Neapsigaukite dėl VOIP skambučių pranešimų tarnybos el. pašto sukčiavimo
Aferos tampa vis sudėtingesnės ir nukreiptos į vartotojus su gerai parengtais pranešimais, imituojančiais tikras paslaugas. VOIP skambučių pranešimų paslaugos el. pašto sukčiavimas yra sukčiavimo bandymas, skirtas apgauti gavėjus atskleisti neskelbtiną informaciją. Čia paaiškiname, kaip veikia sukčiai, į ką reikia atkreipti dėmesį ir kaip apsisaugoti.
Table of Contents
Kas yra VOIP skambučių pranešimų tarnybos el. pašto sukčiavimas?
VOIP skambučių pranešimų paslaugos el. pašto sukčiavimas yra teisėtas pranešimas iš balso per interneto protokolą (VoIP) teikėjo. Laiškas informuoja gavėjus, kad jie gavo balso atmintinę, raginančią spustelėti nuorodą, kad „išgirstų“ pranešimą. Jame taip pat teigiama, kad nėra nuorašo, nes paslauga yra nauja ir vis dar kuriama. Tačiau tai yra apgaulė. El. laiškas nėra iš tikro paslaugų teikėjo ir yra skirtas apgauti gavėjus, kad jie sąveikautų su sukčiavimo svetaine.
Štai kas parašyta apgaulingame tekste:
Subject: Missed Call Voicemail Alert for Ext.46666074 - XXXXXXX
VOIP Call Messaging Service
Call note from: 61494980310* - KabellosYou have received 1 voice memo: 61090435806_XXXXXXX.wav (182KB)
News Summary: Transcript not availableHear Voice Memo
~Extboxide: 1861435806: (25368.208435806.XXXXXXX)
Time:
Thursday, September 12, 2024"Voicemail transcripts are an experiment. Maybe they are not perfect yet."
Kaip veikia sukčiavimas?
Kai gavėjai spusteli mygtuką „Išgirsti balso atmintinę“, jie nukreipiami į sukčiavimo svetainę, panašią į jų el. pašto teikėjo prisijungimo puslapį. Štai čia ir slypi tikrasis pavojus. Jei naudotojai šiame netikrame puslapyje įveda savo kredencialus, jų prisijungimo duomenys užfiksuojami ir siunčiami tiesiai kibernetiniams nusikaltėliams. Kai ši informacija bus pavogta, sukčiai gali pasiekti aukos el. pašto paskyrą, todėl gali atskleisti neskelbtiną informaciją ir įgalinti tolesnę nesąžiningą veiklą.
Pavogtų el. pašto kredencialų rizika
El. pašto paskyros yra asmeninės ir neskelbtinos informacijos lobynas. Asmenims tai gali apimti asmeninius pokalbius, finansinius įrašus ir prieigą prie kitų susietų paslaugų. Tai dar svarbiau įmonėms, nes darbo el. laiškuose dažnai yra konfidencialių įmonės duomenų, klientų informacijos ir komunikacijos, būtinos veiklai.
Kai sukčiai įgyja prieigą prie el. pašto paskyros, jie gali ją panaudoti papildomoms atakoms pradėti. Pavyzdžiui, jie gali naudoti pavogtus įmonės el. laiškus, kad platintų išpirkos reikalaujančią programinę įrangą ar kitą žalingą programinę įrangą įmonės tinkle. Jie taip pat gali apsimesti paskyros savininku, prašydami kolegų ar klientų pateikti neskelbtinos informacijos arba mokėjimų.
Papildomos sukčiavimo pasekmės
VOIP skambučių pranešimų paslaugos el. pašto sukčiavimas atveria keletą piktnaudžiavimo būdų. Sukčiai gali panaudoti pavogtą el. pašto paskyrą, kad:
- Pasiekite ir pavogkite su paskyra susietas tapatybes, pvz., socialinės žiniasklaidos profilius ar pranešimų siuntimo paslaugas.
- Siųskite apgaulingus pranešimus kontaktams, prašydami finansinės pagalbos ar aukos.
- Reklamuokite aferas arba bendrinkite kenkėjiškas nuorodas su aukos kontaktais, taip toliau skleisdami grėsmę.
- Užgrobti su finansais susijusias paskyras, susietas su el. paštu, o tai lemia neteisėtus pirkimus ar finansines operacijas.
Trumpai tariant, šios sukčiavimo aukos gali patirti finansinių nuostolių, rimtų privatumo pažeidimų ir galimos tapatybės vagystės.
