Posted on

Lažno e-poštno sporočilo, ki opozarja na našo “kršitev”

Lažno e-poštno sporočilo, ki opozarja na našo "kršitev"

Sporočilo, da smo kršili avtorske pravice

Predstavljamo vam primer e-poštnega sporočila, pri katerem gre za phishing – za stran z lažnim pretvarjanjem.

Napadalec vam pošlje e-pošto, v katerem napačno trdi, da ste zagrešili neko vrsto kršitve avtorskih pravic z uporabo ene od njegovih slik brez njegovega dovoljenja. Cilj je običajno ena od dveh stvari:

  • da vas zavede, da kliknete na lažno ali zlonamerno povezavo, oz.,
  • da vas pripelje do povezave do njihove lažne spletne strani, kar jim pomaga pri višji avtoriteti domene (tj. boljše uvrstitve na Googlu in drugih iskalnikih).

Oglejmo si na hitro en tak primer:

  • akter grožnje se predstavlja kot organizacija za obveščanje o avtorskih pravicah in trdi, da smo neko sliko uporabili brez odobritve njihove stranke. Toda pri tem sta dve ključni težavi:
    • njihovo nejasno e-poštno sporočilo ne določa, katero sliko smo domnevno uporabili;
    • njihov predlog je, da plačamo za uporabo slike s klikom na dano povezavo…

Če kliknemo na dano povezavo, je možno, da se moja naprava okuži z zlonamerno programsko opremo.