Saugokitės el. pašto sukčiavimo „Atnaujinkite serverio sąlygas dabar“.
Table of Contents
Apgaulingi el. pašto naudotojų kredencialai
El. pašto sukčiavimas „Atnaujinti serverio sąlygas dabar“ yra apgaulingas sukčiavimo bandymas, skirtas apgauti vartotojus atskleisti savo prisijungimo duomenis. Šiame apgaulingame pranešime melagingai teigiama, kad gavėjo el. pašto paskyrai gresia nutraukimas, ir raginama nedelsiant imtis veiksmų, kad paskyra nebūtų prarasta. Nepaisant iš pažiūros skubaus pobūdžio, šis el. laiškas nesusietas su jokiu teisėtu paslaugų teikėju.
Kaip veikia sukčiavimas
Sukčiavimo el. laiškas, kurio temos eilutė dažnai panaši į „Vykdomas [gavėjo el. pašto adresas] el. pašto nutraukimas“, įspėja gavėją, kad jo el. pašto paskyros nutraukimas yra suplanuotas. Kad paskyra liktų aktyvi, el. laiške naudotojai nurodomi spustelėti pateiktą mygtuką ir patvirtinti, kad jie toliau naudojasi paskyra.
Jei vartotojas seka pateiktą nuorodą, jis nukreipiamas į netikrą svetainę, kuri imituoja teisėtą el. pašto prisijungimo puslapį. Įvedus kredencialus šioje apgaulingoje svetainėje, slapta informacija perduodama kibernetiniams nusikaltėliams, kurie vėliau gali išnaudoti pažeistą paskyrą įvairiai kenkėjiškai veiklai.
Štai kas parašyta apgaulingame pranešime:
Subject: Email termination is in progress for XXXXXXX
XXXXXXX IT-SUPPORT Update Server Terms now
Hello XXXXXXX
Your email account: XXXXXXX will be terminated now: 12/30/2024
Note: Please Tap below and sign-in to indicate if you are still using this mailbox.
I'm still using my email please stop my email
Pavojai užkliuvus šiai sukčiai
Kai sukčiai gauna prisijungimo duomenis, jie gali valdyti aukos el. pašto paskyrą ir visas su ja susietas platformas. Priklausomai nuo naudotojo veiklos internete, tai gali būti socialinės žiniasklaidos paskyros, pranešimų siuntimo paslaugos ir net finansinės sąskaitos.
Pažeista el. pašto paskyra gali būti piktnaudžiaujama keliais būdais:
- Apsimetinėti auka, norint iš kontaktinių asmenų prašyti pinigų ar neskelbtinos informacijos.
- Apgaulingų el. laiškų, kuriuose reklamuojamos aferos arba platinamas žalingas turinys, platinimas.
- Prieiga prie bankininkystės, elektroninės prekybos ir skaitmeninės piniginės paskyrų, kad būtų galima atlikti neteisėtas operacijas.
Kodėl ši afera gali būti įtikinama
Nors kai kuriuose sukčiavimo el. laiškuose yra akivaizdžių rašybos ir gramatikos klaidų, kiti yra sukurti profesionaliai, todėl atrodo autentiški. Kibernetiniai nusikaltėliai gali sukurti šiuos pranešimus taip, kad jie būtų panašūs į žinomų paslaugų teikėjų, įmonių ar finansinių institucijų pranešimus. Tikslas yra priversti gavėjus manyti, kad el. laiškas yra iš patikimo šaltinio, taip padidinant tikimybę, kad jie laikysis pateiktų instrukcijų.
Šlamšto el. laiškų vaidmuo skleidžiant grėsmes
Sukčiavimo el. laiškai yra tik vienas būdas, kurį kibernetiniai nusikaltėliai naudoja žalingam turiniui platinti. Kai kuriuose šlamšto pranešimuose gali būti priedų arba nuorodų, nukreipiančių į nepageidaujamų programų atsisiuntimą. Šie priedai dažnai pateikiami tokiais formatais:
- „Microsoft Office“ ir „OneNote“ dokumentai
- PDF failai
- Vykdomieji failai (.exe, .run)
- Suspausti archyvai (ZIP, RAR)
- JavaScript failai
Atidarius šiuos failus, gali prasidėti infekcijos procesas, kurio metu aukos įrenginyje įdiegiamos įžeidžiančios programos. Kai kuriems failų formatams reikia papildomos sąveikos, pvz., įgalinti makrokomandas „Office“ dokumentuose arba spustelėti įterptąjį turinį „OneNote“ failuose.
