Yeti-ի լոգոտիպը երևում է Տեխաս նահանգի Օսթին քաղաքում գտնվող ընկերության առաջատար խանութում վաճառվող սառնարանի վրա:
Սերխիո Ֆլորես | Բլումբերգ | Getty Images
Վերջին մի քանի ամիսների ընթացքում ամերիկացիները նամակներ էին ստանում, որոնցում նրանց խոստանում էին անվճար Yeti ուսապարկերի սառնարան Dick's Sporting Goods-ից. 325 դոլար արժողությամբ.
Ոչ, դուք չեք շահել նոր հովացուցիչ:
Այս նամակները մեծ ուշադրության են արժանացել, քանի որ դրանք երբեմն կարողանում են խուսափել բարդ սպամի զտիչներից, ինչպիսիք են ներկառուցվածները: GoogleGmail-ը, բայց դրանք սպամ էլ. Նրանք նախագծված են, որպեսզի զոհերը տրամադրեն իրենց կրեդիտ քարտի համարները, որոնք գողանալու են:
Սպամի արշավը օրինակ է այն բանի, թե ինչպես են խաբեբաներն ավելի ու ավելի են բարդանում սպառողներին թիրախավորել իրենց անձնական տեղեկություններից հրաժարվելու համար, ասում է Օր Կացը՝ անվտանգության գլխավոր հետազոտող։ Akamai, որը վերջերս հրապարակեց տեսք այն մասին, թե ինչպես է աշխատում վերջին սպամի արշավը:
Թեև պարզ չէ, թե ինչպես են նամակները անցնում սպամի ֆիլտրերից, Կացը ասում է, որ այս ֆիշինգային արշավը օգտագործում է մի քանի բարդ տեխնիկա, այդ թվում՝ IP զտիչներ, վերահղումներ և անհատականացված հղումներ՝ խուսափելու անվտանգության ծրագրերի շերտերից, որոնք նախատեսված են ֆիշինգ նամակները որպես վնասակար նշելու և դրանք կանխելու համար: օգտվողներին առաքվելուց:
Քարոզարշավը նաև օգտագործում է հեշթեգի կամ ֆունտի նշանի տեղադրման նոր տեխնիկա՝ հղումների ներսում՝ թաքցնելու դրանց վնասակար բնույթը, ասել է Կացը:
«Այս հետազոտությունը ցույց է տալիս, որ հարձակվողները ստեղծում են այնպիսի տեխնիկա, որը թույլ է տալիս նրանց ավելի արդյունավետ դարձնել իրենց արշավները կամ նույնիսկ խուսափել որոշ հայտնաբերումներից», - ասաց Կացը: «Եվ միևնույն ժամանակ նրանք ստեղծում են արշավներ, որոնք շատ ավելի գրավիչ են, շատ ավելի վստահելի [տեսքով]՝ ավելի շատ ջանքեր գործադրելով մանրամասների վրա»:
Google-ի ներկայացուցիչը ֆիշինգի արշավն անվանել է «համատարած» և «հատկապես ագրեսիվ»:
Օգտատերերի մուտքի արկղերին հարվածող սպամի արշավը ևս մեկ հիշեցում է, որ առցանց խարդախությունը խոշոր արդյունաբերություն է, որը պայմանավորված է փողով, որը շարունակում է զարգանալ: Թեև շատ օգտատերեր կարող են հավատալ, որ իրենք տեսնելու են անվճար արժեքավոր ապրանքներ առաջարկող խարդախության միջոցով, որոշ մարդիկ ընկնում են դրան, հակառակ դեպքում հարձակվողները չեն շարունակի փորձել:
ԱՄՆ-ում սպառողները հայտնել են, որ 5.8 թվականին խարդախության պատճառով կորցրել են ավելի քան 2021 միլիարդ դոլար, Ըստ Առևտրի դաշնային հանձնաժողովի. Տարեց ամերիկացիները հայտնել են, որ ավելի շատ գումար են կորցրել, քան երիտասարդները, ասել է FTC-ն:
Թեև ֆիշինգային նամակները, ինչպիսին է ավելի սառը քարոզարշավը, այդ ընդհանուրի մի մասն է, FTC-ին խարդախության ամենատարածված կատեգորիաները ներառում են առցանց գնումների խարդախությունները և խաղարկության խարդախությունները:
Ինչպես է աշխատում
Ինչպես պաշտպանել ինքներդ
Այս աշնանը Dick's Sporting Goods-ն իր կայքում անվտանգության ծանուցում է տարածել՝ զգուշացնելով իր հաճախորդներին կեղծ սպամի մասին: «Վերջերս խաբեբաները նամակներ են ուղարկում ԱՄՆ-ի մեծ թվով սպառողներին՝ ներկայանալով որպես հայտնի ընկերությունների, այդ թվում՝ DICK'S-ի», - ասել է ընկերությունը։ ասված է իր կայքում.
«DICK'S-ը մեր հաճախորդներից այս կերպ տեղեկատվություն չի պահանջում: Դուք չպետք է պատասխանեք կամ հետևեք որևէ հղում, որը պարունակվում է նման հաղորդագրության մեջ», - շարունակվում է այն՝ հավելելով, որ բոլոր պաշտոնական նամակները կգան պաշտոնական Դիկի տիրույթի անունից:
Yeti-ի ներկայացուցիչն անմիջապես մեկնաբանություն չուներ:
Google-ն ասաց, որ սպամի արշավը չի սահմանափակվում միայն մանրածախ առևտրով զբաղվողներով, այլ նաև անձնավորել է բեռնափոխադրող ընկերություններին և պետական մարմիններին: Ներկայացուցիչը CNBC-ին ասել է, որ սպամներն օգտագործում են «այլ հարթակի ենթակառուցվածքը»՝ սպամի համար ճանապարհ ստեղծելու համար, սակայն Gmail-ը ներկայումս արգելափակում է վնասակար էլ. նամակների ճնշող մեծամասնությունը:
«Չնայած մենք պարբերաբար տեսնում ենք այս տեսակի արշավներ, սա հատկապես ագրեսիվ է, և մենք ակնկալում ենք, որ այն կշարունակվի բարձր տեմպերով տոնական սեզոնի ընթացքում», - ասվում է Google-ի խոսնակի հայտարարության մեջ: «Մենք կոչ ենք անում բոլորին, ովքեր օգտագործում են էլ.փոստը, շարունակել զգույշ լինել հաղորդագրությունները բացելիս, և Gmail-ի օգտատերերը կարող են օգտագործել սպամի հաղորդման գործառույթը»:
Աղբյուր՝ https://www.cnbc.com/2022/12/12/why-youve-been-getting-so-much-gmail-spam-about-yeti-coolers-.html