Skoči na vsebino

Na pomoč, ukradli so mi prtljago!

V zadnjem tednu opažamo velik porast prijav vdorov v elektronsko pošto, na drugi strani pa je več uporabnikov od svojih prijateljev in znancev prejelo čuden e-mail, v katerem jih prosijo za nujno nakazilo denarja, saj naj bi jim v tujini ukradli prtljago z vsemi dokumenti in potnim listom vred.

Povezava je jasna, gre za obliko spletne goljufije, ko neznanec najprej vdre v elektronsko pošto vašega prijatelja, nato pa v njegovem imenu pošlje vsem  kontaktom sporočilo, da nujno potrebuje denar. Ponavadi goljuf še spremeni geslo in tako žrtvi onemogoči dostop do elektronskega predala, v mnogih primerih pa celo v celoti izbriše uporabniški račun.

Da ne bi prihajalo do tovrstnih zlorab, vsem uporabnikom svetujemo, da si za svoj elektronski predal nastavijo 2-faktorsko avtentikacijo (oz. preverjanje v dveh korakih), če njihov ponudnik le ponuja to storitev.

Če ste uporabnik Google računa, najdete navodila na tej povezavi, prav tako za Hotmail in Yahoo. To pomeni, da če se prijavljate iz neke nove naprave, vam ponudnik na mobilni telefon pošlje dodatno, enkratno geslo.

To bistveno zmanjša možnost zlorabe, saj tudi če napadalec ukrade vaše geslo, se ne bo mogel prijaviti v vaš račun.

Lažna prošnja za pomoč
Lažna prošnja za pomoč

Kaj napadalci naredijo?

V večini primerov, ki smo jih do sedaj raziskali, smo ugotovili, da napadalci naredijo sledeče:

  1. Na yahoo.com kreirajo nov elektronski račun, pri čemer uporabijo ime in priimek žrtve ( ime.priimek@yahoo.com)
  2. V zlorabljenem računu spremenijo kontaktne podatke, kot so sekundarni elektronski  naslov, telefonsko številko ipd.. Zaradi tega žrtev veliko težje pridobi nazaj dostop do računa.
  3. V zlorabljenem Gmail računu dodajo ta novo kreiran yahoo račun kot elektronski naslov za odgovor (Reply-to polje). Na ta način si zagotovijo, da so vsi odgovori na prošnjo za denarno pomoč poslani na elektronski naslov na yahoo.com, ki ga obvladujejo.
  4. Iz zlorabljenega Gmail računa vsem kontaktom pošljejo prošnjo za  denarno pomoč.
  5. Elektronski račun žrtve na Googlu v celoti izbrišejo. Pri tem se izbriše tudi vsa korespondenca, hkrati pa tudi kakršnakoli elektronska pošta, poslana na e-mail naslov žrtve, ni dostavljena.
Goljufi nato v celoti izbrišejo Gmail račun in močno otežijo postopek povrnitve dostopa
Pojavno okno, ki prikazuje, da je naš Google račun bil izbrisan

Če ste tudi vi prejeli lažno prošnjo za pomoč:

  1. Hitro se lahko prepričate, da sporočila ni poslal vaš prijatelj, ampak nekdo drug komunicira v njegovem imenu. Prvi znak je polomljena, čudna slovenščina, polna slovničnih napak, ki kaže, da je goljuf uporabil strojni prevajalnik Google Translate, včasih je besedilo kar v angleščini.
  2. Najbolj zanesljiv znak, da nekdo hoče izvabiti denar je, če “prijatelj” želi, da mu denar nakažete prek Western Union ali MoneyGram. Gre za plačilna mehanizma, ki ne omogočata sledenja toku denarja in sta zato zelo priljubljeni orodji spletnih goljufov.  Če ste tudi vi med prejemniki takšne prošnje, ne pošiljajte denarja!
  3. Kontaktirajte prijatelja (pa ne prek elektronske pošte 🙂 ) in mu sporočite, da je nekdo vdrl v njegov elektronski predal in naj čimprej spremeni geslo.

Če je neznanec vdrl v vaš elektronski predal in pošilja prošnje za nakazilo denarja:

NEMUDOMA UKREPAJTE!
Navodila, če uporabljate GMAIL RAČUN
  1. Če je bil vaš račun ogrožen, vendar lahko do njega še vedno dostopate (se vpišete z obstoječim geslom), potem sledite navodilom na tej povezavi.
  2. Če se ne morete prijaviti v svoj ​​račun, je vaše geslo za dostop že spremenjeno. V tem primeru, izpolnite obrazec za ponastavitev računa
  3. Če ste pridobili nazaj dostop do računa in ugotovili, da so vam napadalci izbrisali vso elektronsko pošto, izpolnite obrazec za obnovitev izbrisane pošte.
Navodila, če uporabljate HOTMAIL (OUTLOOK.COM) RAČUN
  1. Če se še vedno lahko vpišete v svoj račun, sledite povezavi in nemudoma spremenite geslo.
  2. Če je geslo že bilo spremenjeno, ga poskusite ponastaviti.
  3. Če ste pridobili nazaj dostop do računa in ugotovili, da so vam napadalci izbrisali vso el. pošto, si preberite navodila za obnovitev izbrisane pošte.

Komentarji / 0

Pred objavo na portalu bo vaš komentar odobren s strani uredništva.
Preberite pravila komentiranja na portalu.
Vaš e-naslov ne bo nikoli objavljen ali posredovan tretjim osebam.