Кіріспе

Электрондық пошта спамын немесе фишингтік хабарламаларды жалған жіберушінің жеке басын немесе мекенжайын қолданып жасау.

Электрондық поштаны жалғандау – бұл жалған жіберуші мекенжайы бар электрондық хабарламалар жасау. Бұл термин нақты жіберушінің мекенжайы емес, басқа мекенжайдан келгендей көрінетін электрондық поштаға қолданылады; мұндай мекенжайға жауап ретінде жіберілген хат кері қайтарылуы немесе басқа, байланыссыз тұлғаның жалған жеке басымен жеткізілуі мүмкін. Бір рет қолданылатын электрондық пошта мекенжайы немесе "жасырылған" электрондық пошта – мүлдем басқа мәселе, ол пайдаланушының әдеттегі мекенжайын ашпайтын, маскаланған электрондық пошта мекенжайын ұсынады (мысалы, оны жинау үшін пайдалануға болмайды), бірақ оған жіберілген хаттарды пайдаланушының нақты мекенжайына жібереді. Электрондық пошта үшін қолданылатын бастапқы тарату протоколдарында кіріктірілген аутентификация әдістері болмаған: осы кемшілік спам мен фишингтік электрондық пошталардың алушыны алдау үшін жалғандауды пайдалануына мүмкіндік береді. Жақында қолданылған шаралар интернет көздерінен мұндай жалғандауды қиындатты, бірақ оны толығымен жойған жоқ; көптеген ішкі желілерде әріптестің бұзылған компьютерінен келген жалған электрондық поштаға қарсы қорғаныс шаралары жоқ. Жалған электрондық поштаға алданған жеке тұлғалар мен кәсіпорындар айтарлықтай қаржылық шығынға ұшырауы мүмкін; әсіресе, жалған электрондық пошталар көбінесе компьютерлерді вирустармен жұқтыру үшін қолданылады.

Жарамсыз пайдалану

Фишинг және бизнес электрондық поштаның бұзылуы (төменде қараңыз) алаялықтары көбінесе электрондық поштаның жалғандалуын қамтиды. Электрондық поштаны жалғандау бизнеске және қаржыға қатысты ауыр салдарларға әкелген көптеген жағдайларға себеп болды. Мәселен, 2013 жылдың қазан айында жаңалықтар агенттігіне шведтік Fingerprint Cards компаниясынан келгендей етіп жасалған электрондық хат жіберілді. Хабарламада Samsung компанияны сатып алуды ұсынғаны айтылды. Бұл жаңалық таралып, акция бағасы 50%-ға өсті. Klez және Sober сияқты зиянды бағдарламалар, сондай-ақ көптеген қазіргі заманғы мысалдар жұқтырған компьютердегі электрондық пошта мекенжайларын іздейді және оларды электрондық пошта жіберу үшін нысана ретінде де, сонымен қатар жіберілген электрондық хаттардағы «Жіберуші» өрісін сенімді түрде жалғандау үшін де пайдаланады. Бұл электрондық хаттардың ашылу мүмкіндігін арттырады. Мысалы:

Алисаға жұқтырған электрондық хат жіберіледі, ол оны ашып, құрт кодын іске қосады. Құрт коды Алисаның электрондық пошта мекенжайлар тізімін қарап, Боб пен Чарлидің мекенжайларын табады. Алисаның компьютерінен құрт Бобқа жұқтырған электрондық хат жібереді, бірақ оны Чарли жібергендей етіп жалғандайды. Осылайша, тіпті Бобтың жүйесі келіп түскен хаттың зиянды бағдарламаны қамтығанын анықтаса да, ол оның көзі Чарли екенін көреді, бірақ шындығында ол Алисаның компьютерінен келген. Ал Алиса компьютерінің жұқтырғанын білмейді, ал Чарли Бобтан қате туралы хабарлама алғанша бұл туралы ештеңе білмейді.

