„Gyanús rosszindulatú programok észlelve” e-mail-átverés, amely gyenge angol nyelvet használ
A "Gyanús rosszindulatú programokat észlelt" e-mail tartalmának alapos vizsgálata után elemzésünk megerősíti, hogy az e-mail spam. Ez a megtévesztő üzenet hamisan azt állítja, hogy a címzett e-mail fiókja megfertőződött, és eszköze közvetlen veszélyben van. Ennek a spam e-mailnek az elsődleges célja, hogy megtévesztést alkalmazzon, hogy rávegye a címzetteket arra, hogy bizalmas és érzékeny információkat adjanak ki.
Ennek a spam e-mailnek a tárgya bátran állítja, hogy a címzett e-mail fiókja 32 vírust rejt magában. Ezt követően az e-mail törzse rosszindulatú programokat fedez fel. Ez a narratíva azonban ellentmondásos fordulatot vesz, mivel azt sugallja, hogy a címzett eszköze csupán a potenciális fertőzés kockázatának van kitéve. A félelem keltése érdekében az e-mail előre figyelmeztet arra, hogy a megfelelő intézkedések megtételének elmulasztása a fájlok megsérüléséhez és a sebezhető adatok veszélyeztetéséhez vezethet.
Rendkívül fontos hangsúlyozni, hogy az ebben az e-mailben szereplő állítások és nyilatkozatok teljes mértékben hamisak, és ez a levelezés nem áll kapcsolatban semmilyen jó hírű szolgáltatóval.
Kutatásunk során azt tapasztaltuk, hogy az e-mailbe beágyazott „Biztonsági ellenőrzés” gomb egy inaktív webhelyre irányította a címzetteket. Mindazonáltal érdemes megjegyezni, hogy ez a helyzet a kampány következő iterációival orvosolható, ahol az e-mailek funkcionális weboldalakra hivatkozhatnak. Szakértelmünk alapján arra a következtetésre jutottunk, hogy a nem működő webhely valószínűleg adathalász platformként működött.
Az ilyen jellegű spamkampányok általában a hamisított e-mail fiókok bejelentkezési oldalainak népszerűsítésére törekednek, és egyesek még a címzettek e-mail szolgáltatói által használt hiteles weboldalak megjelenését is utánozzák. Az ezekre az adathalász oldalakra bevitt hitelesítő adatokat, beleértve a jelszavakat is, titokban rögzítik és továbbítják a rosszindulatú szereplőknek.
Az olyan csalások áldozatául esésének következményei, mint a „Suspicious Malware Detected” e-mail, túlmutathatnak a fiókok puszta kompromittálásán. Tekintettel arra, hogy az e-maileket általában más online fiókokhoz kapcsolják, a kiberbűnözők ezekhez is hozzáférhetnek.
A lehetséges következmények részletezése érdekében a csalók felvehetik a közösségi média fiókok tulajdonosainak, e-mailjeinek és üzenetküldő platformjainak kilétét, majd kölcsönöket, adományokat kérhetnek, csalásokat népszerűsítenek, és rosszindulatú fájlokat vagy linkeket terjesztenek ezeken a fiókokon keresztül. Ez a sokrétű megközelítés aláhúzza a lehetséges károk szélességét, amelyek az ilyen megtévesztő sémák áldozatául eséséből származhatnak.
Hogyan lehet felismerni egy átverő e-mailt?
Az átverő e-mailek felismerése kulcsfontosságú az adathalász kísérletekkel, csalással és egyéb online fenyegetésekkel szembeni védelmében. A csalók gyakran alkalmaznak különféle taktikákat, hogy rávegyék a címzetteket személyes adatok közzétételére, rosszindulatú hivatkozásokra kattintva vagy káros mellékletek letöltésére. Íme néhány gyakori jel, amelyek segítenek azonosítani a csaló e-maileket:
- Feladó e-mail címe: Gondosan ellenőrizze a feladó e-mail címét. A csalók gyakran olyan e-mail-címeket használnak, amelyek kissé megváltoztak, vagy azokhoz hasonlónak tűnnek. Keressen elírásokat, furcsa domain neveket vagy ismeretlen e-mail címeket.
- Kéretlen e-mailek: Legyen óvatos azokkal az e-mailekkel, amelyekre nem számított, vagy amelyekre nem iratkozott fel. A csalók gyakran küldenek kéretlen e-maileket, hogy szélesebb hálót vethessenek ki.
- Sürgős vagy fenyegető nyelv: Az átverő e-mailek sürgős vagy fenyegető nyelvezetet használhatnak, hogy azonnali cselekvésre kényszerítsék Önt, például „Fiókját felfüggesztjük” vagy „Azonnali intézkedés szükséges”.
- Helyesírási és nyelvtani hibák: A rossz helyesírás, nyelvtan és formázás piros zászlók. A legitim szervezetek általában fenntartanak egy bizonyos szintű professzionalizmust kommunikációjuk során.
- Általános üdvözlet: Legyen óvatos az olyan általános üdvözlettel kezdődő e-mailekkel, mint a „Tisztelt Ügyfelünk”, ahelyett, hogy név szerint szólítaná meg Önt. A törvényes szervezetek gyakran használják az Ön nevét kommunikációik során.
- Túl szép, hogy igaz legyen: Azok az ajánlatok, amelyek túl szépnek tűnnek ahhoz, hogy igazak legyenek, mint például egy lottó nyeremény, amelyen nem vett részt, vagy nem várt nagy összegű pénz, gyakran csalás jelei.
- Személyes adatok kérése: A törvényes szervezetek ritkán kérnek érzékeny információkat, például jelszavakat, társadalombiztosítási számokat vagy hitelkártyaadatokat e-mailben. Legyen óvatos, ha egy e-mail ilyen információkat kér.
- Gyanús linkek: A tényleges URL megtekintéséhez vigye az egérmutatót az e-mailben található linkekre (kattintás nélkül). A csalók a rosszindulatú hivatkozásokat jogosnak tűnő szöveggel álcázhatják.
- Mellékletek: Ne nyisson meg ismeretlen vagy kéretlen e-mailekből származó mellékleteket, mert rosszindulatú programokat vagy vírusokat tartalmazhatnak.





