Svarbaus mokėjimo nepavykimo iššokančiojo lango sukčiavimas
Labai svarbu išlikti budriems gavus netikėtus el. laiškus. Kibernetiniai nusikaltėliai įprastai išnaudoja skubumą, baimę ir sumišimą, kad manipuliuotų gavėjais ir priverstų juos imtis veiksmų be patvirtinimo. Su iššokančiuoju langu „Svarbus mokėjimas nepavyko“ susiję pranešimai nėra susiję su jokiomis teisėtomis įmonėmis, organizacijomis ar subjektais. Jie yra kruopščiai sukurti taip, kad atrodytų patikimi, tačiau tarnautų tik sukčių interesams.
Turinys
Kas yra „Svarbaus mokėjimo nepavykimo“ sukčiavimas?
„Svarbaus mokėjimo nepavyko“ sukčiavimo atvejį atskleidė informacijos saugumo tyrėjai, analizuodami šlamšto kampanijas. Jis klasifikuojamas kaip daugiapakopė partnerių sukčiavimo schema, skirta apgauti vartotojus, kad jie pirktų reklamuojamus produktus ar paslaugas. Pagrindinė masalo esmė – melagingas teiginys, kad prenumeratos mokėjimas nepavyko ir reikia nedelsiant imtis veiksmų.
Partnerių sukčiavimo atveju piktnaudžiaujama teisėtomis partnerių programomis. Sukčiai nukreipia aukas per specialias nuorodas, kad uždirbtų neteisėtus komisinius, kai atliekamas pirkimas, nors visa sąveika paremta apgaule.
Kaip sukčiai manipuliuoja savo taikiniais
Šios schemos pagrindas yra sufabrikuotas pranešimas apie mokėjimo neįvykdymą. Išsami informacija skirtingose versijose skiriasi:
- Kai kurie teigia, kad mokėjimo bandymas nepavyko kelis kartus.
- Kiti teigia, kad kortelė buvo atmesta, pasibaigė jos galiojimo laikas arba ji įvesta neteisingai.
- Kai kurie variantai teigia, kad juos trikdo sukčiai arba yra techninių problemų.
Siekiant sustiprinti spaudimą, el. laiškuose dažnai įspėjama, kad vartotojo įrenginys buvo paveiktas tokių grėsmių kaip įsilaužėliai, duomenų vagystės, išpirkos reikalaujančios programinės įrangos, šnipinėjimo programos, tinklo klastojimas, sukčiavimo atakos ir netinkamas sesijos tvarkymas. Tikslas – sukelti baimę ir skubą, kad gavėjas spustelėtų el. laišką be jokios kontrolės.
Variantai ir besivystantys pasakojimai
Pastebėtos kelios „Svarbaus mokėjimo nepavykimo“ sukčiavimo versijos:
Apsaugos prekės ženklo variantas : šioje versijoje nurodomos dvi teisėtos saugumo priemonės ir melagingai teigiama, kad mokėjimo nepavykimą sukėlė šiuos produktus imituojantys sukčiai. Joje dažnai pateikiami dramatiški saugumo įspėjimai ir reklamuojama riboto laiko nuolaida, kartais siekianti net 80 %.
Bendras grėsmės variantas : šioje versijoje neminimi jokie realūs produktai ar trečiosios šalys. Tiesiog teigiama, kad kortelė buvo atmesta, kartojama gąsdinimo taktika dėl įrenginio atskleidimo ir siūloma nuolaida, kad būtų nedelsiant imtasi veiksmų.
Yra ir kitų variantų, kurių formuluotės, nuolaidų procentai ir tariamos nesėkmės priežastys toliau keičiasi, siekiant išvengti aptikimo ir nukreipti juos į skirtingas auditorijas.
Kur gali nuvesti nuorodos
Paprastai partnerių programos nukreipia aukas į oficialias svetaines, kuriose siūlomi tikri antivirusiniai ar saugumo produktai. Pastebėta „Svarbaus mokėjimo nepavykimo“ sukčiavimo schema, dėl kurios tokiuose puslapiuose generuojami neteisėti komisiniai.
Tačiau rizika tuo nesibaigia. Kai kuriais atvejais šie el. laiškai gali nukreipti į:
- imitacinės svetainės, sukurtos taip, kad atrodytų teisėtos
- Reklaminiai arba neegzistuojančių programų atsisiuntimo puslapiai
- Sukčiavimo puslapiai, užmaskuoti kaip mokėjimo portalai
Šios svetainės gali platinti netikras antivirusines priemones, potencialiai nepageidaujamas programas (PUP), reklamines programas, naršyklės užgrobėjus, Trojos arklius, išpirkos reikalaujančias programas arba bandyti rinkti neskelbtinus finansinius duomenis, pvz., kredito ir debeto kortelių numerius.
Realaus pasaulio pasekmės
Dalyvavimas partnerių sukčiavimo programose ne tik remia nusikalstamas operacijas. Aukos gali susidurti su:
- Sistemos infekcijos ir sumažėjęs įrenginio saugumas
- Rimti privatumo pažeidimai ir duomenų rinkimas
- Finansiniai nuostoliai dėl sukčiavimo
- Ilgalaikė rizika, pavyzdžiui, tapatybės vagystė
Sukčiavimas naudojant panašius masalus gali greitai peraugti iš klaidinančio el. laiško į visapusišką kompromitaciją.
Kaip šios sukčiavimo atvejai platinami
Sukčiavimas „Svarbus mokėjimas nepavyko“ daugiausia buvo reklamuojamas per šlamšto el. laiškus. Apžvelgtame pavyzdyje gavėjai buvo raginami „patikrinti savo apsaugos būseną“ ir reklamuojama 90 % šventinė nuolaida. Tačiau el. paštas yra tik vienas iš siuntimo būdų.
Įprasti platinimo kanalai apima:
- Šlamštas el. laiškuose, privačiose žinutėse, socialinių tinklų įrašuose, forumuose, naršyklės pranešimuose, automatiniuose skambučiuose ir SMS žinutėse
- Kenkėjiška reklama per įkyrius ar klaidinančius skelbimus
- Svetainės, pasikliaujančios nesąžiningais reklamos tinklais arba neteisingai įvestais URL adresais
- Reklaminė programa, kuri įterpia skelbimus ir priverstinai peradresuoja
Svarbiausi patarimai, kaip išlikti apsaugotam
Internetas yra persmelktas apgaulingo ir pavojingo turinio. Nors sukčiavimo metodai ir naratyvai skiriasi, jų tikslas išlieka tas pats: gauti pajamų aukų sąskaita. Į netikėtus mokėjimo pranešimus, skubius įspėjimus ir pernelyg dosnias nuolaidas visada reikėtų žiūrėti skeptiškai. Teiginių tikrinimas oficialiose svetainėse arba tiesiogiai susisiekiant su žinomais paslaugų teikėjais išlieka viena veiksmingiausių apsaugos nuo tokių sukčiavimo būdų kaip „Svarbus mokėjimas nepavyko“.