert kézbesítési mechanizmusok a rosszindulatú szoftverek számára. A mellékletek vagy linkek rosszindulatú programok letöltéséhez vezethetnek, különösen, ha a címzett gyanús fájlokat nyit meg, vagy olyan funkciókat engedélyez, mint a makrók. Ezek a rosszindulatú elemek lehetnek futtatható fájlok, PDF vagy Office dokumentumok, tömörített archívumok, ISO-képek vagy szkriptek. A fertőzés általában csak akkor következik be, ha a felhasználó interakcióba lép ezekkel az elemekkel, de a következmények közé tartozhat a rendszer károsodása, az adatlopás vagy a további kompromittálás.
Vörös zászlók, amelyek jelzik a csalást
Az alábbiakban felsoroljuk azokat a közös jellemzőket, amelyek feltárják ezen csalárd üzenetek valódi természetét:
Biztonságosabb e-mail gyakorlatok a kockázatok csökkentése érdekében
A felhasználók néhány megbízható óvintézkedés betartásával erősíthetik védekezésüket:
- Kerüld a kéretlen e-maileket, amelyek bejelentkezési adatokat kérnek, vagy azonnali cselekvésre ösztönöznek.
- A fiókokhoz csak hivatalos szolgáltatási webhelyeken keresztül férhet hozzá, ne az üzenetekben található linkeken keresztül.
- Engedélyezze a többtényezős hitelesítést, ahol csak lehetséges.
- Tartsa naprakészen a biztonsági eszközöket és az operációs rendszereket.
Egy lépéssel előrébb járni
A „Webmail fiók törlésének kérése” típusú átverés célja hitelesítő adatok beszerzése és felhasználása különféle rosszindulatú célokra, beleértve a fiók átvételét, az adatokkal való visszaélést és a pénzügyi károkozást. Mivel az e-mailek teljes mértékben csalárdak és nem kapcsolódnak valódi szolgáltatókhoz, a legbiztonságosabb válasz a figyelmen kívül hagyásuk és a törlésük. Az éberség és az adathalászat jellemzőinek felismerése nagyban hozzájárul a biztonsági rés megelőzése érdekében.