Jak uniknąć oszustw takich jak "Roundcube Password Set To Expire"
Napisany przez Tomasa Meskauskasa,
Co to jest "Roundcube Password Set to Expire"?
Przeanalizowaliśmy tę wiadomość e-mail i dowiedzieliśmy się, że jest to zwodnicza wiadomość podszywająca się pod powiadomienie od dostawcy usług poczty elektronicznej. Sprawcy stojący za tym e-mailem próbują oszukać odbiorców, aby uwierzyli, że muszą podjąć określone działania. Ich głównym celem jest wyłudzenie danych osobowych. Takie wiadomości e-mail są powszechnie znane jako wiadomości phishingowe.
Więcej informacji o oszukańczej wiadomości e-mail "Roundcube Password Set To Expire"
Ten phishingowy e-mail rzekomo stanowi pilne powiadomienie od dostawcy usług poczty internetowej. Jej temat sugeruje, że skrzynka pocztowa odbiorcy wygasła. Wiadomość e-mail twierdzi, że pochodzi od "Roundcube", legalnego oprogramowania poczty internetowej typu open source. Zachęca odbiorcę do podjęcia działań związanych z hasłem do konta, które rzekomo ma wygasnąć w określonym dniu i godzinie.
Wiadomość e-mail zawiera link, który odbiorca może kliknąć, aby "kontynuować z tym samym hasłem". Ostrzega również, że nieprzestrzeganie instrukcji spowoduje zablokowanie konta odbiorcy. E-mail ma na celu stworzenie poczucia pilności i nakłonienie odbiorcy do kliknięcia w link, co ostatecznie prowadzi do kradzieży jego danych osobowych.
Kliknięcie odsyłacza "Zachowaj to samo hasło" prowadzi do fałszywej strony logowania do Webmaila, zachęcającej użytkowników do wprowadzenia adresu e-mail i hasła. Jest oczywiste, że ta strona phishingowa została specjalnie zaprojektowana do przechwytywania danych logowania do kont e-mail. Gdy oszuści uzyskają skradzione dane logowania do konta e-mail, mogą je wykorzystać na różne złośliwe sposoby.
Mogą oni wykorzystywać zagrożone konto e-mail do wysyłania spamu lub wiadomości phishingowych do kontaktów ofiary, co jeszcze bardziej utrwala ich oszukańcze działania. Ponadto oszuści mogą uzyskać dostęp do poufnych informacji na koncie e-mail, takich jak dane osobowe, dane finansowe lub dane logowania do innych kont powiązanych z adresem e-mail.
Co więcej, oszuści mogą próbować uzyskać dostęp do innych kont, które używają tych samych danych logowania, potencjalnie narażając dodatkowe wrażliwe dane i zaostrzając wpływ początkowego naruszenia. Dlatego ważne jest, aby osoby fizyczne zachowały czujność i podjęły natychmiastowe działania w celu zabezpieczenia swoich kont, jeśli podejrzewają nieautoryzowany dostęp lub próby phishingu.
Nazwa | Oszustwo e-mailowe związane z hasłem Roundcube Set to Expire |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Skrzynka pocztowa Recipint wygasła |
Przebranie | List od dostawcy usług poczty elektronicznej |
Objawy | Nieautoryzowane zakupy online, zmiana haseł do kont online, kradzież tożsamości, nielegalny dostęp do komputera. |
Metody dystrybucji | Zwodnicze wiadomości e-mail, nieuczciwe wyskakujące reklamy online, techniki zatruwania wyszukiwarek, błędnie napisane domeny. |
Uszkodzenie | Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Podobne oszukańcze wiadomości e-mail w ogóle
Wiadomości phishingowe mają zwykle wspólne cechy, takie jak pilny lub groźny język, prośby o podanie danych osobowych lub danych logowania, zwodnicze linki lub załączniki oraz próby wywołania poczucia pilności lub strachu, aby skłonić odbiorcę do natychmiastowego działania.
