В края на годината електронните пощи на повечето потребители буквално преливат от отстъпки, поздрави, известия за доставка и потвърждения на поръчки. И именно на този фон измамниците процъфтяват. Според X-Labs и viaForcePoint, последните кампании все по-често се маскират не като груб фишинг, а като познати сезонни пощенски пратки и „сервизни“ имейли, които изглеждат обикновени и не будят подозрение.
Как измамниците карат имейлите да изглеждат като легитимен маркетинг
Основният фокус е върху автентичността. Такива съобщения често се изпращат чрез системи за масова поща, така че наподобяват стандартни търговски кампании. Текстът е спретнат, без типични грешки, а дизайнът е изчистен, като на реален бранд.
- Писмата съдържат линкове за преход към външни ресурси;
- Добавена е функцията „отписване“, за да се увеличи доверието;
- Структурата и оформлението изглеждат като обикновена рекламна кампания;
- Това улеснява имейлите да заобиколят основните антиспам филтри, които разчитат на остарели шаблони.
Какво се случва след кликване: вериги за пренасочване и събиране на данни
След като кликнат върху бутон или линк, потребителите рядко достигат директно до последната страница. Те биват пренасочени през няколко уебсайта, които рекламират сезонни финансови оферти. Първоначално въпросите са неутрални – например, от каква сума на заема се интересуват и дали отговарят на формалните критерии. Но след това формулярите стават все по-жадни за информация.
- Заявка за основни параметри (сума, обща информация).
- Събиране на лични данни и данни за заетостта.
- Заявка за информация относно доходите и банкови данни.
- Нови редиректи към допълнителни финансови страници с повтарящи се заявки.
Тази схема позволява повторното използване на вече събраната информация и същевременно насърчава жертвата да споделя още повече данни в различни домейни, без да осъзнава, че това е единна „фуния“.
Отделна линия на атака: „DocuSign“ и корпоративни акаунти
Съществуват и кампании, насочени към служителите на дадена компания. Имейлите се маскират като известия от DocuSign или потвърждения на поръчки, твърдейки, че спешно е необходимо да се одобри документ, да се потвърди покупка за почивка или дори да се „поръча вино“. За да създадат убедителен ефект, те използват фирмения стил DocuSign, а връзките водят през странична хостинг инфраструктура и едва след това към страници, където подвеждат потребителите да разкрият своите корпоративни имейл данни и пароли.
Защо антивирусната програма не помага?
Проблемът е, че в много случаи не се инсталира зловреден софтуер. Атаката разчита на събиране на данни, така че инструментите за премахване на вируси осигуряват само ограничена защита и не трябва да се считат за основна бариера.
Как да намалим риска: Прости правила в периода на “пощенския щурм“
- Проверете домейна на подателя: неочакваните или „неверни“ адреси се считат за подозрителни, докато не ги потвърдите независимо.
- Преди да кликнете, проверете накъде води връзката, особено когато става въпрос за документи, заеми и пазаруване за празниците.
- Използвайте финансови услуги и документи директно през официалните уебсайтове, а не чрез бутони в имейлите.
- Използвайте услуги за защита от кражба на самоличност, за да наблюдавате за подозрителна активност и да ви предупреждават за компрометиране на данните.
- Използвайте антивирусния софтуер като вторична, а не като основна защита срещу фишинг.
- По време на периодите на масови имейли, забавете обработката на имейлите си: по-добре е да прекарате допълнителни минути в проверка, отколкото да „подарите“ данните си.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!