Срочно. В новой кампании скаммеров используются письма об отказе от подписки

Любое действие с этим письмом ведёт к захвату ящика и получение огромного количества спама

Новую кампанию скаммеров раскрыли эксперты по компьютерной безопасности. Злоумышленники рассылают письма с предложением отказаться от подписки. В письме не указан сервис, от которого предстоит отписаться. Если пользователь попадётся на крючок и нажмёт кнопку в тексте письма, его ящик начнёт рассылать спам по другим адресам. Спам будет приходить и на сам ящик жертвы.
Срочно. В новой кампании скаммеров используются письма об отказе от подписки

Срочно. В новой кампании скаммеров используются письма об отказе от подписки. Фото: Pixabay

В письмах с «подтверждением» используются темы писем, такие как «Нам нужно ваше подтверждение как можно скорее», «Запрос, пожалуйста, подтвердите свою отмену подписки» и «Подтверждение».

Сообщения электронной почты очень простые, с просто красочными полями, содержащими ссылки, спрашивающие, хотите ли вы отказаться от подписки или подписаться, как показано ниже.

Если вы нажмёте на встроенные ссылки подписки / отказа от подписки, это заставит ваш почтовый клиент создать новое электронное письмо, которое будет отправлено на множество разных адресов электронной почты под контролем спамера.

Когда пользователи отправляют вышеуказанное электронное письмо, они ожидают, что будут отписаны от дальнейших писем. Однако они фактически проверяют для спамеров, что их адрес электронной почты действителен и находится под контролем. В качестве теста BleepingComputer создал новый адрес электронной почты, который мы никогда не использовали ни на одном веб-сайте или в сервисе. Используя этот адрес электронной почты, мы ответили на различные электронные письма с подтверждением, которые мы получили на другую учётную запись электронной почты. 

После отправки ответов об отписке / подписке из новой учётной записи, всего за несколько дней наша новая почта была засыпана спамовыми сообщениями.

Этот тест также подтвердил, что спамеры используют эти электронные письма о подписке / отказе от подписки для уточнения своих списков рассылки и проверки адресов электронной почты, подверженных этим типам мошенничества и фишинговых атак. 

Если вы получили электронное письмо с просьбой подписаться или отказаться от подписки, игнорируйте его и пометьте как спам.

Ни одна законная организация не будет отправлять такие электронные письма без дополнительных объяснений, на что ссылается электронное письмо.

Больше интересного

Актуальное

Пользователи WhatsApp не будут ограничены в функционале сервиса.
Google Cloud запускает три новых сервиса баз данных
Google Фото требует денег
Ещё…