Sukčiavimo el. laiškų atpažinimas ir vengimas
Tokios sukčiavimo sukčiavimo aferos dažnai grindžiamos skubos ar smalsumo jausmu, kad naudotojai būtų priversti veikti negalvojant. Norint išvengti tokių sukčiavimo atvejų, labai svarbu žinoti kelis įspėjamuosius ženklus:
- Netikėti el. laiškai : jei gaunate el. laišką apie paslaugą, kurios nenaudojate, arba pranešimą, kurio nesitikėjote, tai rodoma raudona vėliavėlė.
- Rašybos ir gramatikos klaidos : nors ir ne visada, prastai parašyti el. laiškai gali rodyti sukčiavimą.
- Įtartinos nuorodos : užveskite pelės žymeklį virš bet kokių nuorodų, kad patikrintumėte, kur jos nukreipia prieš spustelėdami. Jei atrodo, kad URL nėra arba nesusijęs su siuntėju, greičiausiai tai yra bandymas sukčiauti.
- Nepažįstamas siuntėjas : jei teigiama, kad el. laiškas yra iš paslaugų teikėjo, bet atkeliavo iš nepažįstamo el. pašto adreso, tai gali būti apgaulinga.
Kaip plinta sukčiavimo sukčiavimas
Sukčiavimo sukčiavimas, pvz., VOIP skambučių pranešimų tarnybos el. pašto sukčiavimas, dažnai priklauso nuo netikrų el. laiškų ir kenkėjiškų priedų. Šie priedai gali būti ZIP arba RAR failais, vykdomosiomis programomis ar net įprastais dokumentų formatais, pvz., PDF arba Microsoft Office failais. Kai kuriais atvejais naudotojai turi įjungti tam tikras funkcijas, pvz., makrokomandas, kurios inicijuoja žalingos programinės įrangos atsisiuntimą ir diegimą.
Atidarius sukčiavimo el. laišką ir su juo susisiekus, jis gali pradėti įvykių grandinę, dėl kurios gali užkrėsti sistema, neteisėta prieiga ir didelė rizika privatumui.
Ką daryti, jei įvedėte kredencialus
Jei tapote VOIP skambučių pranešimų tarnybos el. pašto sukčiavimo auka ir sukčiavimo svetainėje įvedėte savo el. pašto kredencialus, nedelsdami imkitės veiksmų. Pradėkite pakeisdami visų paskyrų, kurios galėjo būti pažeistos, slaptažodžius. Susisiekite su oficialiais savo el. pašto teikėjo palaikymo kanalais arba bet kuriomis kitomis paveiktomis tarnybomis, kad praneštumėte apie incidentą ir gautumėte pagalbos, kad apsaugotumėte paskyrą.
Taip pat svarbu stebėti savo paskyras dėl bet kokios įtartinos veiklos, pvz., nepažįstamų bandymų prisijungti ar neteisėtų operacijų. Jei aptinkama apgaulinga veikla, praneškite apie tai atitinkamoms institucijoms ir apsvarstykite galimybę nustatyti papildomas saugos priemones, pvz., dviejų veiksnių autentifikavimą (2FA), kad toliau apsaugotumėte savo paskyras.
Geriausia praktika, kaip išlikti saugus internete
Kad netaptumėte sukčiavimo sukčiavimo, pvz., VOIP skambučių pranešimų tarnybos el. pašto sukčiavimo, aukomis, vadovaukitės šiomis paprastomis saugos gairėmis:
- Patvirtinkite šaltinį : prieš spustelėdami nuorodas ar pateikdami informaciją visada patvirtinkite bet kokio netikėto el. laiško teisėtumą.
- Naudokite oficialius kanalus : atsisiųskite failus arba atnaujinkite programas tik iš oficialių svetainių arba patikimų šaltinių.
- Įgalinti dviejų veiksnių autentifikavimą : pridėjus kitą saugos sluoksnį galite apsaugoti paskyras nuo neteisėtos prieigos, net jei jūsų prisijungimo duomenys yra pažeisti.
- Būkite atsargūs dėl įtartinų el. laiškų : jei abejojate, venkite bendrauti su nepažįstamais ar įtartinais pranešimais, ypač tais, kuriuose prašoma neskelbtinos informacijos.
Apatinė eilutė
Nors VOIP skambučių pranešimų paslaugos el. pašto sukčiavimas gali atrodyti įtikinamas, būdami informuoti ir atsargūs galite išvengti šių sukčiavimo bandymų. Visada gerai pagalvokite prieš spustelėdami nepažįstamas nuorodas ar įvesdami neskelbtiną informaciją internete ir būkite budrūs, kad apsaugotumėte savo asmenines ir profesines paskyras nuo neteisėtos prieigos.





