Što kaže Pegasus e-poruka s ucjenom

Ako ste primili e-poruku u kojoj se tvrdi da je Pegasus špijunski softver zarazio vaš telefon ili računalo, niste sami. Ove poruke obično stižu niotkuda, često vam se obraćaju imenom ili čak djeluju kao da dolaze s vaše vlastite adrese e-pošte. Pošiljatelj tvrdi da je upotrijebio Pegasus špijunski softver za snimanje vaše web kamere, bilježenje vaše povijesti pregledavanja ili prikupljanje kompromitirajućeg materijala te zahtijeva plaćanje, obično u kriptovaluti, kako bi šutio.

Te su e-poruke osmišljene da izazovu paniku. Oslanjaju se na hitnost, sram i tehnički zvučeći žargon kako bi uvjerili primatelje da bi ignoriranje poruke moglo dovesti do javnog poniženja ili nečeg goreg. U stvarnosti, velika većina ovih e-poruka su masovno distribuirane prijevare koje nemaju nikakve veze sa stvarnom infekcijom špijunskim softverom. Nijedan uređaj nije hakiran, nijedna web kamera nije pristupljena i nijedan podatak zapravo nije ukraden putem Pegasusa.

Zašto Pegasusova stvarna reputacija čini prijevaru uvjerljivom

Dio onoga što ovu prijevaru čini učinkovitom jest činjenica da Pegasus špijunski softver stvarno postoji i ima dobro dokumentiranu povijest korištenja u stvarnim operacijama nadzora. Budući da se o Pegasusu naširoko izvještavalo u vezi s ciljanjem novinara, aktivista i javnih osoba na državnoj razini, to ime nosi težinu. Prevaranti namjerno iskorištavaju tu reputaciju, posuđujući poznato i zastrašujuće ime brenda kako bi dodali vjerodostojnost inače generičkom pokušaju ucjenjivanja.

Ova taktika nije nova. Sextortion prijevare godinama koriste sličan jezik temeljen na strahu, često tvrdeći da posjeduju kompromitirajuće snimke web kamere ili navodno hakiranu lozinku kao dokaz. Pegasusova robna marka jednostavno je najnovija verzija tog istog scenarija, ažurirana kako bi iskoristila svijest javnosti o stvarnom i sofisticiranom špijunskom softveru. Prijevara funkcionira upravo zato što većina ljudi zna dovoljno o Pegasususu da se uplaši, ali ne dovoljno da prepozna kako zapravo funkcionira.

Kako razlikovati lažnu prijetnju špijunskim softverom od stvarne infekcije

Stvarni špijunski softver, uključujući Pegasus, ponaša se vrlo drugačije od onoga što te e-poruke s ucjenom opisuju. Prave infekcije špijunskim softverom obično su tihe po dizajnu. Napadači koji koriste sofisticirane alate za nadzor nemaju motiva upozoriti svoju metu slanjem prijeteće e-poruke, jer bi to izložilo operaciju i potaknulo žrtvu da odmah osigura svoj uređaj.

Nekoliko crvenih zastavica dosljedno se pojavljuje u ovim lažnim e-porukama:

  • E-poruka tvrdi da je poslana "s vaše vlastite adrese", što je zapravo trik s lažiranjem, a ne dokaz pristupa vašem računu.
  • Zahtijeva plaćanje u kriptovaluti unutar kratkog roka, što je obilježje automatiziranih kampanja ucjenjivanja, a ne ciljanog nadzora.
  • Nudi nejasne, generičke tvrdnje o "kompromitirajućim informacijama" bez ikakvih specifičnih, provjerljivih detalja jedinstvenih za vas.
  • Stiže kao masovno distribuirana poruka, a ne kao ciljana komunikacija, budući da su stvarne Pegasus operacije usko usmjerene na određene mete visoke vrijednosti, a ne na nasumične sandučiće.

Razumijevanje kako špijunski softver stvarno funkcionira, kako se instalira, koje podatke prikuplja i koliko tiho djeluje, znatno olakšava prepoznavanje kada e-poruka jednostavno iskorištava strah umjesto da opisuje stvarni kompromitirajući događaj.

Koraci koje trebate poduzeti ako primite jednu od ovih e-poruka

Ako e-poruka o Pegasus špijunskom softveru stigne u vaš sandučić, najvažniji je korak izbjegavati paniku i ne odgovarati. Ne klikajte na poveznice, ne odgovarajte i nikada ne šaljite plaćanje. Stupanje u kontakt sa pošiljateljem samo potvrđuje da je vaša adresa e-pošte aktivna, što može dovesti do više neželjene pošte ili naknadnih pokušaja prijevare.

Umjesto toga, označite poruku kao neželjenu poštu ili phishing putem svog pružatelja e-pošte, što pomaže filtrirati slične pokušaje u budućnosti. Također je vrijedno promijeniti lozinku za e-poštu iz predostrožnosti, osobito ako ste je koristili i negdje drugdje, budući da baze podataka s ukradenim vjerodajnicama ponekad budu izvor adresa e-pošte korištenih u tim kampanjama. Ako želite dodatnu sigurnost, pokretanje pouzdanog sigurnosnog skeniranja vaših uređaja može potvrditi da nema stvarnog zlonamjernog softvera.

Što to znači za vas

Prijevara s Pegasus e-porukama podsjetnik je da su kibernetički kriminalci vješti u prenamjeni opravdanih strahova za financijsku dobit. Činjenica da je Pegasus stvaran i da je korišten u ozbiljnim slučajevima nadzora ne znači da svaka e-poruka koja spominje njegovo ime odražava stvarnu prijetnju vama. Prepoznavanje razlike između manipulacije temeljene na strahu i stvarnog sigurnosnog incidenta ključni je dio ostanaka sigurnim na internetu.

U konačnici, ova prijevara s Pegasus e-porukama napreduje na neizvjesnosti. Jednom kada shvatite kako se stvarni špijunski softver ponaša — tiho, selektivno i bez upozoravanja svoje mete — e-poruka s ucjenom gubi svoju moć. Tretirajte je kao neželjenu poštu, a ne kao stvarno upozorenje.

Praktični zaključci

  • Ne odgovarajte niti plaćajte nikome tko tvrdi da je zarazio vaš uređaj Pegasus špijunskim softverom.
  • Prijavite e-poruku kao phishing i izbrišite je.
  • Promijenite lozinku za e-poštu ako ste zabrinuti da je vaša adresa izložena u curenju podataka.
  • Pokrenite sigurnosno skeniranje svojih uređaja samo ako želite mir, ne zato što je sama e-poruka vjerodostojna.
  • Naučite kako stvarni špijunski softver funkcionira kako biste u budućnosti bolje razlikovali stvarne prijetnje od taktika zastrašivanja.