Saugokitės prisijungimo prie „Zoom“ susitikimo el. pašto sukčiavimo: apgaulingo sukčiavimo bandymo
Didėjant nuotoliniam darbui ir virtualiems susitikimams, tokios platformos kaip „Zoom“ tapo būtinos, tačiau taip pat atsirado naujų galimybių sukčiams. El. pašto sukčiavimas „Prisijungti prie mastelio keitimo“ yra viena iš tokių apgaulės taktikos, kuria siekiama apgauti vartotojus atskleisti neskelbtiną informaciją. Čia paaiškinsime, kaip sukčiai veikia, kokią riziką ji kelia ir kaip apsisaugoti, kad netaptumėte auka.
Table of Contents
Kas yra prisijungimo prie „Zoom“ susitikimo el. pašto sukčiavimas?
El. pašto sukčiavimas Prisijunkite prie „Zoom“ susitikimo yra sukčiavimo bandymas, užmaskuotas kaip teisėtas „Zoom“ susitikimo kvietimas. El. laiškas atrodo kaip įprastas „Zoom“ kvietimas, tačiau iš tikrųjų tai yra sumaniai sukurtas klastotės, skirtas privilioti gavėjus apsilankyti kenkėjiškoje svetainėje. Šis el. laiškas nesusijęs su „Zoom“ ar jos pagrindine įmone „Zoom Video Communications, Inc.“ Vienintelis jo tikslas – suklaidinti vartotojus, kad jie bendrintų savo prisijungimo duomenis imituojant oficialią „Zoom“ svetainę.
El. laiške pateikta nuoroda nukreipia vartotojus į sukčiavimo svetainę, kuri labai panaši į teisėtą Zoom prisijungimo puslapį. Kai vartotojai įveda savo kredencialus, sukčiai surenka jų duomenis, leidžiančius užgrobti aukos paskyrą.
Štai kas rašoma el. laiške:
Subject: - Join Zoom Meeting -
Join Zoom Meeting
-
Meeting ID: 231 767 1341
Host: Apex Consulting Ltd
Unsubscribe
Sent from my iPhone
Ką sukčiai daro su jūsų kredencialais?
Sukčiai, kurie gauna prieigą prie jūsų paskyros, gali ją naudoti įvairiais tikslais. Jei jie užfiksuos jūsų „Zoom“ prisijungimo duomenis, jie gali apsimesti jumis platformoje ir paskleisti kenkėjišką turinį jūsų kontaktams. Sunkesniais atvejais sukčiai gali naudoti pažeistas el. pašto ar socialinės žiniasklaidos paskyras, kad prašytų pinigų, reklamuotų kitas aferas arba bendrintų pavojingas nuorodas.
Be to, tam tikros paskyros, pvz., el. pašto adresas, gali veikti kaip vartai į kitas internetines paslaugas. Jei jūsų el. pašto adresas yra susietas su jūsų banko ar el. prekybos paskyromis, sukčiai gali prie jų prieiti ir atlikti neteisėtas operacijas ar pirkti.
Kodėl su darbu susijusioms paskyroms kyla pavojus?
Rizika labai išauga, kai pažeidžiamos su darbu susijusios sąskaitos. Jei sukčius gauna prieigą prie verslo „Zoom“ paskyros arba įmonės el. pašto, jis gali pasiekti labai neskelbtinus duomenis, įskaitant konfidencialius ryšius, klientų informaciją ir net intelektinę nuosavybę. Turėdami prieigą prie šių duomenų, kibernetiniai nusikaltėliai gali bandyti įsiskverbti į įmonės tinklą, o tai gali sukelti didesnių išpuolių, susijusių su tokiomis grėsmėmis kaip išpirkos programa.
Taip pat verta paminėti, kad dėl verslo el. pašto kompromiso organizacijos gali patirti didelių finansinių nuostolių. Apgaulingi pranešimai, siunčiami iš patikimo darbuotojo paskyros, gali priversti kolegas ar partnerius pervesti lėšas arba dalytis papildoma konfidencialia informacija.
„Windows“ neturi nieko bendra su šia afera
Svarbu paaiškinti, kad ši sukčiavimo el. pašto sukčiavimo afera nėra susijusi su Windows ar jokiais su sistema susijusiais iššokančiaisiais langais. Windows, kaip operacinė sistema, nekuria ir nevaldo tokio tipo apgaulingų el. Sukčiavimo pranešimas jūsų gautuosiuose pasirodo tik dėl el. pašto sukčiavimo kampanijos ir yra sukurtas taip, kad atrodytų teisėtas, siekiant apgauti vartotojus.
