Inte alla cyberbrottslingar är beväpnade till tänderna med alla möjliga sofistikerade hackverktyg, som den genomsnittliga användaren kanske föreställer sig. Ofta är sådana komplicerade hot inte nödvändiga, eftersom angripare kan använda mänsklig psykologi för att manipulera användare till att utföra handlingar de normalt inte skulle göra.
Detta är en social ingenjörskonst som i stor utsträckning utnyttjas av cyberbrottslingar för illvilliga syften. Författarna till e-postanalysen "Drive by Exploit" använde denna metod för att sprida sin skapelse.
Sociala ingenjörsknep
Drive-by Exploit-bedrägeriet bygger på skräppostkampanjer via e-post , och ingen användare är säker om deras e-postmeddelanden är allmänt kända. De distribuerade e-postmeddelandena är ganska långa.
I den fortsätter angriparna att förklara för användarna hur deras system äventyrades av ett hot som kallas "privat skadlig programvara" eftersom de besökte en hackad webbplats.
Vissa versioner av bedrägeriet hävdar att ett RAT (Remote Administration Tool) har installerats på offrets maskin för att extrahera data och göra pornografiska videoinspelningar.
Ändå togs det skadliga verktyget bort för att lämna inga spår. Meddelandet är utformat för att ingjuta rädsla hos användaren eftersom angriparna påstår sig ha fått tag på personens data och till och med videor av dem.
Detta kompletteras av deras uttalande att all data som samlas in inte bara kommer att säljas på Dark Web, utan även kommer att visas för användarens familj, vänner och kollegor.
Kör med Exploit
Drive-by Exploit är ett exempel på en spamkampanj som syftar till att hota e-postmottagare med ett förmodat kontointrång. Drive-by Exploit-e-postkampanjen är också känd som en sextortion-e-postbluff.
Gärningsmännen bakom Drive by Exploit använder skrämsel för att hota potentiellt avslöjande av känslig personlig information.
Drive-by Exploit-bedrägeriet innebär att din e-post har blivit komprometterad och att du måste betala en lösensumma för att förhindra att pinsamma personuppgifter läcker ut . E-postmeddelandet är dock bara en bluff.
Angripare kräver Bitcoin värda mellan $700 och $1500
I det skickade mejlet hävdar cyberbrottslingarna att så länge användaren betalar dem ett belopp mellan 700 och 1500 dollar i form av Bitcoin, överfört till en specifik plånbok, kommer all data de påstås ha samlat in att raderas permanent, och användaren kommer aldrig att höra från dem igen.
Inget som angriparna har sagt i mejlet är dock sant. Det finns ingen "privat skadlig programvara" eller RAT som har infekterat användarens dator.
Denna specifika analys är också känd under ett annat alias: e-postbedrägeriet "Save Yourself". Detta blev tydligt när experter noterade att båda taktikerna använde samma e-postadresser: " [email protected] ", " [email protected] ", " [email protected] ", etc.
Båda är inget annat än rök och speglar. , och du bör alltid vara uppmärksam eftersom skumma människor som de ansvariga för "Drive-by Exploit" och "Save Yourself" e-postbedrägerier lurar över hela webben och letar efter oskyldiga och naiva användare att lura.
Drive by Exploit visar gamla användarlösenord
Några offer för Drive-by Exploit-kampanjen rapporterar att de bedrägliga e-postmeddelandena de fick innehöll legitima lösenord . Cyberbrottslingar infogade dessa användarlösenord i ett försök att få sina påståenden att låta trovärdiga och se till att fler föll för bedrägeriet.
Många användare kanske tror att deras dator har blivit hackad, eftersom det skulle förklara hur bedragare fick tag på deras lösenord. Lösenord, som e-postadresser, kan dock ha erhållits från gamla dataintrång.
Användarinformation som har brutits tidigare har med största sannolikhet sålts på Dark Web, och det är därifrån bedragare har fått det. Men om det är ett lösenord du fortfarande använder bör du ändra det omedelbart! Ta sedan helt enkelt bort Drive by Exploit-meddelandena från din brevlåda.
Det säger sig självt att du aldrig bör öppna några bilagor som kan ha lagts till i bedrägliga e-postmeddelanden, eftersom du kan ladda ner en faktisk skadlig kod till din dator.
