Saugokitės: „Adobe“ – gavote naujų failų el. pašto sukčiai
Table of Contents
Kas yra afera?
El. pašto sukčiavimas „Adobe – gavote naujų failų“ yra sukčiavimo bandymas, skirtas apgauti gavėjus, kad jie pateiktų neskelbtiną informaciją. Iš pirmo žvilgsnio atrodo, kad el. laiškas yra teisėtas pranešimas iš „Adobe“, gerai žinomos įmonės, kurią naudoja milijonai žmonių visame pasaulyje. El. laiške teigiama, kad gavėjas turi du naujus failus, kurie laukia atsisiuntimo, o tai padidina skubos jausmą. Tačiau tai tik gudrybė, siekiant apgauti nieko neįtariančius vartotojus, kad jie atiduotų savo kredencialus.
Kaip veikia sukčiai**
El. laiške teigiama, kad gavėjui buvo išsiųsti du failai, kurių bendras dydis yra 3 MB. Jis įspėja, kad failo perkėlimas baigiasi iki tam tikros datos, todėl skatinamas greitas veiksmas. Aferoje yra mygtukas „Gaukite failus“, kuris tariamai nukreipia vartotojus į gautus dokumentus. Tačiau spustelėjus šį mygtuką atsiras netikras prisijungimo puslapis, panašus į „Outlook“ ar kitą įprastą el. pašto platformą. Čia vartotojai raginami įvesti savo el. pašto adresą ir slaptažodį, kad galėtų pasiekti failus.
Jei vartotojai pakliūva į spąstus ir įveda savo kredencialus, sukčiai užfiksuoja prisijungimo duomenis. Tai yra pagrindinis sukčiavimo schemos tikslas: pavogti asmeninę prisijungimo informaciją, kuri gali būti naudojama įvairiais būdais.
Štai ką sako sukčiai:
Subject: You Just Received 2 New files !
Adobe
Dear -,You have received two new files
2 items, 3 MB in total
Heads up this file transfer will expire on 30/09/2024 when this happens, these files will be deleted from our server.Get your files
Two attachments. Scanned successfully
Ką sukčiai daro su jūsų kredencialais
Sukčiai, gavę aukos el. pašto kredencialus, gali pasiekti paskyrą ir vykdyti kenkėjišką veiklą. Tai gali apimti apgaulingų el. laiškų siuntimą aukos kontaktams, o tai gali dar labiau išplatinti sukčiavimo sukčiavimą. Kibernetiniai nusikaltėliai taip pat gali naršyti pažeistoje el. pašto paskyroje, kad surastų daugiau asmeninės informacijos, kuri galėtų būti panaudota tapatybės vagystei ar finansiniam sukčiavimui.
Be to, prisijungimo kredencialai dažnai parduodami tamsiajame žiniatinklyje ar kitose nusikalstamose prekyvietėse, kur jais gali naudotis kiti įsilaužėliai. Tai gali sukelti papildomų pasekmių, pvz., bandymų pasiekti banko sąskaitas, socialinės žiniasklaidos profilius ir kitas internetines platformas, kuriose tie patys kredencialai galėjo būti naudojami pakartotinai.
Užmaskuoti kaip patikimas prekės ženklas
Viena iš priežasčių, kodėl tokios sukčiavimo aferos yra veiksmingos, yra patikimų prekių ženklų, tokių kaip „Adobe“, naudojimas. Imituodami teisėto el. laiško išvaizdą ir pojūtį, sukčiai gali sukurti klaidingą saugumo jausmą. Dauguma gavėjų neabejoja el. laišku, kuris atrodo iš „Adobe“, ypač jei jie naudoja „Adobe“ produktus savo profesiniame ar asmeniniame gyvenime.
Kibernetiniai nusikaltėliai dažnai apsimeta didelėmis, gerai žinomomis įmonėmis, kad priviliotų gavėjus atskleisti asmeninę informaciją. Tokie prekių ženklai kaip „Adobe“, bankai ir vyriausybinės organizacijos yra pagrindiniai šios socialinės inžinerijos tikslai. Vartotojai dažnai jaučiasi priversti nedelsiant imtis veiksmų, kai mano, kad bendrauja su oficialiu paslaugų teikėju.
