Pašto dėžutės saugyklos pranešimų el. pašto sukčiavimas
Būti atsargiam internete yra ne tik išmintinga, bet ir būtina. Sukčiai nuolat tobulina savo taktiką, kad apgautų vartotojus, iš jų išgautų neskelbtiną informaciją, pavogtų pinigus ar užgrobtų tapatybes. Vienas ypač klastingas pavyzdys yra „Mailbox Storage Notification“ el. pašto sukčiavimo schema – sukčiavimo kampanija, kurios tikslas – nieko neįtariantys asmenys, prisidengiant įspėjimu apie paslaugą. Reikia pabrėžti, kad ši taktika nėra susijusi su jokiomis teisėtomis paslaugomis ar organizacijomis.
Turinys
Spąstai: Kas yra pašto dėžutės saugyklos pranešimų sukčiavimas?
Sukčiavimas el. paštu „Mailbox Storage Notification“ sukurtas imituoti teisėtą paslaugos įspėjimą. Aukos gauna el. laišką su nerimą keliančiomis temos eilutėmis, tokiomis kaip „Reikia nedelsiant atkreipti dėmesį: pašto dėžutės saugykla beveik pilna“. El. laiške paprastai teigiama, kad vartotojo pašto dėžutė yra 85 % pilna (pvz., 8,5 GB iš 10 GB ribos), ir įspėjama, kad nesiimant veiksmų el. pašto paslaugos bus sustabdytos.
Tačiau šis laiškas yra sukčiavimas. Saugojimo statistika yra suklastota, o visas el. laiškas neturi jokio ryšio su jokiu realiu el. pašto paslaugų teikėju ar organizacija. Tikslas? Priversti vartotojus spustelėti mygtuką „Išvalyti saugyklos limitą“, kuris nukreipia vartotojus į sukčiavimo svetainę, maskuojamą kaip prisijungimo puslapis. Kai aukos įveda savo prisijungimo duomenis, jie nedelsiant išsiunčiami užpuolikams.
Už uždangos: kas nutinka po paspaudimo?
Sukčiams gavus prieigą prie el. pašto paskyros, jie gali ne tik skaityti jūsų žinutes, bet ir padaryti daug daugiau. Štai kaip gali subyrėti jūsų skaitmeninis gyvenimas:
- Tapatybės vagystė : Naudodami užgrobtą el. laišką, kibernetiniai nusikaltėliai gali apsimesti jumis, kad susisiektų su jūsų kontaktais, draugais, kolegomis ar šeimos nariais ir prašytų pinigų, prisijungimo kodų ar privačių duomenų.
- Kenkėjiškų programų plitimas : Jie gali siųsti jūsų kontaktams modifikuotus failus, kad užkrėstų kitas sistemas, taip tęsdami šią taktiką.
- Paskyros perėmimas : prieiga prie jūsų el. pašto dažnai reiškia prieigą prie bet kurios platformos, kurioje pagrindinis prisijungimo būdas yra jūsų el. paštas, pavyzdžiui, bankininkystės paslaugų, el. prekybos svetainių, socialinės žiniasklaidos ir kt.
- Finansinis sukčiavimas : Su finansinėmis paslaugomis susijusios pavogtos sąskaitos gali būti ištuštintos, panaudotos neleistiniems pirkimams arba neteisėtiems sandoriams.
Raudonos vėliavėlės, padedančios pastebėti apgaulingą el. laišką
Nors kai kurie apgaulingi el. laiškai yra nerūpestingi ir pilni rašybos klaidų, kiti gali būti šokiruojamai profesionalūs. Vis dėlto keli iškalbingi ženklai gali padėti atpažinti taktiką:
- Skubos ir baimės taktika: įspėjimai, tokie kaip „Pilna pašto dėžutė“ arba „Paslaugos sustabdymas“, skatina vartotojus veikti nepagalvojant.
- Įtartinos nuorodos : užvedus pelės žymeklį virš mygtukų ar nuorodų, dažnai matomi URL adresai, kurie neatitinka oficialios paslaugų teikėjo svetainės adresų.
- Bendriniai pasisveikinimai : suasmeninimo stoka (pvz., „Gerbiamas naudotojau“) gali rodyti masinį platinimą atsitiktiniams taikiniams.
- Netikėti priedai arba raginimai: neįprasto formato failai arba raginimai įgalinti makrokomandas arba spustelėti įterptąjį turinį yra labai rizikingi.
- Nepatvirtinti siuntėjų adresai: patikrinkite el. pašto adresą – iš pirmo žvilgsnio jis gali atrodyti teisėtas, tačiau jame dažnai yra keistų simbolių ar domenų.
Standartiniai failų formatai, naudojami kenkėjiškoms programoms platinti
Apgaulingi el. laiškai dažnai talpina nesaugius failus arba nuorodas, užmaskuotus kaip būtini dokumentai. Įprasti formatai:
- Archyvo failai: .zip, .rar
- Vykdomieji failai: .exe, .run
- Dokumentai: .docx, .pdf, .one ir kt.
- Skriptai: .js
Šių failų atidarymas ar net jų peržiūra gali sukelti kenkėjiškų programų diegimą. Kai kuriems formatams (pvz., „Office“ dokumentams) gali reikėti įjungti makrokomandas, o kitiems (pvz., „OneNote“) reikia spustelėti įterptą turinį, kad būtų pradėta infekcija.
Ką daryti, jei buvote pažeistas
Jei patekote į pašto dėžutės saugojimo pranešimų sukčiavimo pinkles, nedelsdami veikite:
- Pakeiskite slaptažodžius : Nedelsdami atnaujinkite visų paskyrų, susietų su pažeistu el. paštu, slaptažodžius.
- Įgalinti dviejų veiksnių autentifikavimą (2FA) : Pridėkite papildomą saugumo sluoksnį, kad išvengtumėte neteisėtos prieigos.
- Ieškokite neįprastos veiklos : Stebėkite savo paskyras, ar nėra įtartinų prisijungimo bandymų, operacijų ar pranešimų.
Baigiamosios mintys: Atsargumas yra geriausia jūsų gynyba
Sukčiai tampa vis gudresni, o jų metodai – įtikinamesni. Geriausia gynyba – skeptiškas mąstymas ir įgudusi akis. Prieš spustelėdami visada patikrinkite, suabejokite viskuo, kas atrodo ne taip, ir nuolat informuokite. Jūsų sąmoningumas yra galingiausias jūsų įrankis kovoje su skaitmeninėmis grėsmėmis.