Ismerkedjen meg egy másik átveréssel: "Avast - Vizsgálja meg e-mail fiókját"
Az internet tele van csalásokkal, amelyek célja, hogy a felhasználókat bizalmas információk felfedésére csalják ki. Az egyik ilyen átverés egy adathalász webhelyet foglal magában, amely hamisan hivatalos Avast-oldalként mutatja be magát. Az Avast, egy jól ismert kiberbiztonsági cég, nincs kapcsolatban ezzel a csaló oldallal. Az átverés célja az e-mailek bejelentkezési adatainak ellopása a káros fenyegetések keresésének leple alatt.
Table of Contents
Mi az az „Avast Scan Your E-mail Account” átverés?
Ez az átverés egy megtévesztő weboldalon (www-avast.pages.dev) keresztül működik, amely legitim Avast webhelynek tűnik. A látogatókat egy hamis ajánlat csalogatja, amely azt állítja, hogy e-mail fiókjukat egy "halálos vírus" veszélyeztette. A webhely arra kéri a felhasználókat, hogy azonnal vizsgálják át e-mail fiókjukat, hogy eltávolítsák a feltételezett fenyegetést.
Az átverés kulcsfontosságú eleme a "Postaláda ellenőrzése" gomb, amely arra kéri a felhasználókat, hogy hitelesítsék e-mail fiókjukat a bejelentkezési adataik megadásával. Ezzel az áldozatok tudtukon kívül megadják e-mail címüket és jelszavaikat a csalóknak. Ahelyett, hogy vírusellenőrzést kapnának, a felhasználók egy üzenetet kapnak arról, hogy a jelszavuk hibás, és arra ösztönzi őket, hogy próbálkozzanak újra – ezzel is igazolják hitelesítési adataikat a csalók számára.
Így néz ki a hamis üzenet:
avast
SCAN PROCESSING….
Scan your email account to delete the deadly
Virus
Antivirus
[Scan Mailbox]
Your email account will be free from virus
Mi történik, ha a hitelesítő adatokat ellopják?
Miután a csalók hozzáférnek az e-mail fiók hitelesítő adataihoz, ezeket az információkat különféle rosszindulatú tevékenységekhez használhatják fel. Az e-mailjeibe való behatolás lehetővé teszi számukra, hogy bizalmas adatokat gyűjtsenek be, adathalász kísérletekben kiadják magukat Önnek, és rosszindulatú e-maileket küldjenek az ismerőseinek. Ennek hullámzó hatása lehet, másokat kitéve az átverésnek, és potenciálisan veszélyeztetheti a további fiókokat.
A csalók néha ugyanazokkal a hitelesítő adatokkal próbálnak bejelentkezni más platformokra – például közösségi médiára, online banki szolgáltatásokra vagy más fiókokra. Ennek az az oka, hogy sok felhasználó különböző fiókokban használja fel újra a jelszavakat, így a csalók könnyebben hozzáférhetnek több platformhoz.
Hitelesítési adatainak eladása a sötét weben
Az e-mail hitelesítő adatok értékesek a sötét weben. Az ellopott e-mail címeket és jelszavakat eladhatják más kiberbűnözőknek, akik felhasználhatják azokat a feltört fiókok további kihasználására. Az adathalász kampányok indításától a bizalmas adatokhoz való hozzáférésig a lehetőségek végtelenek azok számára, akik ezzel az átveréssel szerzik meg az Ön hitelesítő adatait.
Ezért elengedhetetlen a bejelentkezési adatok védelme, és a gyanús webhelyekkel való megosztása olyan problémák sorozatához vezethet, amelyek túlmutatnak egyetlen e-mail fiókon.
Hogyan működnek az adathalász webhelyek
Az adathalász webhelyek, mint például az ebben a csalásban használt webhelyek, úgy vannak kialakítva, hogy jogos weboldalakat utánozzanak, hogy rávegyék a felhasználókat személyes adatok közzétételére. Gyakran használnak jó hírű cégek logóit, márkajelzését és dizájnját, hogy oldalaikat megbízhatónak tegyék. Ebben az esetben a csalók kihasználták az Avast márkáját, de sok más cég is hasonló célponttá vált.
