Takhle hackeři umí zjistit, že tvůj e-mail je živý. Na tento jednoduchý trik skočí téměř každý
Podívej se na fintu, jak umí online útočníci snadno zjistit, že tvůj e-mail je aktivní.
Hackeři a online podvodníci neustále zkoušejí, jak získat výhodu na úkor obětí. Často to zkoušejí prostřednictvím podvodných zpráv. V nich se často vydávají za různé finanční instituce nebo online služby. Pokud se nesnaží ukrást přihlašovací údaje do různých služeb, jako je například Facebook a podobně, snaží se ukrást bankovní údaje, například údaje z platební karty.
Nebezpečné na podvodných zprávách je, že hackeři často dokáží obejít různé ochranné mechanismy e-mailových služeb. Zneužívají na to například regulérní služby, jako je Microsoft 365, prostřednictvím kterého vytvářejí falešné organizace s přednastavenou doménou „*.onmicrosoft.com“. Díky tomu e-maily vypadají jako regulérní a škodlivá zpráva se dostane k adresátovi.
Jak hacker ví, že tvůj e-mail je aktivní?
Pojďme ale k tomu, jak útočníci zjistí, že tvůj e-mail je aktivní. Dostat se k němu mohli náhodou, například ho můžeš mít někde zveřejněný a jednoduše ho „odškrábli“. Jde o metodu, kdy robot prochází jeden profil za druhým a doslova odškrabává dostupné údaje.
Případně se k němu mohli dostat přes únik dat z nějaké služby. Jak jsme už ale zmínili, to, že mají tvoji adresu, je jedna věc, ale to, že zjistí, že je aktivní, je ještě větší problém. Když to odhalí, tak tvou schránku budou zaplavovat další a další zprávy.
Pojďme ale k samotnému triku, jak vědí odhalit, že tvůj e-mail je živý. Jednou ze základních funkcí Gmailu je, že umožňuje odhlášení se z různých newsletterů. Dlouho, když jsi se chtěl odhlásit, tak jsi musel navštívit daný web a manuálně odkliknout, že se chceš odhlásit. Nedávno ale Gmail zavedl funkci, prostřednictvím které nabízí v horní části obrazovky možnost odhlášení. Výrazně tak ulehčil uživatelům, aby nedostávali nechtěné zprávy. Jde ale o dvojsečnou zbraň, kterou zneužívají i útočníci.
Právě funkci výše využívají útočníci na to, aby odhalili, zda je e-mail živý nebo ne. Samozřejmě, ne vždy se ti zobrazí možnost odhlášení v horní části obrazovky. Někdy ho najdeš „klasicky“ na spodku zprávy. Jakmile se odhlásíš, tak útočník ví, že tvůj e-mail je živý. Pro něj jde o signál, že když mu nepodařil podvod teď, tak to může zkusit později z jiné adresy a na druhé straně počítače někdo skutečně bude.
Pro lepší představu, když se odhlásíš z takového newsletteru, tak v závislosti na nastavení služby, kterou ti útočník poslal podvodnou zprávu, vidí, že tento nebo onen e-mail byl odhlášen. Jak to vypadá, se můžeš podívat níže na snímku.
Nejlepší možnost proto je, když ti přijde e-mail od neznámé osoby s možností odhlášení, nahlásit ho jako spam a neklikat na odkazy v něm a ani se neodhlašovat z odběru.
Komentáře