Sukčiavimo el. laiškų pavojai
Sukčiavimo el. laiškais siekiama išvilioti naudotojus, kad jie atskleistų neskelbtiną informaciją, pvz., prisijungimo duomenis, finansinę informaciją ir net tapatybės dokumentus. Šiuo atveju sukčiavimas yra nukreiptas į el. pašto kredencialus, tačiau tie patys metodai dažnai naudojami ir kitiems tikslams. Įtikindami naudotojus spustelėti apgaulingas nuorodas arba atsisiųsti kenkėjiškus priedus, sukčiavimo el. laiškai gali sukelti didelę asmeninę ir finansinę žalą.
„Adobe“ sukčiavimas, nors šiuo metu daugiausia susijęs su el. pašto prisijungimais, gali vystytis. Sukčiai gali sukurti skirtingas el. laiško versijas, kad nukreiptų kredito kortelės informaciją arba paraginti vartotojus atsisiųsti kenksmingus failus, paslėptus kaip teisėti priedai.
Sukčiavimo el. laiškų atpažinimas
Norint atpažinti tokius sukčiavimo bandymus kaip „Adobe – gavote naujų failų“ afera, reikia būti budriems. Sukčiavimo el. laiškai paprastai sukelia skubos jausmą, įspėdami vartotojus apie gresiančias pasekmes, jei nebus imtasi veiksmų, pvz., baigiasi failų galiojimo laikas arba paskyros sustabdymas. Jei el. laiško turinys atrodo skubus arba netikėtas, prieš imantis kokių nors veiksmų verta jį atidžiai peržiūrėti.
Visada patikrinkite siuntėjo el. pašto adresą, ypač jei pranešimas gautas iš įmonės, su kuria reguliariai bendraujate. Daugeliu atvejų sukčiavimo el. laiškai gaunami iš panašių, bet šiek tiek pakeistų adresų. El. laiško turinyje ieškokite neįprasto formatavimo, rašybos klaidų ar nepatogių frazių požymių, kurie dažnai yra sukčiavimo požymiai.
Kaip apsisaugoti nuo sukčiavimo
Kad nepatektumėte į sukčiavimą, pvz., „Adobe“ sukčiavimo bandymą, labai svarbu būti atsargiems, kai susiduriate su nepageidaujamais el. laiškais. Niekada nespustelėkite nuorodų ir neatidarykite įtartinų pranešimų priedų. Jei gaunate netikėtą el. laišką iš „Adobe“ ar bet kurio kito patikimo prekės ženklo, geriau eiti tiesiai į oficialią svetainę, o ne sekti el. laiške pateikta nuoroda.
El. laiškuose, kuriuose prašoma įvesti prisijungimo duomenis, niekada neįveskite asmeninės informacijos, nebent esate tikri, kad lankotės teisėtoje svetainėje. Atidžiai patikrinkite URL prieš įvesdami bet kokią informaciją ir apsvarstykite galimybę naudoti kelių veiksnių autentifikavimą (MFA), kad pridėtumėte kitą saugos sluoksnį savo paskyroms.
Išlikti saugus internete
Geriausias būdas išvengti sukčiavimo sukčiavimo yra būti informuotam ir laikytis gerų saugumo internete įpročių. Būkite atsargūs dėl nepageidaujamų el. laiškų, ypač tų, kuriuose prašoma asmeninės informacijos arba skubiai reikia imtis veiksmų. Jei kažkas atrodo pernelyg skubu ar įtartina, prieš tęsdami skirkite šiek tiek laiko ir patikrinkite pranešimo teisėtumą.
Būdami atsargūs ir saugodami savo informaciją, galite sumažinti sukčiavimo sukčiavimo riziką, pvz., el. laiško „Adobe – gavote naujų failų“.