E-pasta krāpniecība par pilnu iCloud krātuvi
Negaidīti e-pasti, kuros tiek apgalvots, ka konts ir apdraudēts vai tam nepieciešama steidzama rīcība, vienmēr jāuztver piesardzīgi. Kibernoziedznieki bieži uzdodas par uzticamiem zīmoliem un tiešsaistes pakalpojumiem, lai manipulētu ar adresātiem, panāktu, lai tie noklikšķina uz ļaunprātīgām saitēm, atklāj sensitīvu informāciju vai lejupielādē kaitīgus failus. Tā sauktie e-pasti “iCloud krātuve pilna” ir daļa no pikšķerēšanas krāpniecības un nav saistīti ar likumīgiem uzņēmumiem, organizācijām vai vienībām.
Satura rādītājs
Viltus uzglabāšanas brīdinājumi, kas paredzēti, lai radītu paniku
Pēc e-pasta ziņojumu “iCloud Storage Full” pārbaudes kiberdrošības pētnieki secināja, ka šie ziņojumi ir maldinoši paziņojumi, kas maskējas kā brīdinājumi no mākoņkrātuves pakalpojumu sniedzēja. Viņu galvenais mērķis ir piespiest adresātus rīkoties ātri, nepārbaudot ziņojuma patiesumu.
E-pastos tiek maldinoši apgalvots, ka saņēmēja mākoņkrātuves konts ir sasniedzis maksimālo ietilpību un vairs nevar dublēt svarīgus datus, piemēram, fotoattēlus, kontaktpersonas, videoklipus un dokumentus. Tajos tiek brīdināts, ka sinhronizācija ir apturēta nepietiekamas krātuves vietas dēļ, un norādīts, ka svarīgi faili drīz var tikt pazaudēti vai izdzēsti, ja netiks veiktas tūlītējas darbības.
Lai krāpniecība šķistu pārliecinoša, ziņojumos lietotāji tiek mudināti pāriet uz lielāku krātuves plānu, bieži reklamējot “250 GB” piedāvājumu, kas it kā atjauno dublēšanas funkcionalitāti un aizsargā saglabātos failus.
Bīstamais mērķis aiz pogas “Iegūt 250 GB”
E-pastos parasti ir iekļauta poga vai saite ar nosaukumu “Saņemt 250 GB”. Noklikšķinot uz tās, adresāti tiek novirzīti uz neuzticamām vietnēm, kurās tiek rādīti safabricēti brīdinājumi un maldinoši paziņojumi.
Šīs krāpnieciskās lapas turpina maldināšanu, apgalvojot, ka:
- Dublēšana mākonī un sinhronizācija ir apturēta, jo krātuve ir pilna
- Fotoattēli, videoklipi un citi faili vairs netiek augšupielādēti
- Lietotāja abonements ir beidzies
- Saglabātie dati var tikt neatgriezeniski dzēsti, ja vien konts netiek nekavējoties atjaunots.
Mērķis ir piespiest upurus pieņemt impulsīvus lēmumus. Daudzos gadījumos lapās ir ietvertas saistīto uzņēmumu izsekošanas saites, kas ļauj krāpniekiem nopelnīt komisijas maksu ikreiz, kad apmeklētāji reģistrējas pakalpojumiem, iegādājas produktus vai veic citas darbības. Lai gan dažas lapas galu galā var novirzīt uz likumīgiem produktiem vai pakalpojumiem, cienījami uzņēmumi neveicina abonementus, izmantojot maldinošus e-pastus vai viltus drošības brīdinājumus.
Partnerprogrammu ļaunprātīga izmantošana un maldinoša mārketinga taktika
Viens no šīs krāpniecības maldinošākajiem aspektiem ir saistīto mārketinga sistēmu ļaunprātīga izmantošana. Kibernoziedznieki izmanto saistīto mārketinga programmas, virzot trafiku caur krāpnieciskām brīdinājuma lapām, kas ir pilnas ar satraucošiem apgalvojumiem.
Šī pieeja sniedz krāpniekiem finansiālu labumu, vienlaikus radot upuriem maldīgu iespaidu, ka reklamētie pakalpojumi ir oficiāli atbalstīti. Pat ja procesa beigās parādās likumīgs produkts, sākotnējais e-pasts un brīdinājuma lapas joprojām ir daļa no krāpnieciskas kampaņas, kuras mērķis ir manipulēt ar lietotājiem, izmantojot bailes un steidzamību.
Lietotājiem jāatceras, ka autentiski pakalpojumu sniedzēji nedraud klientiem ar tūlītēju datu zaudēšanu, izmantojot aizdomīgus e-pastus, kas satur agresīvus aicinājumus un apšaubāmas saites.
Surogātpasta e-pasti kā ļaunprogrammatūras izplatīšanas metode
Pikšķerēšanas kampaņas, piemēram, “iCloud Storage Full” krāpniecība, bieži vien ir saistītas ar ļaunprogrammatūras izplatīšanu. Draudētāji bieži pievieno kaitīgus failus surogātpasta e-pastiem vai iegulda bīstamas saites, kas ved uz apdraudētām tīmekļa vietnēm.
Bieži sastopamie ļaunprātīgo failu formāti ir šādi:
- Office dokumenti, kuriem nepieciešama makro aktivizēšana
- ZIP un RAR arhīvi
- Izpildāmie faili
- JavaScript faili
- PDF dokumenti, kas satur kaitīgas saites vai skriptus
Pēc atvēršanas šie faili var instalēt ļaunprogrammatūru, kas spēj nozagt paroles, uzraudzīt darbības, šifrēt datus vai apdraudēt veselas sistēmas. Citos gadījumos upuri tiek novirzīti uz viltotām vai nolaupītām vietnēm, kas automātiski lejupielādē ļaunprogrammatūru vai maldina lietotājus to manuāli instalēt.
Kā pasargāt sevi no līdzīgām krāpniecībām
Lietotājiem jāizvairās no mijiedarbības ar negaidītiem e-pastiem, kas rada steidzamību, īpaši tiem, kas saistīti ar konta brīdinājumiem, abonementu termiņa beigām vai datu zaudēšanas draudiem. Jebkurš aizdomīgs ziņojums nekavējoties jāizdzēš, nenoklikšķinot uz saitēm un nelejupielādējot pielikumus.
Konta informācijas pārbaude tieši, izmantojot oficiālas tīmekļa vietnes vai lietojumprogrammas, nevis e-pasta saites, ir viens no efektīvākajiem veidiem, kā izvairīties no pikšķerēšanas uzbrukumiem. Atjauninātas drošības programmatūras uzturēšana un piesardzība attiecībā uz nevēlamu saziņu var ievērojami samazināt inficēšanās, akreditācijas datu zādzības un finanšu krāpšanas risku.