Сучасні поштові сервіси здебільшого ефективно блокують небажані повідомлення, відомі як спам, але їхні фільтри не завжди спрацьовують. Спам в електронній пошті може варіюватися від звичайних набридливих листів, що масово розсилаються, до фішингових листів із небезпечними вкладеннями. У випадку з другими перехід за посиланнями чи завантаження будь-яких файлів може призвести до зламу ваших акаунтів, викрадення банківських даних або інфікування пристрою шкідливими програмами.
У рамках кампанії з платіжної безпеки #ШахрайГудбай, яку проводить Нацбанк, Кіберполіція та Держспецзв’язку, спеціалісти ESET підготували рекомендації, як захистити себе від небезпечних повідомлень та чого слід уникати, щоб не потрапити у пастку до шахраїв.
Причини для раптового потоку спаму можуть бути різними: витік корпоративних даних, уразливості спам-фільтрів, сезонні шахрайські кампанії або використання ШІ та ботів для автоматизації процесу збору даних та створення переконливих фішингових листів. Нижче наведено перелік з п’яти найвірогідніших причин, через які ваша електронна адреса опинилася в руках шахраїв:
1. Порушення безпеки та витік даних
Зловмисники часто кооперуються між собою для досягнення своїх цілей. Одні можуть бути залучені у злам систем організацій для викрадення даних, як-от адреси електронної пошти. Інші вже використовують раніше викрадену інформацію у фішингових листах. Стрімке зростання кількості спаму у вашій скриньці може означати, що відбувся витік даних і ваша електронна адреса потрапила у руки зловмисників.
2. Новітні зловмисні інструменти
Сьогодні роботу кіберзлочинців значно спрощують готові шахрайські інструменти для маскування під відомі бренди, шифрування коду шкідливих програм, створення переконливих фішингових приманок та навіть обходу багатофакторної автентифікації. Якщо зловмисникам вдається знайти нову уразливість спам-фільтрів, це може спричинити різке зростання кількості небажаних листів.
3. Можливості штучного інтелекту
Інструменти штучного інтелекту (ШІ) дають змогу шахраям масштабувати фішингові атаки за допомогою надзвичайно переконливих повідомлень, розроблених для обходу спам-фільтрів. ШІ також може допомагати зі збором даних, зокрема у пошуку вашої електронної адреси у загальнодоступних джерелах, яку вручну було б важко знайти.
4. Спам-атака
Якщо ваша поштова скринька раптово переповнилася небажаними листами, це також може бути тактикою відволікання уваги з метою приховати важливе повідомлення, як-от попередження про порушення безпеки від вашого банку або сповіщення про покупку, якої ви не здійснювали. Шахрай підпише вас на сотні розсилок, щоб ви за великою кількістю листів могли пропустити справді важливе повідомлення.
5. Збір даних з відкритих вебресурсів
Злочинці створюють спам-списки електронних адрес, використовуючи не лише дані з масштабних витоків, а й збираючи цю інформацію за допомогою ботів, які сканують загальнодоступні вебсторінки, наприклад, профілі соціальних мереж. Якщо дані вашої електронної пошти були у відкритому доступі, вони, ймовірно, могли потрапити в поле зору таких ботів.
Оскільки серед спам-листів можуть бути і шкідливі, які становлять небезпеку для ваших даних і пристрою, важливо знати, як протидіяти потраплянню шахрайських листів у вашу поштову скриньку. У цьому допоможуть такі дії:
Також варто не забувати про базові правили кібергігієни та поводження з підозрілими листами у поштовій скриньці. Спеціалісти ESET рекомендують:
Розвиток методів атак на електронну пошту потребує постійного вдосконалення рішень із захисту. Озброївшись рекомендаціями та ефективними інструментами безпеки, ви матимете найвищі шанси уберегти свою поштову скриньку від раптових сплесків спам-листів.