Nepavyko pristatyti 404 el. pašto sukčiavimo
El. paštas yra gyvybiškai svarbi komunikacijos priemonė, todėl labai svarbu, kad vartotojai išliktų budrūs. Kibernetiniai nusikaltėliai dažnai išnaudoja el. pašto sistemas, kad platintų taktiką, kuri apgaudinėja gavėjus atskleisti neskelbtiną informaciją arba užkrėsti savo sistemas kenkėjiška programine įranga. Kibernetinio saugumo tyrinėtojai pastebėjo vieną iš tokių taktikos, el. pašto sukčiavimą „404 pašto pristatymas nepavyko“, kaip sukčiavimo kampaniją, kuria siekiama pavogti prisijungimo duomenis ir asmeninę informaciją iš nieko neįtariančių vartotojų. Suprasdami šioje aferoje naudojamus metodus ir atpažindami raudonas vėliavėles, vartotojai gali apsisaugoti, kad netaptų tokios apgaulingos taktikos aukomis.
Turinys
404 pašto pristatymas nepavyko sukčiai: apgaulingas sukčiavimo bandymas
El. pašto sukčiavimas „404 pašto pristatymas nepavyko“ yra sukčiavimo kampanija, skirta išnaudoti vartotojų pasitikėjimą el. pašto paslaugų teikėjais. Šie el. laiškai sukurti taip, kad būtų panašūs į teisėtus pranešimus, kad vartotojo el. pašto sistemai nepavyko pristatyti tam tikrų pranešimų. Šių apgaulingų el. laiškų tikslas – manipuliuoti gavėjais, kad jie spustelėtų nuorodas, vedančias į sukčiavimo svetaines, kuriose gali būti renkama jų asmeninė informacija, įskaitant el. pašto kredencialus.
Temos eilutėje dažnai nurodoma kažkas panašaus į „Penki neskaityti pranešimai“, įspėjant vartotoją apie tariamą svarbių el. laiškų pristatymo nesėkmę. Be to, el. laiške teigiama, kad gavėjo el. laiškų saugykla artėja prie ribos, paprastai nurodoma savavališka vertė, pvz., 29,4 GB. Norėdami išspręsti šią problemą, vartotojai raginami spustelėti hipersaitus, pvz., „Paleisti“ arba „Pristatyti visus pranešimus“, kurie nukreipia juos į netikrą žiniatinklio pašto prisijungimo puslapį.
Atsidūrę šiame padirbto puslapyje, naudotojai raginami įvesti savo el. pašto kredencialus, pvz., el. pašto adresą ir slaptažodį, prisidengiant tariamos problemos sprendimu. Bet kokia šiame sukčiavimo puslapyje pateikta informacija nedelsiant perduodama sukčiams, kurie vėliau naudoja pavogtus kredencialus įvairiems nesaugiems tikslams, įskaitant prieigą prie aukos el. pašto paskyros ir tolesnių sukčiavimo el. laiškų siuntimą savo kontaktams.
Sukčiavimo pavojai: ne tik el. pašto paskyros vagystė
Sukčiavimo taktika, pvz., 404 pašto pristatymo nepavyko sukčiai, neapsiriboja el. pašto kredencialų rinkimu. Kai kibernetiniai nusikaltėliai gauna prieigą prie aukos paskyros, jie gali ją naudoti norėdami siųsti apgaulingus el. laiškus aukos kontaktams ir taip toliau skleisti sukčiavimą. Be to, sukčiai aukos pašto dėžutėje dažnai ieško slaptos asmeninės informacijos, pavyzdžiui, banko duomenų, slaptažodžių ar net asmeninių identifikatorių, pvz., socialinio draudimo numerių.
Be to, kibernetiniai nusikaltėliai gali bandyti naudoti surinktus prisijungimo duomenis, kad pasiektų kitas paskyras, susietas su el. pašto adresu. Ši taktika, žinoma kaip kredencialų užpildymas, ypač efektyvi, kai aukos naudoja tą patį slaptažodį keliose paslaugose. Kai kuriais atvejais surinkti kredencialai parduodami „Dark Web“, kur kiti piktavališki veikėjai gali juos įsigyti, kad galėtų panaudoti tolesnei taktikai, tapatybės vagystei ar finansiniam sukčiavimui.
Raudonųjų vėliavėlių atpažinimas: kaip atpažinti sukčiavimo el. laišką
Vienas iš būtiniausių įgūdžių ginantis nuo sukčiavimo taktikos yra gebėjimas atpažinti įtartinus el. Nors sukčiai stengiasi, kad jų pranešimai atrodytų teisėti, yra keletas raudonų vėliavėlių, kurios gali padėti vartotojams pastebėti sukčiavimo bandymą:
- Neįprasta siuntėjo informacija : sukčiavimo el. laiškai dažnai gaunami iš adresų, kurie atrodo kaip teisėti šaltiniai, tačiau juose yra nedidelių rašybos klaidų arba nenuoseklumų. Visada atidžiai patikrinkite siuntėjo el. pašto adresą.