Nėra sistemos klaidų ar su „Windows“ susijusių problemų, todėl neapsigaukite manydami, kad sukčių el. laišką sukėlė jūsų kompiuterio operacinė sistema.
Kaip sukčiavimo el. laiškai gali padaryti daugiau žalos?
Be kredencialų vagystės, sukčiavimo el. laiškuose, tokiuose kaip afera „Prisijungti prie mastelio keitimo“, taip pat gali būti pavojingų failų. Kai kuriais atvejais šiuose el. laiškuose gali būti priedų arba nuorodų, kurias atidarius į įrenginį atsisiunčiama žalinga programinė įranga. Šie priedai gali būti paslėpti kaip įvairių tipų failai, pvz., PDF dokumentai arba „Microsoft Office“ failai, ir gali pakakti tik juos atidaryti, kad prasidėtų infekcijos procesas.
Sudėtingesniems failams gali prireikti papildomų vartotojo veiksmų, pvz., įgalinti tam tikras Office failų funkcijas, kad būtų suaktyvinta infekcija. Kai žalinga programinė įranga bus jūsų įrenginyje, tai gali sukelti rimtų pasekmių, įskaitant asmeninės informacijos vagystę, jūsų veiklos šnipinėjimą arba failų užrakinimą siekiant gauti išpirką.
Kodėl kai kurie sukčiavimo el. laiškai yra tokie įtikinami?
Viena iš priežasčių, kodėl sukčiavimo el. laiškai yra veiksmingi, yra ta, kad jie dažnai atrodo neįtikėtinai įtikinamai. Nors įprasta manyti, kad apgaulingi el. laiškai yra gausūs gramatinių klaidų ir akivaizdžių klaidų, taip būna ne visada. Daugelis sukčiavimo el. laiškų yra parašyti profesionaliai ir gali atrodyti beveik identiški teisėtiems pranešimams iš tikrų įmonių ar paslaugų teikėjų.
Dėl to naudotojams sunku iš karto atpažinti sukčiavimą, ypač kai el. laiškas imituoja prekės ženklą, kuriuo jie pasitiki, pvz., Zoom. Sukčiavimo el. laiške gali būti naudojami oficialūs logotipai, žinomos formuluotės ir netgi nuorodos, kurios labai panašios į teisėtus URL, taip dar labiau padidinant jo autentiškumą.
Kaip apsisaugoti nuo sukčiavimo sukčiavimo
Norint apsisaugoti nuo sukčiavimo sukčiavimo, pvz., el. laiškų „Prisijungti prie mastelio keitimo“, reikia būti budriems ir skeptiškiems. Visada dar kartą patikrinkite siuntėjo el. pašto adresą ir atidžiai peržiūrėkite pranešimo turinį. Jei kas nors jaučiasi nemalonu, pvz., netikėtas kvietimas susitikti arba el. laiškas nuo žmogaus, su kuriuo paprastai nebendraujate, prieš spustelėdami bet kokias nuorodas grįžkite atgal.
Be to, jei el. laiškas nukreipia jus į svetainę, kur norite prisijungti, nespustelėkite nuorodos pačiame el. laiške. Vietoj to rankiniu būdu įveskite svetainės URL į savo naršyklę, kad įsitikintumėte, jog lankotės teisėtoje svetainėje. Šis paprastas veiksmas gali padėti išvengti sukčiavimo svetainių, skirtų pavogti jūsų kredencialus.
Būkite atsargūs dėl priedų ir nuorodų
Paprastai venkite atidaryti priedų arba spustelėti nuorodas iš nežinomų siuntėjų ar netikėtų el. laiškų. Sukčiai dažnai naudoja šiuos metodus, norėdami platinti kenksmingus failus arba nukreipti jus į sukčiavimo svetaines. Visada saugiau ignoruoti arba ištrinti įtartinus pranešimus, o ne su jais bendrauti.
Apatinė eilutė
„Join Zoom Meeting“ el. pašto sukčiai primena, kad sukčiavimo bandymai tampa vis sudėtingesni ir net techniką išmanantys vartotojai gali tapti aukomis, jei nebus atsargūs. Visada būkite atsargūs su nepageidaujamais el. laiškais, ypač tuos, kuriuose prašoma jūsų prisijungimo informacijos arba raginama spustelėti nuorodas. Būdami informuoti ir imdamiesi iniciatyvių veiksmų, galite apsisaugoti nuo tokio pobūdžio sukčiavimo ir apsaugoti savo internetines paskyras.