Ezeknek az adathalász webhelyeknek nem csak az e-mail hitelesítő adatok ellopása, hanem más káros tevékenységek végrehajtása is. Használhatják pénzlopásra, további nem kívánt szoftverek telepítésére ösztönzik a felhasználókat, vagy további adathalász támadásokat hajthatnak végre az első interakció során gyűjtött személyes adatok felhasználásával.
Hogyan landolnak a felhasználók az ehhez hasonló adathalász oldalakon?
Az adathalász webhelyeket gyakran megtévesztő hirdetések, előugró ablakok és félrevezető hivatkozások népszerűsítik. A felhasználók megbízhatatlan webhelyek böngészése vagy gyanús hirdetésekre kattintva rábukkanhatnak rájuk. Egyes esetekben a felhasználókat adathalász e-mailek vagy a csaló webhelyre mutató linket tartalmazó üzenetek irányítják ezekre az oldalakra. Ezek az e-mailek úgy készültek, hogy hivatalosnak tűnjenek, és gyakran sürgető érzést tartalmaznak, ráveszik a felhasználókat, hogy a megadott linkre kattintsanak.
Ezenkívül a reklámprogramok bizonyos formái megbízhatatlan webhelyeket reklámoznak, amelyek között lehetnek adathalász oldalak, például a tárgyalt. Az adware túl sok hirdetést jelenít meg, és a felhasználókat potenciálisan káros oldalakra irányítja át normál böngészési tevékenység közben.
Hogyan védheti meg magát az adathalász csalásoktól
Az olyan adathalász csalások elkerülése érdekében, mint az „E-mail fiók ellenőrzése” rendszer, éberség és biztonságos böngészési szokások kombinációja szükséges. Íme néhány tipp a biztonság megőrzéséhez:
- Ne kattintson a kéretlen linkekre: Legyen óvatos az e-mailekben, üzenetekben vagy az ismeretlen vagy gyanús forrásból származó hirdetésekben található linkekkel. A csalók gyakran használnak e-mailt, hogy az áldozatokat adathalász webhelyekre irányítsák.
- Ellenőrizze a webhely legitimitását: Mielőtt bármilyen személyes információt megadna egy webhelyen, ellenőrizze még egyszer az URL-t, hogy megbizonyosodjon arról, hogy az hivatalos domain. Keressen olyan jelzőket, mint a „https” vagy egy lakat szimbólum a címsorban.
- Egyedi, erős jelszavak használata: Kerülje a jelszavak különböző fiókokban történő újrahasználatát. Ha egy fiókot feltörnek, a csalók megpróbálják ezeket a hitelesítési adatokat felhasználni más fiókokhoz való hozzáféréshez.
- Legyen óvatos az előugró ablakokkal és hirdetésekkel: Kerülje az előugró ablakokra vagy gyanús hirdetésekre való kattintást, különösen azokra, amelyek megkérdőjelezhető webhelyeken találhatók. Ezek gyakran adathalászati kísérletekhez vagy más nem kívánt átirányításokhoz vezethetnek.
Végső gondolatok
Az „Avast – Vizsgálja meg e-mail fiókját” átverés csak egy példa arra, hogy az adathalász webhelyek hogyan álcázhatják magukat legitim márkának, hogy ellopják az Ön adatait. Ez az átverés ráveszi a felhasználókat, hogy felfedjék bejelentkezési adataikat egy hamis szolgáltatás felajánlásával, amely azt állítja, hogy ellenőrzi az e-mailjeit vírusok után kutatva. Az adathalász csalások működésének megértése és a személyes adatok online megosztása során történő óvatosság segíthet megvédeni fiókját ezekkel a sémákkal szemben. Mindig ellenőrizze a webhely legitimitását, mielőtt kapcsolatba lép vele, és ügyeljen a bejelentkezési adataira vonatkozó kéretlen kérésekre.