Hur man tar bort Drive by exploit på ett säkert sätt

I ett sådant scenario kan du ta bort Drive genom att exploatera automatiskt och upptäcka olika rester av spionprogram/skadlig programvara med hjälp av programvara mot skadlig programvara.
På samma sätt bör elimineringen av denna bluff även beröra Android- och Mac -användare , eftersom denna bluff inte är begränsad till Windows- datorer.
Även om åtgärderna som nämns ovan inte utfördes, är det viktigt att ta bort e-postmeddelandet omedelbart och följa stegen för hur man tar bort eventuella skadliga program eller virus.
Även om det visade lösenordet inte är ett hot i sig, finns det fortfarande en möjlighet att offrets system har attackerats direkt. Detta kan ske på flera sätt, inklusive att öppna skadliga länkar eller filer som bifogas e-postmeddelandet.
En grundlig systemskanning rekommenderas starkt och bör utföras regelbundet eftersom du aldrig kan vara säker på att ditt system inte har blivit infekterat, eftersom symtomen på en viss skadlig kodinfektion kanske bara dyker upp när det är för sent. Borttagning av drive-by-exploits och andra virus bör endast göras med hjälp av pålitlig antivirus- eller antimalware- programvara.
Hur man undviker Drive by exploit-attacker
Här är några tips som kan hjälpa dig att förhindra att dessa typer av e-postbedrägerier påverkar ditt system:
Använd en annonsblockerare
Annonsblockerare begränsar antalet banners och popup-fönster du exponeras för. Nedladdningar före klick initieras när en skadlig annons kör sina skript, men du kan inte starta den processen om din annonsblockerare förhindrar att den laddas.
Du kan också investera i skriptblockerande programvara som skannar varje ny sida efter skadlig kod. Detta skyddar dig inte från alla säkerhetsbrister, men det hjälper avsevärt att bekämpa hotet från skadlig reklam.
Var försiktig med e-postlänkar
Även om en annonsblockerare begränsar en hackers tillgång till skadlig reklam, kan de fortfarande locka användare till sina egna smittsamma webbplatser. Nätfiske-e-post kan vara ett effektivt sätt att fälla offret. Förklädda som en legitim avsändare, en bank eller ett telefonbolag, till exempel, kommer de att uppmana offren att följa en länk i mejlet.
Att undvika detta hot är enkelt: klicka inte på några webbadresser eller hyperlänkar i misstänkta meddelanden. Om en okänd avsändare ber dig att ändra ett lösenord eller hämta ett pris, var mycket försiktig.
Håll programvaran uppdaterad
Hur frestande det än kan vara att trycka på "påminn mig senare " hela tiden, bör du inte ignorera programuppdateringar. Exploit-kit utnyttjar sårbarheter i din enhet, vilka ofta skapas av föråldrad programvara.
Att hålla dina operativsystem och webbläsare uppdaterade kan förhindra att obehöriga nedladdningar utnyttjar din enhet , även efter en infektion. Detta gäller även mindre tillägg som du kanske förbiser. Låt inte ett föråldrat Chrome-tillägg bli en ingångspunkt för angripare.
Använd antivirusprogram
Människor antar ofta att de inte behöver antivirusprogram eftersom de inte besöker de mest riskfyllda områdena på Internet. Som farorna med malvertising och nätfiske-länkar visar är så inte fallet.
Även på stora plattformar, från nyhetskanaler till streamingsajter, finns det faror. Ett robust antivirusskydd ger ett extra lager av säkerhet för din enhet och dina data.
Slutord
Drive-by-bedrägerier är bedrägerier som utförs via e-post och som försöker skrämma användare till att betala lösensummor i utbyte mot att de inte avslöjar personlig information. Och även om de inte själva är virus kan de medföra vissa hot.
Den goda nyheten är att stegen att följa så att det inte påverkar dig är så enkelt som att inte öppna e-postmeddelandet, än mindre att klicka på en länk som kommer från en okänd mottagare.
Jag heter Javier Chirinos och jag brinner för teknik. Så länge jag kan minnas var jag förtjust i datorer och tv-spel och den hobbyn hamnade i ett jobb.
Jag har publicerat om teknik och prylar på Internet i mer än 15 år, särskilt inom mundobytes.com
Jag är även expert på onlinekommunikation och marknadsföring och har kunskap om WordPress-utveckling.