Specialista v cybersecurity spustili poplach kvůli podvodu, který přichází e-mailem a který lze jediným kliknutím prázdné bankovní účty nebo zveřejnit citlivá data. Nejběžnější háček Je to údajný odkaz pro "Zrušit předplatné" ve spodní části propagačních sdělení.
Tato technika zneužívá každodenní návyky: čištění doručené pošty a odhlašování z otravných seznamů. Podle DNSFilter, jedno z každých 644 kliknutí v odkazech pro odhlášení odběru vede k škodlivý web, což otevírá dveře krádeži hesla nebo instalaci škodlivého softwaru.
Jak fungují podvody s poštou
Útočníci posílají zprávy, které napodobují skutečné značky nebo služby, s loga, barvy a styly velmi podobné těm oficiálním. Dole umístili tlačítko "Zrušit předplatné" které po stisknutí přesměruje na stránku, která vydává se za na autentické místo.
Jakmile tam budete, budete zváni ke vstupu uživatelské jméno a heslo, odpovídat na bezpečnostní otázky nebo usnadňovat bankovní kódyJe také běžné, že se uživatel bez vědomí pokusí o stažení malware špehovat váš počítač nebo se ho zmocnit na dálku. Abyste lépe pochopili, jak se bránit, můžete si přečíst náš článek o Podvody s kryptoměnami a jak se před nimi chránit.
Toto schéma je případem Phishing podporováno na sociální inženýrství: využívá spěchu a sebevědomí uživatele v rutinních procesech. Cíl není vždy okamžitý; často se snaží ověřit e-mailový účet pro budoucí podvodné kampaně nebo kampaně proti krádeži identity.
Zařízení s zastaralý antivirus nebo bez dodatečné ochrany jsou obzvláště zranitelné, protože pouhý přístup k falešné doméně může na pozadí spustit škodlivé datové úložiště.
Co útočníci hledají a proč je to nebezpečné
Hlavní účel je zachytit finanční reference a přístup k online bankovnictví, abyste mohli neoprávněné převody nebo změny hesla, které blokují oběť.
S získanými údaji mohou zločinci také zkontrolujte aktivní adresy, segmentovat oběti za účelem zvýšení efektivity budoucích kampaní a zorganizovat únosy digitální identity propracovanější.
I když nejsou zadána žádná data, může dojít k infekci virem malware umožňuje nahrávání a zachycování stisků kláves kódy na jedno použití nebo nainstalujte zadní dveře pro usnadnění nového přístupu.
Jak rozpoznat a vyhnout se podvodům
Pokud e-mail vyvolává pochybnosti, nejbezpečnější je neklikej na odkazu pro odhlášení. Místo toho ručně přejděte na oficiální webové stránky služby z prohlížeče a spravujte suscripciones odtamtud.
- Zkontrolujte odesílatelHledejte pravopisné chyby, podivné domény nebo adresy, které neodpovídají značce.
- Dávejte si pozor na nepravidelné formáty, zprávy s naléhavost přehnané nebo nevěrohodné sliby.
- Nainstalujte a udržujte si antivirus a aktivuje Filtrování DNS blokovat stránky označené jako nebezpečné.
- Aktivujte vícefaktorové ověřování (MFA) v bankovnictví a kritických službách pro přidání další vrstvy ochrany.
- Často kontrolujte pohybů vašich účtů a nastavit upozornění na citlivé transakce.
Digitální hygiena a varovné signály
Udržujte operační systém a aktualizované aplikace omezují mezery, které se malware snaží během těchto kampaní zneužít.
Zakáže automatické stahování souborů v e-mailech, kdykoli je to možné, a omezte spouštění příloh nebo skriptů z pochybných zdrojů.
Pokud se setkáte s opakujícím se a otravným e-mailem, upřednostněte metody odhlášení v rámci oficiální počet služby namísto použití odkazů vložených do přijaté zprávy.
Pokud jste klikli a máte podezření na expozici, okamžitě vyměňte hesla, ukončete aktivní relace, proveďte kontrolu antivirem a kontaktujte svého bankovní subjekt blokovat pohyby.
Kombinace falešné odhlášení odběrů, přesvědčivé vizuální falšování a tichá instalace malwaru proměnily tyto e-maily ve skutečnou hrozbu; opatrnost při stisknutíPoužití bezpečnostních nástrojů a manuálních kontrol je nejlepším způsobem, jak zabránit tomu, aby tyto manévry vedly k neoprávněnému přístupu a ohrožení zůstatků.