Oszuści wykorzystują takie wiadomości e-mail do wyłudzania danych logowania, informacji o karcie identyfikacyjnej, danych karty kredytowej lub innych danych osobowych. Należy wspomnieć, że tego rodzaju wiadomości e-mail mogą być wykorzystywane do dystrybucji złośliwego oprogramowania. Przykłady kampanii phishingowych to "Account Protection", "Collaborative Teams", oraz "Products On LinkedIn".
W jaki sposób kampanie spamowe infekują komputery?
Załączniki do wiadomości e-mail służą jako typowe bramy dla cyberzagrożeń do infiltracji systemów. Załącznikami tymi mogą być pliki wykonywalne, dokumenty Microsoft Office, pliki PDF, pliki JavaScript, skompresowane archiwa i inne pliki. Gdy użytkownicy nieumyślnie otwierają złośliwe pliki lub wykonują działania, takie jak włączanie złośliwych makr w zainfekowanych dokumentach, nieświadomie inicjują infekcje komputerowe.
Co więcej, linki osadzone w wiadomościach e-mail mogą zwabić użytkowników do naruszenia ich systemów, kierując ich na złośliwe strony internetowe. Po wejściu na te strony użytkownicy mogą nieświadomie uruchomić pobieranie drive-by lub zostać oszukani w celu pobrania pozornie nieszkodliwych plików zawierających złośliwe oprogramowanie.
Jak uniknąć instalacji złośliwego oprogramowania?
Jeśli chodzi o załączniki do wiadomości e-mail i linki, należy zachować ostrożność, zwłaszcza jeśli wydają się one niechciane lub nieistotne, szczególnie z nieznanych lub wątpliwych źródeł. Niezbędne jest aktualizowanie systemu operacyjnego, programów i narzędzi bezpieczeństwa.
Zawsze pobieraj aplikacje i pliki z renomowanych źródeł, takich jak oficjalne strony internetowe i zaufane sklepy z aplikacjami. Uważaj na wyskakujące okienka, reklamy lub przyciski w podejrzanych witrynach i unikaj pirackiego oprogramowania lub narzędzi do łamania zabezpieczeń. Ponadto regularnie skanuj swój komputer, aby zidentyfikować i wyeliminować wszelkie czyhające zagrożenia.
Jeśli już otworzyłeś złośliwe załączniki, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować infiltrowane złośliwe oprogramowanie.
Tekst przedstawiony w wiadomości e-mail "Roundcube Password Set To Expire":
Subject: Important Notification: Your Mailbox has expired - ******** - 2024
Roundcube
open source webmail software********
********
- ******** account password is set to expire today.
Click below to continue with the same password 4/25/2024 1:32 AM.
Keep the same passwordFailure to perform the above activities will result in your account being blocked
******** service.
******** © 2024
Strona phishingowa wykorzystana w tej kampanii oszustwa:
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest Roundcube Password Set To Expire kampania phishingowa?
- Typy złośliwych wiadomości e-mailowych.
- Jak rozpoznać złośliwy e-mail?
- Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?
Typy złośliwych wiadomości e-mailowych:
E-maile phishingowe
Najczęściej cyberprzestępcy wykorzystują zwodnicze e-maile, aby nakłonić użytkowników internetu do podania swoich poufnych informacji prywatnych, na przykład danych logowania do różnych usług online, kont e-mail lub informacji bankowych online.
Takie ataki nazywane są phishingiem. W ataku phishingowym cyberprzestępcy zwykle wysyłają wiadomość e-mail z logo popularnej usługi (na przykład Microsoft, DHL, Amazon, Netflix), tworzą wrażenie pilności (zły adres wysyłki, nieaktualne hasło itp.) i umieszczają link, który mają nadzieję ich potencjalne ofiary klikną.
