Viruso įsiskverbimas į mūsų „Office 365“ žiniatinklio pašto serverį – el. pašto sukčiavimas
Amžiuje, kai skaitmeninė komunikacija yra labai svarbi tiek asmeniniam, tiek profesiniam gyvenimui, sukčiavimo aferos toliau vystosi rafinuotumo ir apgaulės būdu. Viena iš naujausių schemų, nukreiptų prieš nieko neįtariančius vartotojus, yra el. pašto sukčiavimas „Viruso įsiskverbimas į mūsų „Office 365“ žiniatinklio pašto serverį“. Ši sukčiavimo kampanija sukurta siekiant išnaudoti baimę ir skubumą, verčiant gavėjus atskleisti slaptus prisijungimo duomenis apgaulingais pretekstais. Svarbu atkreipti dėmesį, kad šie sukčiavimo el. laiškai nėra susiję su jokiomis teisėtomis įmonėmis, paslaugų teikėjais ar saugumo organizacijomis.
Turinys
Kabliukas: netikri IT saugumo įspėjimai
Sukčiavimo atveju paprastai siunčiamas el. laiškas, kuriame teigiama, kad jį atsiuntė vidinė IT saugumo komanda. Laiške teigiama, kad gavėjo „Office 365“ žiniatinklio pašto serveryje aptiktas virusas. Siekiant paskatinti vartotoją imtis veiksmų, el. laiške jis raginamas spustelėti mygtuką „Pradėti serverio valymą“, kad būtų pašalinta aptikta grėsmė.
Teisėtumo iliuziją dar labiau sustiprina tai, kad el. laiške dažnai pridedamas priedas su oficialiai įvardintu pavadinimu, pavyzdžiui:
„HBL#SLHK2106063MBL#Naujas_Užsakymas20240807failas.shtml“
Nors failų pavadinimai gali skirtis, jie atlieka tą patį kenkėjišką tikslą: nukreipti vartotojus į apgaulingas svetaines, kurios imituoja „Microsoft“ prisijungimo puslapį.
Spąstai: prisijungimo duomenų rinkimas
Paspaudus nuorodą arba atidarius priedą, patenkama į netikrą „Microsoft“ prisijungimo puslapį arba suklastotą prisijungimo formą. Jie sukurti taip, kad būtų kuo panašesni į oficialius „Microsoft“ prisijungimo portalus, todėl nieko neįtariančiam vartotojui sunku aptikti sukčiavimą. Kai auka įveda savo prisijungimo duomenis, duomenys siunčiami tiesiai kibernetiniams nusikaltėliams.
Pasekmės gali būti sunkios. Prieiga prie asmens el. pašto paskyros gali leisti užpuolikams:
- Pavogti asmeninę ir finansinę informaciją.
- Gaukite prieigą prie verslo dokumentų ir slaptų failų.
- Surinkite kontaktų sąrašus tolesnėms sukčiavimo atakoms.
- Ateities sukčiavimo atveju apsimeskite auka.
Jei pažeisti prisijungimo duomenys pakartotinai naudojami keliose platformose (dažna klaida), kibernetiniai nusikaltėliai gali gauti prieigą prie kelių paskyrų, taip padidindami žalą.
Dažni sukčiavimo el. laiškų bruožai
Tokie sukčiavimo el. laiškai kaip šis dažnai pasižymi skirtingomis savybėmis, kurios gali padėti vartotojams juos atpažinti ir išvengti:
Apsaugokite save: ką daryti ir ko vengti
Jei aptikote tokį įtartiną el. laišką, saugiausias veiksmas – nedelsiant jį ištrinti, nespustelint jokių nuorodų ir neatsisiunčiant priedų. Neįveskite prisijungimo duomenų jokiuose nepažįstamuose ar peradresuotuose tinklalapiuose. Kilus abejonių, patikrinkite pranešimus su savo IT skyriumi arba naudokitės oficialiais kontaktiniais kanalais.
Būkite budrūs, vadovaudamiesi šiais paprastais patarimais:
- Kiekvienai paskyrai naudokite stiprius, unikalius slaptažodžius.
- Įjunkite daugiafaktorinį autentifikavimą (MFA), kai tik įmanoma.
- Nuolat atnaujinkite antivirusinę ir programinę įrangą.
- Skeptiškai vertinkite nepageidaujamus el. laiškus, ypač tuos, kuriuose prašoma skubiai imtis veiksmų.
Baigiamieji žodžiai
El. pašto sukčiavimo schema „Viruso įsilaužimas į mūsų „Office 365“ žiniatinklio pašto serverį“ yra puikus sukčiavimo pavyzdys, kai pasinaudojama baime, skuba ir apsimetinėjimu, siekiant išnaudoti naudotojus. Supratimas, kaip veikia šios sukčiavimo schemos, ir įspėjamųjų ženklų žinojimas yra labai svarbūs norint išvengti įsilaužimo. Prieš spustelėdami visada patikrinkite ir atminkite: teisėtos organizacijos niekada neprašys jūsų patvirtinti paskyros veiklos per įtartinas nuorodas ar priedus.