Susipažinkite su kita sukčiai: „Avast – nuskaitykite savo el. pašto paskyrą“

Internetas užpildytas sukčiavimu, skirtu apgauti vartotojus atskleisti neskelbtiną informaciją. Viena iš tokių sukčių yra susijusi su sukčiavimo svetaine, kuri klaidingai pristatoma kaip oficialus „Avast“ puslapis. „Avast“, gerai žinoma kibernetinio saugumo įmonė, nesusijusi su šiuo apgaulingu puslapiu. Aferos tikslas yra pavogti jūsų el. pašto prisijungimo duomenis, prisidengiant žalingų grėsmių nuskaitymu.

Kas yra „Avast Scan Your el. pašto paskyros“ sukčiavimas?

Ši afera veikia per apgaulingą tinklalapį (www-avast.pages.dev), kuris atrodo kaip teisėta „Avast“ svetainė. Lankytojai yra suvilioti netikru pasiūlymu, kuriame teigiama, kad jų el. pašto paskyras pakenkė „mirtinas virusas“. Svetainė ragina vartotojus nedelsiant nuskaityti savo el. pašto paskyras, kad pašalintų tariamą grėsmę.

Pagrindinis sukčiavimo komponentas yra mygtukas „Nuskaityti pašto dėžutę“, kuris ragina vartotojus autentifikuoti savo el. pašto paskyras įvedant savo prisijungimo duomenis. Taip aukos nesąmoningai pateikia savo el. pašto adresus ir slaptažodžius sukčiams. Užuot nuskaitę virusus, naudotojams pateikiamas pranešimas, kuriame teigiama, kad slaptažodis neteisingas, skatinantis bandyti dar kartą – toliau tikrinant sukčių kredencialus.

Štai kaip atrodo netikras pranešimas:

avast

SCAN PROCESSING….

Scan your email account to delete the deadly
Virus
Antivirus
[Scan Mailbox]
Your email account will be free from virus

Kas atsitinka, kai pavagiami kredencialai?

Kai sukčiai pasiekia jūsų el. pašto paskyros kredencialus, jie gali naudoti šią informaciją įvairiai kenkėjiškai veiklai. Įsiskverbę į jūsų el. paštą, jie gali rinkti neskelbtinus duomenis, apsimesti jumis bandydami sukčiauti ir siųsti kenkėjiškus el. laiškus jūsų kontaktams. Tai gali turėti bangavimo efektą, atskleisti kitus sukčiavimui ir potencialiai pakenkti papildomoms paskyroms.

Sukčiai kartais bando prisijungti prie kitų platformų, pvz., socialinės žiniasklaidos, internetinės bankininkystės ar kitų paskyrų, naudodami tuos pačius kredencialus. Taip yra todėl, kad daugelis vartotojų pakartotinai naudoja slaptažodžius įvairiose paskyrose, todėl sukčiams lengviau pasiekti kelias platformas.

Savo kredencialų pardavimas tamsiajame žiniatinklyje

El. pašto kredencialai yra vertingi tamsiajame žiniatinklyje. Pavogti el. pašto adresai ir slaptažodžiai gali būti parduoti kitiems kibernetiniams nusikaltėliams, kurie gali juos panaudoti norėdami toliau išnaudoti pažeistas paskyras. Nuo sukčiavimo kampanijų pradžios iki konfidencialių duomenų prieigos – galimybės yra neribotos tiems, kurie gauna jūsų kredencialus per šią sukčiavimą.

Taigi labai svarbu apsaugoti prisijungimo informaciją, o dalijimasis ja su įtartinomis svetainėmis gali sukelti daugybę problemų, kurios neapsiriboja vien tik el. pašto paskyra.

Kaip veikia sukčiavimo svetainės

Sukčiavimo svetainės, kaip ir naudojamos šioje aferoje, sukurtos taip, kad imituotų teisėtus tinklalapius, siekiant apgauti vartotojus atskleisti asmeninę informaciją. Jie dažnai naudoja gerbiamų įmonių logotipus, prekės ženklą ir dizainą, kad jų puslapiai atrodytų patikimi. Šiuo atveju sukčiai išnaudojo „Avast“ prekės ženklą, tačiau panašiai buvo nusitaikyta ir į daugelį kitų įmonių.

