„Microsoft“ naudotojai, nukreipti į sukčiavimo kampaniją

Nors didesnis kibernetinis karas vyksta Rusijos invazijos į Ukrainą konflikto zonoje ir aplink ją Europoje, panašu, kad kibernetiniai nusikaltėliai daro viską, kad iš suirutės taip pat būtų pasinaudota. Vyksta nauja sukčiavimo kampanija, skirta „Microsoft“ paskyroms ir Rusijos vardo pašalinimui el. laiškų tekstiniame masale.

Kampanija bando įtikinti savo aukas, kad jų „Microsoft“ paskyroje buvo neteisėta prisijungimo veikla. Visas sukčiavimo pranešimų tekstas yra gana gerai struktūrizuotas, palyginti su daugeliu kitų panašių pastangų, ir jame nėra jokių akivaizdžių gramatikos ir sintaksės klaidų, išskyrus smulkias rašybos klaidas, kurių paprasti vartotojai gali nepastebėti.

Sukčiai bando klasikinę gąsdinimo taktiką

Sukčiavimo el. laiškas įspėja potencialią auką apie „neįprastą prisijungimo veiklą“. Suklastotame informaciniame dumpėlyje apie įtartiną prisijungimą konkrečiai nurodyta Maskva, Rusija, kaip įtartino prisijungimo vieta, greičiausiai siekiant sukurti skubos jausmą ir įtampą, atsižvelgiant į pasaulinę situaciją.

Pranešime naudotojams nurodoma, kad neegzistuojančiam vartotojui pavyko sėkmingai prisijungti prie „Microsoft“ paskyros ir kad sistema laikys šią vietą saugia ir galiojančia, jei nebus imtasi veiksmų. Žinoma, tai tik nedidelė socialinės inžinerijos gudrybė, kuria siekiama sukurti skubos jausmą ir priversti auką nedelsiant imtis veiksmų ir pranešti apie neteisėtą prisijungimą.

Neaiškios pasekmės, garantuoti galvos skausmai

Toliau el. laiške yra mygtukas, siūlantis „pranešti apie vartotoją“. Tačiau, pasak mokslininkų, spustelėjus tai bus sukurtas naujas pranešimas su iš anksto užpildytu pavadinimu. Idėja yra priversti vartotoją patikėti, kad jis atsiliepia tikrajai „Microsoft“ paskyros palaikymo komandai. Akivaizdu, kad taip nėra.

Tikslus sukčių atakos vektorius nėra aiškus, tačiau mokslininkai tikisi bet ko – nuo patekimo į sukčiavimo puslapius, kuriuose bandoma surinkti kredencialus, iki nuolatinio bendravimo el. paštu, siekiant dar labiau suvilioti auką ir priversti juos pasitikėti kitoje pusėje esančiais veikėjais.

Kaip ir su Covid per pastaruosius porą metų, karas Ukrainoje ir įtampa tarp Vakarų ir Rusijos sukurs daug panašių galimybių grėsmės veikėjams vaidinti žmonių nerimą ir bandyti iš jų pasipelnyti.

March 2, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.