Podvodný e-mail s neúspešnou registráciou doménového mena
Pri riešení neočakávaných alebo naliehavých e-mailov je nevyhnutné zostať ostražití. Kyberzločinci sa čoraz viac spoliehajú na dobre spracované správy, ktoré napodobňujú legitímne oznámenia o službách, aby manipulovali príjemcov a prinútili ich robiť rýchle a škodlivé rozhodnutia. Ukážkovým príkladom sú takzvané e-maily s textom „Zlyhanie registrácie názvu domény“. Tieto správy nie sú spojené so žiadnymi legitímnymi spoločnosťami, organizáciami ani subjektmi a sú navrhnuté čisto na klamanie.
Obsah
Prehľad podvodu s neúspešnou registráciou doménového mena
Výskumníci v oblasti kybernetickej bezpečnosti analyzovali tieto e-maily a zistili, že ide o phishingové pokusy maskované ako žiadosti o overenie od poskytovateľov e-mailových služieb. Správy zvyčajne tvrdia, že došlo k „zlyhaniu registrácie“ domény alebo e-mailového účtu a že je potrebné okamžite konať.
Príjemcovia sú upozornení, že majú už len jeden deň na overenie svojho e-mailového účtu a sú falošne informovaní, že proces „overenia SSL e-mailu ICANN“ sa presúva z dôvodu problémov s doménou. V e-maile sa často uvádza, že účet bol označený a bude pozastavený, pokiaľ sa overenie nedokončí okamžite. Táto umelo vytvorená naliehavosť má za cieľ prinútiť používateľov konať bez overenia pravosti správy.
Ako fungujú klamlivé e-maily
Tieto phishingové e-maily obsahujú výrazné tlačidlo alebo odkaz, napríklad „Overiť e-mail teraz“. Kliknutím naň je obeť presmerovaná na falošnú prihlasovaciu stránku, ktorá veľmi napodobňuje skutočnú webovú stránku poskytovateľa e-mailových služieb, ako je Gmail, Yahoo Mail alebo iná populárna platforma.
Stránka nie je originálna. Jej jediným účelom je zachytiť prihlasovacie údaje, ktoré príjemca zadá. Po odoslaní sa informácie odošlú priamo podvodníkom.
Čo robia kyberzločinci s ukradnutými prihlasovacími údajmi
Ak sa útočníkom podarí získať prihlasovacie údaje k e-mailu, následky môžu byť vážne:
- Neoprávnený prístup k e-mailovému účtu obete
- Odosielanie ďalších phishingových správ z dôveryhodnej adresy
- Zhromažďovanie súkromných rozhovorov a citlivých údajov
- Doručovanie malvéru kontaktom
- Pokus o obnovenie hesla v iných službách
Podvodníci sa môžu pomocou prístupu k e-mailovej schránke pokúsiť o kompromitáciu účtov na sociálnych sieťach, v bankových službách, herných a nákupných službách. To môže viesť ku krádeži identity, podvodným nákupom, neoprávneným transakciám a dlhodobému zneužívaniu účtov.
Riziká škodlivého softvéru spojené s týmito kampaňami
Okrem krádeže prihlasovacích údajov sa e-maily tohto druhu často používajú na distribúciu škodlivého softvéru. Niektoré verzie môžu obsahovať alebo neskôr doručovať infikované prílohy, ako napríklad:
- Kancelárske dokumenty alebo súbory PDF
- Spustiteľné súbory
- ZIP alebo RAR archívy
- Skripty alebo ISO obrazy
Otvorenie týchto súborov, povolenie makier alebo sledovanie pokynov v nich môže infikovať systém. V iných prípadoch môžu vložené odkazy viesť k napadnutým webovým stránkam, ktoré automaticky sťahujú škodlivý softvér alebo oklamú používateľov, aby ho nainštalovali. K infekciám zvyčajne dochádza po interakcii so škodlivými súbormi alebo návšteve škodlivých odkazov.
Prečo by sa tieto e-maily mali ignorovať
Správa „Zlyhanie registrácie doménového mena“ je phishingový pokus, ktorého cieľom je prinútiť príjemcov kliknúť na škodlivý overovací odkaz. Prepojená stránka je falošná a jej cieľom je ukradnúť e-mailové prihlasovacie údaje, ktoré potom môžu byť zneužité na ďalšie podvody, krádež údajov a neoprávnený prístup k iným online účtom.
Takéto e-maily by sa mali ignorovať a mazať. Nikdy by sa nemali klikať na žiadne odkazy, tlačidlá ani prílohy v nich obsiahnuté, ani ich otvárať.
Kľúčové poznatky pre používateľov e-mailov
Neočakávané upozornenia týkajúce sa domény alebo overenia, najmä tie, ktoré hrozia okamžitým pozastavením, by sa mali vždy brať s podozrením. Legitímni poskytovatelia služieb nepožadujú urgentné konanie prostredníctvom generických e-mailov ani nepresmerovávajú používateľov na neznáme prihlasovacie stránky. Opatrnosť, overovanie správ prostredníctvom oficiálnych kanálov a odmietnutie interakcie s podozrivými e-mailami zostávajú nevyhnutnými krokmi na predchádzanie phishingovým útokom, ako je tento.