Po kliknięciu linku prezentowanego w takiej wiadomości ofiary są przekierowywane na fałszywą stronę internetową, która wygląda identycznie lub bardzo podobnie do oryginalnej. Ofiary są następnie proszone o podanie hasła, danych karty kredytowej lub innych informacji, które zostały skradzione przez cyberprzestępców.
E-maile ze złośliwymi załącznikami
Innym popularnym wektorem ataku jest poczta spamowa ze złośliwymi załącznikami, które infekują komputery użytkowników malware. Złośliwe załączniki zwykle zawierają trojany zdolne do kradzieży haseł, informacji bankowych i innych poufnych informacji.
W przypadku takich ataków głównym celem cyberprzestępców jest nakłonienie potencjalnych ofiar do otwarcia zainfekowanego załącznika do wiadomości e-mail. Aby osiągnąć ten cel, wiadomości e-mail wspominają zwykle o ostatnio otrzymanych fakturach, faksach lub wiadomościach głosowych.
Jeśli potencjalna ofiara wpadnie w pułapkę i otworzy załącznik, jej komputery zostaną zainfekowane, a cyberprzestępcy mogą zebrać wiele poufnych informacji.
Chociaż jest to bardziej skomplikowana metoda kradzieży danych osobowych (filtry spamu i programy antywirusowe zwykle wykrywają takie próby), jeśli cyberprzestępcy będą skuteczni, mogą uzyskać znacznie szerszy wachlarz danych i zbierać informacje przez długi czas.
E-maile wyłudzenia seksualnego
To jest rodzaj phishingu. W takim przypadku użytkownicy otrzymują wiadomość e-mail z informacją, że cyberprzestępca może uzyskać dostęp do kamery internetowej potencjalnej ofiary i ma nagranie wideo przedstawiające masturbację.
Aby pozbyć się wideo, ofiary proszone są o zapłacenie okupu (zwykle przy użyciu Bitcoin lub innej kryptowaluty). Niemniej jednak wszystkie te twierdzenia są fałszywe — użytkownicy, którzy otrzymują takie wiadomości, powinni je zignorować i usunąć.
Jak rozpoznać złośliwy e-mail?
Chociaż cyberprzestępcy starają się, aby ich wiadomości z przynętą wyglądały na wiarygodne, oto kilka rzeczy, na które należy zwrócić uwagę, próbując wykryć e-mail phishingowy:
- Sprawdź adres e-mail nadawcy („od"): Najedź kursorem myszy na adres „od" i sprawdź, czy jest prawidłowy. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, sprawdź, czy adres e-mail to @microsoft.com, a nie coś podejrzanego, takiego jak @m1crosoft.com, @microsoft.com, @account-security-noreply.com itp.
- Sprawdź ogólne powitania: Jeśli powitanie w wiadomości brzmi „Szanowny użytkowniku", „Szanowny @twojamail.com", „Szanowny drogi kliencie", powinno to wzbudzić podejrzliwość. Najczęściej firmy zwracają się do ciebie po imieniu. Brak tych informacji może sygnalizować próbę phishingu.
- Sprawdź linki w wiadomości e-mail: Umieść wskaźnik myszy nad linkiem przedstawionym w e-mailu. Jeśli link wydaje się podejrzany, nie klikaj go. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, a link w wiadomości wskazuje, że prowadzi do adresu firebasestorage.googleapis.com/v0... nie powinieneś mu ufać. Najlepiej nie klikać żadnych linków w e-mailach, a najpierw odwiedzić witrynę firmy, która wysłała ci wiadomość.
- Nie ufaj ślepo załącznikom wiadomości e-mail: Najczęściej legalne firmy proszą cię o zalogowanie się na ich stronie internetowej i przejrzenie znajdujących się tam dokumentów. Jeśli otrzymałeś wiadomość e-mail z załącznikiem, dobrym pomysłem jest przeskanowanie jej programem antywirusowym. Zainfekowane załączniki do wiadomości e-mail są powszechnym wektorem ataku wykorzystywanym przez cyberprzestępców.