Пошта серверлеріне әсері

Дәстүрлі түрде пошта серверлері хатты қабылдап, кейіннен жеткізілмеген хабарлама немесе "қайтару" хабарламасын жібере алатын еді, егер оны жеткізу мүмкін болмаса немесе қандай да бір себеппен карантинге жатса. Бұл хабарламалар "MAIL FROM:" яки "Return Path" мекенжайына жіберілетін. Жалған мекенжайлардың үлкен көлемде пайда болуымен қазіргі таңдағы ең жақсы тәжірибе – анықталған спам, вирустар сияқты жағдайларда жеткізілмеген хабарламаларды (NDR) жасамау, ал электрондық поштаны SMTP транзакциясы кезінде қабылдамау. Егер пошта әкімшілері осы тәсілді қолданбаса, олардың жүйелері кінәлі болып саналады, себебі олар жазықсыз тараптарға "қайта тарату" электрондық хаттарын жіберіп, осының өзі спамның бір түріне айналады немесе "Джоу-жоб" шабуылдарына қатысады.

Кәсіби электрондық пошта

Іскерлік электрондық поштаға жасалған шабуылдар – ұйымдарға шабуыл жасау үшін электрондық пошта алаяқтығын қолданатын киберқылмыстың бір түрі. Мысалдарға инвойстар бойынша алаяқтық және нақтылы фишинг шабуылдары жатады, олар басқа қылмыстық әрекеттер үшін деректер жинауға бағытталған. Электрондық поштаның жалған нұсқасы арқылы алданып қалған бизнес қосымша қаржылық, бизнестің үздіріліссіз жұмыс істеуі және беделге зиян келтіруі мүмкін. Жалған электрондық пошталар зиянды бағдарламаларды тарату үшін де пайдаланылуы мүмкін. Әдетте, шабуылдар ұйым ішіндегі белгілі бір қызметкерлердің лауазымдарын нысаналайды, жоғары лауазымды әріптес, сенімді клиент немесе жеткізуші болып жалған көрсетілген электрондық пошта жіберіп. (Бұл шабуыл түрі нақтылы фишинг деп аталады). Электрондық пошта төлемдерді мақұлдау немесе клиенттердің деректерін беру сияқты нұсқауларды береді. Электрондық пошталар көбінесе құрбанды алаяқтың банк шотына ақша аударуға итермелеу үшін әлеуметтік инженерияны пайдаланады. АҚШ Федералдық Тергеу бюросы 2016 жылдың маусымы мен 2019 жылдың шілдесі аралығында BEC шабуылдарымен байланысты АҚШ және халықаралық шығындарды 26 миллиард доллар деп тіркеді. Жақындағы мәліметтер бойынша, 2013 жылдан 2022 жылға дейін 50 миллиард доллардан астам шығынға ұшыраған.

Оқиғалар

2017 жылы Дублин зообағы осындай алаяқтықтан 130 000 евро жоғалтты, барлығы 500 000 евро ұрланды, бірақ оның көп бөлігі қайтарылды. Австрияның FACC AG аэроғарыш фирмасы 2016 жылдың ақпан айында жасалған шабуыл салдарынан 42 миллион евро (47 миллион доллар) көлемінде алданып, содан кейін бас қаржы директоры (CFO) мен бас атқарушы директоры (CEO) қызметтен босатылды. Жаңа Зеландиядағы Те-Вананга-о-Аотеароа 120 000 доллар (НЗД) алаяқтыққа ұшырады. Жаңа Зеландияның өрттен қорғау қызметі 2015 жылы 52 000 доллар алаяқтықтан зардап шекті. Ubiquiti Networks компаниясы 2015 жылы осындай алаяқтықтан 46,7 миллион доллар жоғалтты. Save the Children USA 2017 жылы 1 миллион долларлық кибер алаяқтықтың құрбаны болды. Австралиялық бәсекелестік және тұтынушылар комиссиясына бизнес электрондық поштасының бұзылуы туралы хабарлаған австралиялық ұйымдар 2018 жылы шамамен 2,8 миллион доллар (АУД) көлемінде қаржылық шығынға ұшырады. 2013 жылы Эвалдас Римасаускас және оның қызметкерлері компаниялардың электрондық пошта жүйелеріне қол жеткізу үшін мыңдаған алаяқтық электрондық хаттар жіберді.