- Skubūs arba nerimą keliantys pranešimai : daugelis sukčiavimo el. laiškų bando sukurti skubos jausmą, pvz., tvirtinama, kad paskyra bus išaktyvinta, jei nesiimsite nedelsiant veiksmų. Teisėtos paslaugos retai reikalauja skubių veiksmų el. paštu.
- Įtartini hipersaitai : užvedus pelės žymeklį virš hipersaito jo nespustelėjus, bus rodomas tikrasis URL. Jei nuoroda nukreipia į nepažįstamą ar nesusijusią svetainę, greičiausiai tai yra sukčiavimo bandymas.
- Gramatikos ir rašybos klaidos : teisėtos įmonės paprastai siunčia gerai parašytus el. laiškus. Prasta gramatika, keistas formatavimas ar nepatogi kalba gali būti sukčiavimo el. pašto ženklai.
- Neprašomi priedai arba nuorodos : jei el. laiške yra netikėtų priedų ar nuorodų, ypač iš nežinomo siuntėjo, tai yra rimtas taktikos požymis. Šiuose prieduose gali būti kenkėjiškų programų, o nuorodos gali nukreipti į sukčiavimo svetaines.
- Asmeninės informacijos užklausos : teisėtos paslaugos niekada nereikalaus slaptos asmeninės informacijos, pvz., slaptažodžių ar sąskaitų numerių el. paštu. Todėl visi el. laiškai, kuriuose prašoma tokios informacijos, turėtų būti tvarkomi atsargiai.
Suprasdami ir stebėdami šiuos požymius, vartotojai gali geriau apsisaugoti, kad netaptų sukčiavimo el. laiškų aukomis.
Kaip sukčiavimo taktika sukelia kenkėjiškų programų užkrėtimą
Sukčiavimo el. laiškų pavojai apima ne tik asmeninės informacijos vagystes. Daugeliu atvejų sukčiai naudoja sukčiavimo el. laiškus, kad platintų kenkėjiškas programas – programinę įrangą, skirtą sugadinti arba sutrikdyti sistemą. Šiuose el. laiškuose gali būti priedų, pvz., PDF, Word dokumentų arba vykdomųjų failų, kurie yra įterpti su nesaugiu kodu. Atidarius šiuos failus, gavėjo kompiuteryje gali užkrėsti kenkėjiška programa.
Kai kuriais atvejais sukčiavimo el. laiškuose yra nuorodų į svetaines, kurios automatiškai atsisiunčia kenkėjišką programą į aukos įrenginį. Ši kenkėjiška programa gali būti nuo paprastų reklaminių programų, užplūstančių sistemą įkyriais skelbimais, iki nesaugesnių formų, pvz., išpirkos reikalaujančių programų, kurios gali užrakinti vartotojo failus, kol bus sumokėta išpirka. El. pašto sukčiai „404 Mail Delivery Failed“ gali sukelti naudotojams tokias grėsmes, jei jie seka el. laiške pateiktas nuorodas ir atsisiunčia bet kokį kenkėjišką turinį.
Išvada: apsisaugokite nuo el. pašto taktikos
El. pašto sukčiavimas „404 pašto pristatymas nepavyko“ yra klasikinis pavyzdys, kaip kibernetiniai nusikaltėliai naudoja sukčiavimo taktiką, kad suklaidintų vartotojus atskleisti neskelbtiną informaciją. Imituodami teisėtus el. pašto pranešimus ir kurdami klaidingą skubos jausmą, sukčiai siekia privilioti aukas spustelėti žalingas nuorodas arba atsisiųsti kenkėjiškų priedų. Atpažinus raudonas sukčiavimo el. laiškų vėliavėles, pvz., įtartinus siuntėjus, skubias užklausas ir nepatvirtintas nuorodas, galima gerokai apsisaugoti nuo šios taktikos.
Budrumas, skepticizmas ir atsargus naršymas yra būtini įpročiai norint išlaikyti skaitmeninį saugumą. Venkite spustelėti nežinomų nuorodų, niekada nepateikite asmeninės informacijos el. paštu ir visada patikrinkite bet kurio el. laiško, kuris atrodo įtartinas, autentiškumą. Taikydami šias atsargumo priemones vartotojai gali sumažinti riziką ir geriau apsaugoti savo asmeninę informaciją nuo kibernetinių nusikaltėlių.