Pranešimai apie nepristatytus el. laiškus El. pašto sukčiavimas
Kibernetiniai nusikaltėliai ir sukčiai nuolat ieško naujų būdų, kaip išnaudoti nieko neįtariančius vartotojus. Vienas iš efektyviausių jų arsenalo įrankių yra socialinė inžinerija, dažnai pateikiama kruopščiai parengtais el. laiškais, skirtais sukelti baimę ar skubumą. Tarp jų pavojingas pavyzdys yra sukčiavimo afera „Nepristatyti el. laiškų pranešimai“, kuria siekiama išvilioti nieko neįtariančius vartotojus.
Turinys
Masalas: klaidingas aliarmas dėl nepristatytų el. laiškų
Taktika paprastai prasideda el. laišku su temos eilute, panašia į: „Pranešimas: Gautieji aplanke yra nepristatyti el. laiškai – prašome ištirti ir išspręsti“. Laiške teigiama, kad keli gaunami el. laiškai, dažnai keturi, nepasiekė vartotojo gautųjų aplanko ir dabar yra karantine. Laiške gali būti pateikta išsami informacija apie du iš šių tariamų el. laiškų, dažniausiai susijusių su svarbiomis temomis, tokiomis kaip mokėjimai ar užsakymai, siekiant, kad grėsmė atrodytų asmeniška ir skubi.
Norint išspręsti šią problemą, vartotojai raginami spustelėti mygtuką „IŠLEISTI VISKUS“, kuris tariamai leidžia jiems atkurti karantine esančius pranešimus. Jie įspėjami, kad el. laiškai bus visam laikui ištrinti po septynių dienų, jei nesiims veiksmų. Tačiau visas šis pasakojimas yra prasimanymas.
Spąstai: nukreipimas į sukčiavimo svetainę
Paspaudus mygtuką, jokie teisėti el. laiškai neatsiunčiami. Vietoj to, vartotojai nukreipiami į apgaulingą svetainę, kuri apsimeta prisijungimo prie el. pašto puslapiu. Jei vartotojai įveda savo kredencialus, sukčiai iš karto juos išrenka.
Surinkus prisijungimo informaciją, užpuolikai gali pažeisti el. pašto paskyras ir gauti prieigą prie įvairių su el. pašto adresu susietų paslaugų. Tai apima socialinių tinklų paskyras, bankininkystės platformas, internetines parduotuves ir kt.
Raudonos vėliavėlės, padedančios pastebėti taktiką
Nors kai kurie sukčiavimo el. laiškai yra prastai parašyti, daugelis jų yra įtikinamai sukurti taip, kad imituotų tikrus pranešimus iš patikimų paslaugų. Vartotojai turėtų atkreipti dėmesį į šiuos požymius:
- Skubi kalba arba gąsdinimo taktika :
„Jūsų žinutės bus ištrintos po 7 dienų.“
„Reikia nedelsiant imtis veiksmų.“
- Įtartinos nuorodos arba mygtukai :
Užveskite pelės žymeklį ant nuorodų, kad pamatytumėte, kur jos iš tikrųjų veda.
Venkite spustelėti mygtukus, kurie aiškiai nepriklauso žinomam tiekėjui.
- Bendri arba nesutampantys siuntėjo duomenys :
El. pašto adresai, kurie neatitinka pareikštos organizacijos el. pašto adresų.
Nepažįstami domenų vardai.
- Netikėti įspėjimai arba pretenzijos :
Teisėti paslaugų teikėjai paprastai tokiu būdu neinformuoja vartotojų apie karantinuotus el. laiškus.
Mokėjimo ar užsakymo įspėjimai be konteksto ar registracijos numerių.
Kodėl tai svarbu: pasekmės, kurias sukėlė „Tactic“ apgaulė
Pažeista el. pašto paskyra gali sukelti toli siekiančių pasekmių, tokių kaip:
- Tapatybės vagystė ir apsimetinėjimas kitu asmeniu.
- Neautorizuoti finansiniai sandoriai.
- Žalingos kampanijos, nukreiptos prieš jūsų kontaktus.
- Kenkėjiškų programų platinimas naudojant apgaulingus priedus ar nuorodas.
Jei finansinės sąskaitos yra susietos su pažeistu el. paštu, sukčiavimas gali greitai išplisti – nuo netikrų pirkimų iki neteisėtos prieigos prie skaitmeninių piniginių ar banko sąskaitų.
Ką daryti, jei buvote taikinys
Jei įtariate, kad susidūrėte su sukčiavimo laišku:
- Nedelsdami pakeiskite paveiktos paskyros ir visų kitų, naudojančių tuos pačius prisijungimo duomenis, slaptažodžius.
- Įjunkite dviejų veiksnių autentifikavimą (2FA), kai tik įmanoma.
- Apie pažeidimą praneškite oficialiai paslaugų teikėjo palaikymo tarnybai.
- Stebėkite savo finansinę veiklą, ar nėra neįprastų mokesčių ar operacijų.
Baigiamosios mintys: Nepasiduokite masalui
„Neišsiųstų el. laiškų ataskaitų“ sukčiavimo schema yra vadovėlinis sukčiavimo pavyzdys, kuriuo siekiama pasinaudoti vartotojų baimėmis ir paskatinti skubotus veiksmus. Informuotumas ir skeptiškas požiūris į nepageidaujamus pranešimus, ypač tuos, kurie ragina veikti skubiai, gali labai padėti apsaugoti jūsų tapatybę ir skaitmeninį turtą.
Prieš spustelėdami visada patikrinkite ir nepamirškite: atsargumas yra geriausia pirmoji gynybos linija.