Asmuo rankose laiko išmanųjį telefoną, o ekrane pavaizduotas įspėjimas apie pavojingą el. laišką. Šaltinis: TechNaujienos / Shutterstock
Lietuvius pasiekė nauja sukčių schema: naudojami oficialūs „Microsoft“ laiškai
TRUMPAI
- • Lietuviams sukčiai siunčia oficialiai atrodančius „Microsoft“ laiškus.
- • Juose naudojami realūs „Microsoft“ siuntėjo adresai su prašymu įvesti prisijungimo kodus.
- • Specialistai perspėja, kad vien siuntėjo adreso ar pažįstamo logotipo jau nebepakanka saugumui įvertinti.
El. pašte plinta nauja sukčių schema, kurioje šįkart pasitelkiami oficialiai atrodantys „Microsoft“ saugumo pranešimai ir vienkartiniai prisijungimo kodai. Dalis vartotojų tokius laiškus gauna patys neinicijavę jokio prisijungimo ar paskyros atkūrimo veiksmo. Kibernetinio saugumo specialistai perspėja, kad sukčiai vis dažniau išnaudoja teisėtas „Microsoft“ sistemas bei oficialius adresus tam, kad tokios atakos atrodytų kuo įtikinamiau. Apie šios veiklos pradžią „Microsoft“ skelbė dar metų pradžioje, o pastaruoju metu tokių el. laiškų sulaukia ir lietuviai.
Sukčiai pradėjo naudoti oficialiai atrodančius „Microsoft“ pranešimus
Naujoji schema veikia pasitelkiant oficialiai atrodančius „Microsoft“ saugumo laiškus, kuriuose vartotojams siunčiami vienkartiniai prisijungimo kodai arba pranešimai apie neva vykdomą paskyros patvirtinimą. Dalis tokių laiškų siunčiami iš teisėtai atrodančių adresų, susijusių su „Microsoft“ paskyrų apsaugos sistemomis, todėl iš pirmo žvilgsnio jie nesukelia įtarimų.
„Microsoft“ dar sausį perspėjo apie augančią tokių kibernetinių atakų bangą. Bendrovės saugumo komanda nurodė pastebėjusi, kad sukčiai vis dažniau taikosi į „Microsoft 365“ vartotojus, siekdami išvilioti prisijungimo duomenis, perimti autentifikacijos sesijas ar paskyrų kontrolę.
Pastaruoju metu panašių laiškų pradėjo sulaukti ir lietuviai. Į el. paštą siunčiamas laiškas su vienkartinio kodo prisijungimu, kurį neva reikia suvesti į svetainę:

Kodėl šie laiškai atrodo įtikinamai?
Didžiausia problema ta, kad dalis tokių laiškų techniškai gali būti autentiški. Jie siunčiami iš oficialiai atrodančių adresų, tokių kaip „accountprotection.microsoft.com“, turi įprastą „Microsoft“ dizainą ir dažnai praeina standartines el. pašto saugumo patikras.
Daugelį metų vartotojams buvo kartojama paprasta taisyklė – patikrinti siuntėjo adresą. Tačiau dabar sukčiai vis dažniau naudojasi sudėtingomis el. pašto spragomis ar netinkamai sukonfigūruotomis sistemomis tam, kad laiškai atrodytų tikri.
TAIP PAT SKAITYKITE: „Microsoft“ atsisako SMS kodų: milijonams „Windows“ vartotojų keisis prisijungimas prie paskyrų
Ką daryti gavus tokį laišką?
Svarbiausia tokių laiškų negalima vertinti vien pagal siuntėjo adresą ar logotipą. Net jei pranešimas atrodo autentiškas, rekomenduojama nespausti jame esančių nuorodų ir nevesti gauto kodo neoficialiose svetainėse.
Jeigu vartotojas gauna vienkartinį „Microsoft“ prisijungimo kodą, nors pats neprisijunginėjo prie paskyros, tai gali reikšti bandymą inicijuoti paskyros atkūrimą arba prisijungimą iš kito įrenginio. Tokiu atveju rekomenduojama savarankiškai prisijungti prie oficialaus „Microsoft“ paskyros puslapio, patikrinti naujausius prisijungimus bei peržiūrėti saugumo nustatymus.
TechNaujienos.lt esame detaliau nagrinėję, kaip atpažinti netikrą el. laišką.
Plačiau apie tai: 3 ženklai, kurie išduoda apgaulingą el. laišką
Kaip vertinate šį straipsnį?
Prenumeruokite mūsų „YouTube“ kanalą ir mėgaukitės įdomiais vaizdo reportažais apie mokslą ir technologijas.
Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.
DIENOS SKAITOMIAUSI
Kaip malimo rupumas veikia ekstrakciją ir kavos skonį?
2Kodėl orų tendencijas numatyti taip sudėtinga? Naujas atradimas gali padėti tai suprasti
3Dirbtinis intelektas gali pradėti kurti pats save: „Anthropic“ įspėja dėl artėjančio lūžio
4Parodys, kaip greitai senstate: naujas „biologinis laikrodis“ stebina galimybėmis
5Po 3 km storio Antarktidos ledu aptikta milžiniška iki šiol nežinoma struktūra
NAUJAUSI
Taip pat skaitykite
Atrinkome panašius straipsnius, kurie gali jums patikti.