Sistemi ka sinjalizuar mesazhe për shkak të shkeljeve të sigurisë - Mashtrim me email
Mashtrimi me email "Sistemi ka sinjalizuar mesazhe për shkak të shkeljeve të sigurisë" është një fushatë mashtruese spam-i e projektuar për të mashtruar marrësit që të zbulojnë informacione të ndjeshme. Në shikim të parë, këto email-e mund të duken të ligjshme, por ato nuk janë në asnjë mënyrë të lidhura me ndonjë kompani, organizatë apo ofrues shërbimesh të vërtetë. Përkundrazi, ato janë përpjekje të hartuara me kujdes për phishing që synojnë përdoruesit e pasigurt.
Tabela e Përmbajtjes
Si funksionon mashtrimi
Emailet mashtruese zakonisht kanë rreshta subjektesh si "Alarm: Emailet hyrëse po mbahen" ose variante të ngjashme. Mesazhi pretendon se tre emaile hyrëse janë vendosur në karantinë për shkak të "validimeve të sigurisë" dhe janë në pritje të shqyrtimit. Për të manipuluar më tej objektivin, emaili mund të rendisë edhe tema të sajuara si "T/T Bankare", "Pagesë" dhe "Faturë".
Këto pretendime janë të rreme. Në realitet, njoftimi është hartuar për t'i shtyrë marrësit drejt një faqeje interneti phishing të maskuar si një faqe hyrjeje në email. Nëse përdoruesit përpiqen të hyjnë, kredencialet e tyre kapen dhe përcillen direkt te kriminelët kibernetikë.
Pse kjo mashtrim është kaq e rrezikshme
Pasi sulmuesit fitojnë akses në një llogari email-i, ata mund ta shfrytëzojnë atë në një sërë mënyrash. Këto abuzime variojnë nga vjedhja e identitetit personal deri te mashtrimi financiar. Llogaritë e vjedhura mund të përdoren gjithashtu për të synuar kontaktet e viktimës, duke përhapur mashtrime të mëtejshme ose programe keqdashëse gjatë këtij procesi. Pasojat e mundshme mund të jenë:
- Humbja e aksesit në llogaritë personale, të biznesit ose të lidhura me financat
- Vjedhja e identitetit, duke përfshirë imitimin në rrjetet sociale dhe aplikacionet e mesazheve
- Kërkesa të paautorizuara për kredi, donacione ose pagesa të dërguara miqve dhe kolegëve
- Shpërndarja e lidhjeve shtesë të programeve keqdashëse ose phishing përmes llogarisë së rrëmbyer
Përtej Kredencialeve: Rreziqe më të Gjera të Emaileve të Spam-it
Phishing është vetëm një taktikë. Këto lloje fushatash spam mund të përpiqen gjithashtu të mbledhin informacione personale të identifikueshme ose detaje që lidhen me financat. Në shumë raste, spam shërben si një kanal shpërndarjeje për programe keqdashëse. Kriminelët shpesh bashkëngjitin ose lidhin skedarë të dëmshëm në mesazhet e tyre, duke përfshirë:
- Dokumente (p.sh., Microsoft Office, OneNote, PDF)
- Skedarët e ekzekutueshëm (p.sh., EXE, RUN)
- Arkiva (p.sh., ZIP, RAR)
- Skripte (p.sh., JavaScript)
Hapja e skedarëve të tillë mund të nisë një zinxhir infeksioni që instalon softuerë dashakeq. Disa formate kërkojnë hapa shtesë nga përdoruesi, siç është aktivizimi i makrove në dokumentet e Office ose klikimi i lidhjeve të integruara në skedarët OneNote.
Shenjat paralajmëruese për të cilat duhet të keni kujdes
Ndërsa disa njerëz supozojnë se të gjitha mesazhet e padëshiruara (spam) janë të mbushura me gabime gramatikore, shumë fushata moderne të phishing-ut janë të sofistikuara dhe të rafinuara. Ato mund të duken bindshëm të markuara, madje duke imituar ofruesit e shërbimeve ose autoritetet e besuara. Kjo e bën të domosdoshme që përdoruesit të qëndrojnë vigjilentë dhe të kontrollojnë dy herë vërtetësinë e çdo mesazhi të papritur, veçanërisht ato që kërkojnë veprim të menjëhershëm.
Çfarë të bëni nëse bini viktimë
Nëse i keni dërguar tashmë kredencialet tuaja të hyrjes në një faqe të tillë phishing, është thelbësore të ndërmerrni veprime të menjëhershme. Ndryshoni fjalëkalimet e të gjitha llogarive të prekura dhe njoftoni ekipet zyrtare të mbështetjes për ato shërbime. Kjo zvogëlon mundësinë e abuzimit të mëtejshëm dhe ndihmon në sigurimin e llogarive të lidhura.
Mendime përfundimtare
Mashtrimi me email "Sistemi ka sinjalizuar mesazhe për shkak të shkeljeve të sigurisë" është një kujtesë e fortë se sa larg mund të shkojnë kriminelët kibernetikë për të mashtruar përdoruesit që të dorëzojnë të dhëna të ndjeshme. Duke përhapur alarme bindëse, por të rreme, sulmuesit përpiqen të shkaktojnë përgjigje të nxitura nga paniku që kompromentojnë privatësinë, financat dhe madje edhe reputacionin. Të qëndrosh i kujdesshëm, të verifikosh mesazhet e dyshimta dhe të sigurosh llogaritë e tua mbeten mbrojtjet më të mira kundër mashtrimeve të tilla.