Aby zminimalizować ryzyko otwarcia phishingu i złośliwych wiadomości e-mail, zalecamy użycie Combo Cleaner.
Przykład spamowej wiadomości e-mail:
Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?
- Jeśli kliknąłeś link w wiadomości phishingowej i wprowadziłeś hasło - pamiętaj o jak najszybszej zmianie hasła. Zwykle cyberprzestępcy zbierają skradzione dane uwierzytelniające, a następnie sprzedają je innym grupom, które wykorzystują je do złośliwych celów. Jeśli zmienisz hasło w odpowiednim czasie, istnieje szansa, że przestępcy nie będą mieli wystarczająco dużo czasu, aby wyrządzić jakiekolwiek szkody.
- Jeśli podałeś dane swojej karty kredytowej - jak najszybciej skontaktuj się ze swoim bankiem i wyjaśnij sytuację. Istnieje duża szansa, że będziesz musiał anulować zagrożoną kartę kredytową i uzyskać nową.
- Jeśli zauważysz jakiekolwiek oznaki kradzieży tożsamości - powinieneś natychmiast skontaktować się z Federalną Komisją Handlu. Ta instytucja zbierze informacje o twojej sytuacji i stworzy osobisty plan naprawczy.
- Jeśli otworzyłeś złośliwy załącznik - twój komputer jest prawdopodobnie zainfekowany i powinieneś go przeskanować za pomocą renomowanej aplikacji antywirusowej. W tym celu zalecamy użycie Combo Cleaner.
- Pomóż innym użytkownikom internetu - zgłaszaj e-maile phishingowe do Roboczej Grupy Antyphishingowej, Centrum Skarg Przestępczości Internetowej, Narodowego Centrum Informacji o Przestępstwach Finansowych i Departamentu Sprawiedliwości USA.
Często zadawane pytania (FAQ)
Dlaczego otrzymałem tę wiadomość e-mail?
Oszuści często rozsyłają masowe wiadomości e-mail, chcąc dotrzeć do szerokiego grona odbiorców, nie zastanawiając się, czy mają z nimi jakiekolwiek osobiste powiązania.
Podałem swoje dane osobowe, gdy zostałem oszukany przez tę wiadomość e-mail, co powinienem zrobić?
Jeśli ujawniłeś jakiekolwiek dane uwierzytelniające do konta, konieczna jest natychmiastowa zmiana wszystkich powiązanych haseł, aby zabezpieczyć swoje konta przed potencjalnym nadużyciem. Poinformuj również swojego dostawcę usług e-mail o wiadomości phishingowej.
Pobrałem i otworzyłem złośliwy plik załączony do wiadomości e-mail, czy mój komputer jest zainfekowany?
Prawdopodobieństwo zainfekowania komputera różni się w zależności od typu pliku, z którym wchodzisz w interakcję. Pliki wykonywalne (.exe) lub pliki skryptów (.js, .vbs) zainfekowane złośliwym oprogramowaniem stwarzają znaczne ryzyko, gdy są wykonywane, podczas gdy pliki dokumentów lub multimediów generalnie stwarzają mniejsze ryzyko infekcji.
Przeczytałem e-mail, ale nie otworzyłem załącznika, czy mój komputer jest zainfekowany?
Twój komputer pozostaje niezainfekowany, jeśli otrzymałeś podejrzaną wiadomość e-mail, ale powstrzymałeś się od otwierania załączników lub klikania linków w niej zawartych.
Czy Combo Cleaner usunie infekcje złośliwym oprogramowaniem obecne w załącznikach do wiadomości e-mail?
Combo Cleaner jest bardzo skuteczny w wykrywaniu i eliminowaniu prawie wszystkich znanych złośliwych programów. Zaawansowane złośliwe oprogramowanie często osadza się głęboko w systemie. Dlatego przeprowadzenie pełnego skanowania systemu jest niezbędne, aby zapewnić wyeliminowanie wszelkich ukrytych zagrożeń.
▼ Pokaż dyskusję