Kaip apsisaugoti nuo sukčiavimo sukčiavimo
Norint išvengti sukčiavimo sukčiavimo, pvz., „Atnaujinti serverio sąlygas dabar“, reikia būti budriems tvarkant el. laiškus. Štai keletas pagrindinių atsargumo priemonių, kurių reikia laikytis:
- Atidžiai išnagrinėkite el. pašto turinį : ieškokite neatitikimų, neįprastų siuntėjo adresų ar netikėtų pranešimų, kurie sukuria klaidingą skubos jausmą.
- Venkite spustelėti įtartinas nuorodas : jei el. laiške raginama atnaujinti paskyros informaciją, užuot spustelėję pateiktas nuorodas, eikite į oficialią paslaugos svetainę rankiniu būdu.
- Būkite atsargūs su priedais : su netikėtais el. pašto priedais reikia elgtis įtariai, ypač jei juose reikia įjungti makrokomandas arba gauti papildomų leidimų.
- Patikrinkite informaciją su paslaugų teikėjais : jei teigiama, kad el. laiškas yra iš patikimos įmonės, oficialiais kanalais tiesiogiai susisiekite su teikėju, kad patvirtintumėte pranešimo autentiškumą.
Papildomos saugumo priemonės
Be el. pašto žinomumo, vartotojai gali padidinti savo saugumą atlikdami papildomus veiksmus:
- Įgalinti dviejų faktorių autentifikavimą (2FA) : tai prideda dar vieną saugos sluoksnį, užkertantį kelią neteisėtai prieigai, net jei prisijungimo kredencialai yra pavogti.
- Reguliariai atnaujinkite slaptažodžius : naudokite stiprius, unikalius skirtingų paskyrų slaptažodžius ir periodiškai juos keiskite.
- Naudokite saugos įrankius : patikima saugos programinė įranga gali padėti aptikti ir blokuoti sukčiavimo bandymus ir kitas internetines grėsmes.
- Būkite informuoti : žinodami apie vykstančias sukčiavimo ir sukčiavimo taktikas, naudotojai gali atpažinti apgaulingus pranešimus ir jų išvengti.
Ką daryti, jei patekote į sukčiavimą
Jei jau įvedėte savo kredencialus sukčiavimo svetainėje, nedelsdami imkitės veiksmų:
- Keisti savo slaptažodžius : atnaujinkite paveiktos el. pašto paskyros ir visų susietų paslaugų slaptažodžius.
- Įgalinti 2FA : jei dar neaktyvus, įgalinkite dviejų veiksnių autentifikavimą, kad padidintumėte apsaugą.
- Stebėkite paskyros veiklą : patikrinkite, ar nėra neteisėtų prisijungimų ar įtartinų operacijų.
- Susisiekite su savo paslaugų teikėju : informuokite savo el. pašto paslaugų teikėją apie bandymą sukčiauti ir paprašykite jo patarimų, kaip apsaugoti paskyrą.
- Įspėkite savo kontaktus : praneškite draugams ir kolegoms, ar jūsų paskyra buvo pažeista, kad išvengtumėte tolesnio apgaulingų pranešimų plitimo.
Apatinė eilutė
El. pašto sukčiavimas „Atnaujinti serverio sąlygas dabar“ yra apgaulingas bandymas pavogti prisijungimo duomenis sukuriant klaidingą skubos jausmą. Nors kartais gali būti nesunku pastebėti šiuos sukčiavimus, jie tampa vis sudėtingesni. Būdami budrūs, laikydamiesi geriausios saugos praktikos ir būdami atsargūs su gaunamais pranešimais, vartotojai gali veiksmingai apsaugoti savo asmeninę informaciją ir internetines paskyras nuo sukčiavimo grėsmių.





