Pašto pristatymo sistemos el. pašto sukčiavimas
Netikėti el. laiškai, kuriuose teigiama, kad reikia skubiai imtis veiksmų, yra įprasta kibernetinių nusikaltėlių taktika. Labai svarbu išlikti budriems, ypač kai pranešimai verčia gavėjus spustelėti nuorodas arba pateikti asmeninę informaciją. Vadinamieji „Pašto pristatymo sistemos“ el. laiškai nėra susiję su jokiomis teisėtomis įmonėmis, organizacijomis ar subjektais. Jie yra plačiai paplitusios sukčiavimo aferos, skirtos apgauti vartotojus ir pažeisti jų paskyras, dalis.
Turinys
Kas yra „Pašto pristatymo sistemos“ el. pašto sukčiavimas?
Informacijos saugumo ekspertai padarė išvadą, kad šie „Pašto pristatymo sistemos“ pranešimai platinami kaip sukčiavimo kampanijos dalis. El. laiškai maskuojami kaip oficialūs el. pašto paslaugų teikėjo pristatymo pranešimai, teigiant, kad gavėjas turi laiškų, kurie laukia pristatymo.
Siekiant sukurti skubą, el. laiškuose įspėjama, kad tariamos žinutės nustos galioti per septynias dienas, nebent gavėjas atliks patvirtinimo procesą. Ši spaudimo taktika skirta sumažinti skepticizmą ir paskatinti vartotojus greitai veikti.
Kaip struktūrizuoti sukčiavimo pranešimai
Šie el. laiškai paprastai apsimeta atsiųsti iš pašto pristatymo sistemos ir juose pateikiami nerimą keliantys pranešimai apie nepristatytus arba laukiančius pranešimus. Juose dažnai pateikiami matomi mygtukai arba nuorodos, pvz.:
„Patvirtinti paskyrą dabar“
„Peržiūrėti pranešimo informaciją“
Žinutėje teigiama, kad paskyros saugumui užtikrinti būtinas patvirtinimas. Iš tikrųjų spustelėjus šias nuorodas gavėjas nukreipiamas į apgaulingą svetainę, kurią kontroliuoja sukčiai.
Apgaulingos svetainės už nuorodų
Pateiktos nuorodos veda į sukčiavimo svetaines, užmaskuotas kaip teisėti el. pašto prisijungimo puslapiai. Šie puslapiai dažnai kuriami taip, kad kuo labiau imituotų populiarių tiekėjų, tokių kaip „Gmail“, „Yahoo Mail“ ar kitų gerai žinomų paslaugų, išvaizdą.
Lankytojams nurodoma įvesti savo el. pašto adresą ir slaptažodį. Bet kokia informacija, pateikta šiuose suklastotuose puslapiuose, perduodama tiesiai sukčiams, suteikiant jiems visišką prieigą prie pažeistos paskyros.
Tikrasis tikslas: pavogti prisijungimo duomenis
Pagrindinis šios sukčiavimo tikslas – gauti el. pašto paskyros prisijungimo duomenis. Gavę juos, kibernetiniai nusikaltėliai gali:
- Patikrinkite privačius el. laiškus, ar juose nėra neskelbtinos ar finansinės informacijos.
- Siųskite daugiau sukčiavimo pranešimų iš aukos paskyros.
- Platinti kenkėjiškas programas kontaktams.
- Iš naujo nustatyti slaptažodžius kitose susietose paslaugose.
Pavogti prisijungimo duomenys taip pat dažnai parduodami pogrindinėse rinkose kitiems kibernetiniams nusikaltėliams.
Platesnės pasekmės, neapsiribojančios prieiga prie el. pašto
El. pašto paskyros dažnai veikia kaip vartai į kitas platformas. Sukčiai gali bandyti panaudoti pavogtą informaciją, kad pasiektų socialinius tinklus, žaidimus, apsipirkimą ar debesijos paslaugas. Tai gali lemti tapatybės vagystę, neleistinus pirkimus, paskyrų perėmimą ir platesnius finansinius nuostolius.
Kadangi daugelis paslaugų slaptažodžių atkūrimui naudoja el. paštą, viena pažeista pašto dėžutė gali sukelti virtinę saugumo pažeidimų.
Kenkėjiškų programų rizika, susijusi su sukčiavimo el. laiškais
Ne visi apgaulingi el. laiškai skirti vien tik kredencialų vagystei. Kai kurie iš jų skirti užkrėsti sistemas kenkėjiška programine įranga. Kibernetiniai nusikaltėliai dažnai prideda užkrėstus failus, tokius kaip „Word“ dokumentai, „Excel“ skaičiuoklės, PDF failai, vykdomieji failai, archyvai (ZIP arba RAR) arba ISO atvaizdai.
Kenkėjiška programa gali būti paleista atidarius šiuos failus arba vartotojui įjungus tam tikras funkcijas, pvz., makrokomandas. Kitais atvejais nuorodos veda į nepatikimas arba užgrobtas svetaines, kurios automatiškai atsisiunčia kenkėjišką programinę įrangą arba apgaule priverčia vartotojus ją įdiegti.
Kaip reaguoti, jei vienas gaunamas
Sukčiavimo el. laiškais, siunčiamais „Pašto pristatymo sistema“, niekada nereikėtų pasitikėti. Juos reikėtų nedelsiant ištrinti, nepersiųsti ir į juos neatsakyti. Juose esančių nuorodų ir priedų niekada nereikėtų atidaryti.
Vartotojai, kurie jau įvedė prisijungimo duomenis įtartiname puslapyje, turėtų nedelsdami pasikeisti slaptažodžius, įjungti daugiafaktorinį autentifikavimą, jei įmanoma, ir peržiūrėti paskyros veiklą, ar nėra neteisėtos prieigos.
Baigiamosios mintys apie saugumą
Tokie sukčiavimo el. laiškai yra sukurti taip, kad atrodytų įtikinami ir skubūs, tačiau jų tikslas yra grynai kenkėjiškas. Atpažindami įspėjamuosius ženklus, netikėtus pristatymo pranešimus, spaudimą patikrinti ir nuorodas į prisijungimo puslapius, vartotojai gali išvengti tapimo aukomis. Atsargumas, patikrinimas oficialiais kanalais ir greitas įtartinų el. laiškų ištrynimas išlieka viena veiksmingiausių apsaugos nuo sukčiavimo kampanijų priemonių.