Προσοχή στην απάτη με μη εγκεκριμένα email
Η απάτη με μη εγκεκριμένα μηνύματα ηλεκτρονικού ταχυδρομείου είναι μια τακτική phishing που έχει σχεδιαστεί για να παραπλανήσει τους παραλήπτες να αποκαλύψουν προσωπικές πληροφορίες. Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου απάτης συχνά συγκαλύπτονται ως ειδοποιήσεις από αξιόπιστους παρόχους υπηρεσιών email. Μια κοινή παραλλαγή περιλαμβάνει τη χρήση του cPanel, ενός δημοφιλούς πίνακα ελέγχου φιλοξενίας Ιστού.
Table of Contents
Πώς λειτουργεί η απάτη
Το ηλεκτρονικό μήνυμα ηλεκτρονικού ψαρέματος ισχυρίζεται ότι ο παραλήπτης έχει 13 μη εγκεκριμένα μηνύματα ηλεκτρονικού ταχυδρομείου λόγω καθυστέρησης συστήματος, παρέχοντας μια συγκεκριμένη ημερομηνία και ώρα για τη βελτίωση της αυθεντικότητάς του. Δίνει οδηγίες στον παραλήπτη να αποδεσμεύσει τα εκκρεμή μηνύματα στα εισερχόμενά του κάνοντας κλικ σε ένα κουμπί με την ένδειξη "Απελευθέρωση εκκρεμών μηνυμάτων στα Εισερχόμενα τώρα". Κάνοντας κλικ σε αυτό το κουμπί ανακατευθύνεται ο χρήστης σε μια ψεύτικη σελίδα σύνδεσης στο Gmail, όπου του ζητείται να εισαγάγει τη διεύθυνση ηλεκτρονικού ταχυδρομείου και τον κωδικό πρόσβασής του.
Συνέπειες της απάτης
Μόλις εισαχθούν τα διαπιστευτήρια σύνδεσης, αποστέλλονται απευθείας στους απατεώνες. Με πρόσβαση στον λογαριασμό email του θύματος, οι απατεώνες μπορούν:
- Μιμηθείτε τον κάτοχο του λογαριασμού ηλεκτρονικού ταχυδρομείου για να παραπλανήσετε τις επαφές για να στείλουν χρήματα, ευαίσθητες πληροφορίες ή να κατεβάσουν κακόβουλο λογισμικό.
- Αναζητήστε ευαίσθητες πληροφορίες στα εισερχόμενα ή σε άλλους φακέλους.
- Αλλάξτε τους κωδικούς πρόσβασης για άλλους διαδικτυακούς λογαριασμούς που είναι συνδεδεμένοι με την παραβιασμένη διεύθυνση email.
- Προσπαθήστε να αποκτήσετε πρόσβαση σε άλλους λογαριασμούς χρησιμοποιώντας τα κλεμμένα διαπιστευτήρια.
- Πουλήστε τα κλεμμένα διαπιστευτήρια και άλλα ληφθέντα δεδομένα στον σκοτεινό ιστό.
Αναγνώριση προσπαθειών phishing
Είναι σημαντικό να ελέγχετε τα email πριν κάνετε κλικ σε συνδέσμους ή παρέχετε προσωπικές πληροφορίες. Οι απατεώνες συχνά περιλαμβάνουν συνδέσμους σε ιστότοπους ηλεκτρονικού ψαρέματος για να κλέψουν πληροφορίες και μπορεί επίσης να διανέμουν κακόβουλο λογισμικό μέσω αυτών των συνδέσμων ή των συνημμένων αρχείων. Παραδείγματα παρόμοιων καμπανιών ηλεκτρονικού "ψαρέματος" περιλαμβάνουν "Πληρωμή ACH από το υλικό Craftmaster", "Wells Fargo - Επαλήθευση δραστηριότητας κάρτας" και "Απενεργοποίηση κάρτας American Express".
Πώς οι καμπάνιες ανεπιθύμητης αλληλογραφίας μολύνουν υπολογιστές
Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν καμπάνιες ανεπιθύμητης αλληλογραφίας για την παράδοση κακόβουλου λογισμικού μέσω email. Στέλνουν δόλια email με κακόβουλα συνημμένα ή συνδέσμους. Αυτοί οι σύνδεσμοι ενδέχεται να ανακατευθύνουν τους παραλήπτες σε ιστότοπους που πραγματοποιούν αυτόματη λήψη κακόβουλου λογισμικού στις συσκευές τους ή να ζητήσουν από τους παραλήπτες να κατεβάσουν οι ίδιοι κακόβουλα αρχεία. Το άνοιγμα αυτών των συνημμένων μπορεί να οδηγήσει σε άμεση μόλυνση ή να απαιτηθούν πρόσθετα βήματα, όπως η ενεργοποίηση μακροεντολών σε ένα κακόβουλο έγγραφο MS Word, για την ανάπτυξη κακόβουλου λογισμικού.
Αποτροπή εγκατάστασης κακόβουλου λογισμικού
Για να αποφύγετε την εγκατάσταση κακόβουλου λογισμικού, ακολουθήστε αυτές τις βέλτιστες πρακτικές:
- Λήψη λογισμικού και αρχείων μόνο από επίσημες σελίδες και καταστήματα εφαρμογών.
- Μην ανοίγετε συνημμένα ή συνδέσμους σε μη αναμενόμενα ή άσχετα email ή μηνύματα από άγνωστους αποστολείς.
- Αποφύγετε να κάνετε κλικ σε διαφημίσεις, αναδυόμενα παράθυρα ή κουμπιά σε αμφίβολους ιστότοπους και μην επιτρέπετε σε ύποπτους ιστότοπους να στέλνουν ειδοποιήσεις.
- Διατηρήστε ενημερωμένα το λειτουργικό σας σύστημα, τις εγκατεστημένες εφαρμογές και τα εργαλεία ασφαλείας.
- Χρησιμοποιήστε αξιόπιστο λογισμικό ασφαλείας και πραγματοποιήστε σαρώσεις ρουτίνας στον υπολογιστή σας για να εντοπίσετε και να εξαλείψετε πιθανές απειλές.
Εάν έχετε ήδη ανοίξει κακόβουλα συνημμένα, εκτελέστε μια σάρωση χρησιμοποιώντας ένα ενημερωμένο και αξιόπιστο πρόγραμμα προστασίας από κακόβουλο λογισμικό για να εξαλείψετε αυτόματα τυχόν διεισδυμένο κακόβουλο λογισμικό.
Παραμένοντας σε εγρήγορση και τηρώντας αυτές τις πρακτικές, μπορείτε να προστατευτείτε από τις απάτες phishing και τις απειλές που δημιουργούν.