Šių sukčiavimo svetainių tikslas yra ne tik pavogti el. pašto kredencialus, bet ir atlikti kitą žalingą veiklą. Jie gali būti naudojami pavogti pinigus, priversti vartotojus įdiegti papildomą nepageidaujamą programinę įrangą arba vykdyti tolesnius sukčiavimo atakas, naudojant asmeninius duomenis, surinktus po pirmosios sąveikos.

Kaip vartotojai patenka į tokius sukčiavimo puslapius kaip šis?

Sukčiavimo svetainės dažnai reklamuojamos naudojant apgaulingus skelbimus, iššokančiuosius langus ir klaidinančias nuorodas. Naršydami nepatikimose svetainėse arba spustelėdami įtartinus skelbimus vartotojai gali į juos užkliūti. Kai kuriais atvejais vartotojai į šiuos puslapius nukreipiami per sukčiavimo el. laiškus arba pranešimus, kuriuose pateikiama nuoroda į apgaulingą svetainę. Šie el. laiškai sukurti taip, kad atrodytų oficialūs, ir dažnai juose jaučiamas skubos jausmas, klaidinant naudotojus, kad jie spustelėtų pateiktą nuorodą.

Be to, kai kurios reklaminių programų formos reklamuoja nepatikimas svetaines, kuriose gali būti sukčiavimo puslapių, pavyzdžiui, aptariamas. Reklamos programinė įranga rodo per daug skelbimų ir nukreipia vartotojus į galimai žalingus puslapius įprasto naršymo metu.

Kaip apsisaugoti nuo sukčiavimo sukčiavimo

Norint išvengti sukčiavimo sukčiavimo, pvz., schemos „Nuskaityti el. pašto paskyrą“, reikia derinti budrumo ir saugaus naršymo įpročius. Štai keli patarimai, padėsiantys išlikti saugūs:

  • Nespauskite nepageidaujamų nuorodų: saugokitės nuorodų el. laiškuose, žinutėse ar skelbimuose iš nežinomų ar įtartinų šaltinių. Sukčiai dažnai naudoja el. paštą, norėdami nukreipti aukas į sukčiavimo svetaines.
  • Patvirtinkite svetainės teisėtumą: prieš įvesdami bet kokią asmeninę informaciją svetainėje, dar kartą patikrinkite URL, kad įsitikintumėte, jog tai oficialus domenas. Adreso juostoje ieškokite indikatorių, pvz., „https“ arba spynos simbolio.
  • Naudokite unikalius, stiprius slaptažodžius: nenaudokite slaptažodžių įvairiose paskyrose. Jei viena paskyra bus pažeista, sukčiai bandys naudoti tuos kredencialus, kad pasiektų kitas paskyras.
  • Būkite atsargūs naudodami iššokančiuosius langus ir skelbimus: nespustelėkite iššokančiųjų langų ar įtartinų skelbimų, ypač tų, kurie yra abejotinose svetainėse. Tai dažnai gali sukelti sukčiavimo bandymus arba kitus nepageidaujamus peradresavimus.

Paskutinės mintys

Sukčiai „Avast – nuskaitykite el. pašto paskyrą“ yra tik vienas iš pavyzdžių, kaip sukčiavimo svetainės gali prisidengti teisėtais prekių ženklais, kad pavogtų jūsų informaciją. Ši afera priverčia vartotojus atskleisti savo prisijungimo duomenis, siūlydama netikrą paslaugą, kuri teigia, kad nuskaito jūsų el. paštą, ar nėra virusų. Suprasdami, kaip veikia sukčiavimo aferos, ir būdami atsargūs dalindamiesi asmenine informacija internete, galite apsaugoti paskyras nuo šių schemų. Visada patikrinkite svetainės teisėtumą prieš sąveikaudami su ja ir atkreipkite dėmesį į nepageidaujamas užklausas dėl jūsų prisijungimo duomenų.

September 5, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.