Nepiegādātu e-pastu ziņojumi E-pasta krāpniecība
Kibernoziedznieki un krāpnieki pastāvīgi meklē jaunus veidus, kā izmantot neko nenojaušošus lietotājus. Viens no visefektīvākajiem rīkiem viņu arsenālā ir sociālā inženierija, kas bieži tiek sniegta, izmantojot rūpīgi izstrādātus e-pastus, kuru mērķis ir izraisīt bailes vai steidzamību. Starp tiem bīstams piemērs ir pikšķerēšanas shēma “Nepiegādāto e-pasta ziņojumu” izmantošana, kas piesaista neko nenojaušošus lietotājus.
Satura rādītājs
Ēsma: Viltus trauksme par nepiegādātiem e-pastiem
Šī taktika parasti sākas ar e-pastu ar tēmas rindiņu, piemēram: “Paziņojums: Iesūtnē nesaņemts(-i) e-pasts(-i) — lūdzu, izmeklējiet un atrisiniet problēmu.” Ziņojumā tiek apgalvots, ka vairāki ienākošie e-pasti, bieži vien četri, nav sasnieguši lietotāja iesūtni un tagad atrodas karantīnā. Tajā var būt sniegta informācija par diviem no šiem iespējamiem e-pastiem, parasti par būtiskām tēmām, piemēram, maksājumiem vai pasūtījumiem, lai mēģinātu radīt personisku un steidzamu iespaidu par draudiem.
Lai atrisinātu šo problēmu, lietotājiem tiek piedāvāts noklikšķināt uz pogas “ATBRĪVOT VISU”, kas it kā ļauj atgūt karantīnā ievietotos ziņojumus. Viņi tiek brīdināti, ka e-pasti tiks neatgriezeniski dzēsti pēc septiņām dienām, ja viņi nerīkosies. Tomēr viss šis stāsts ir izdomājums.
Slazds: Pāradresācija uz pikšķerēšanas lapu
Noklikšķinot uz pogas, netiek izsūtīti nekādi likumīgi e-pasti. Tā vietā lietotāji tiek novirzīti uz krāpniecisku vietni, kas izliekas par e-pasta pieteikšanās lapu. Ja lietotāji ievada savus akreditācijas datus, krāpnieki nekavējoties iegūst šos datus.
Kad pieteikšanās informācija ir apkopota, uzbrucēji var apdraudēt e-pasta kontus un iegūt piekļuvi plašam pakalpojumu klāstam, kas saistīti ar e-pasta adresi. Tie ietver sociālo mediju kontus, banku platformas, tiešsaistes veikalus un citus.
Sarkanie karodziņi taktikas pamanīšanai
Lai gan daži pikšķerēšanas e-pasti ir slikti uzrakstīti, daudzi no tiem ir pārliecinoši veidoti, lai atdarinātu īstus ziņojumus no uzticamiem pakalpojumiem. Lietotājiem jāpievērš uzmanība šādām pazīmēm:
- Steidzama valoda vai biedēšanas taktika :
Jūsu ziņojumi tiks dzēsti pēc 7 dienām.
"Nepieciešama tūlītēja rīcība."
- Aizdomīgas saites vai pogas :
Pārvietojiet peli virs saitēm, lai redzētu, kur tās patiesībā ved.
Izvairieties noklikšķināt uz pogām, kas nepārprotami nepieder zināmam pakalpojumu sniedzējam.
- Vispārīgi vai neatbilstoši sūtītāja dati :
E-pasta adreses, kas neatbilst pieprasītajai organizācijai.
Nepazīstami domēna vārdi.
- Negaidīti brīdinājumi vai pretenzijas :
Likumīgi pakalpojumu sniedzēji parasti neinformē lietotājus par karantīnā ievietotiem e-pastiem šādā veidā.
Maksājumu vai pasūtījumu brīdinājumi bez konteksta vai atsauces numuriem.
Kāpēc tas ir svarīgi: Sekas, ko rada iemīlēšanās taktikā
Apdraudētam e-pasta kontam var būt tālejošas sekas, piemēram:
- Identitātes zādzība un personības uzdošanās.
- Neatļautas finanšu transakcijas.
- Kaitīgas kampaņas, kas vērstas pret jūsu kontaktpersonām.
- Ļaunprogrammatūras izplatīšana, izmantojot krāpnieciskus pielikumus vai saites.
Ja finanšu konti ir saistīti ar apdraudēto e-pastu, krāpšana var ātri izplatīties, sākot no viltotiem pirkumiem līdz neatļautai piekļuvei digitālajiem makiem vai bankas kontiem.
Ko darīt, ja esat kļuvis par mērķi
Ja jums ir aizdomas, ka esat mijiedarbojies ar pikšķerēšanas ziņojumu:
- Nekavējoties nomainiet paroli attiecīgajam kontam un visiem citiem, kas izmanto tos pašus pieteikšanās datus.
- Iespējojiet divfaktoru autentifikāciju (2FA), kad vien iespējams.
- Par pārkāpumu informējiet pakalpojumu sniedzēja oficiālo atbalsta dienestu.
- Sekojiet līdzi savai finanšu darbībai, lai atklātu neparastas izmaksas vai darījumus.
Noslēguma domas: Neļaujieties ēsmai
Krāpniecība “Nepiegādāto e-pasta ziņojumu” ir tipisks pikšķerēšanas piemērs, kas paredzēta, lai izmantotu lietotāju bailes un veicinātu pārsteidzīgas darbības. Informētība un skeptiska attieksme pret nevēlamiem ziņojumiem, īpaši tiem, kas mudina rīkoties nekavējoties, var būtiski palīdzēt aizsargāt jūsu identitāti un digitālos aktīvus.
Pirms noklikšķināšanas vienmēr pārbaudiet un atcerieties: jūsu piesardzība ir labākā pirmā aizsardzības līnija.