Фишинговое письмо « McAfee Antivirus Subscription Pending » — это мошенничество, выдающее себя за антивирусную компанию McAfee, чтобы обмануть получателей и заставить их предоставить платёжную информацию. В нём ложно утверждается, что несколько попыток оплаты по подписке не увенчались успехом, и получатель должен немедленно обновить антивирусную защиту.
Письмо преподносит проблему как вопрос безопасности, подразумевая, что устройства и браузеры получателя могут быть недостаточно защищены до подтверждения оплаты. Такой подход направлен на то, чтобы предполагаемая проблема с выставлением счетов казалась срочной, особенно для тех, кто опасается вирусов и других онлайн-угроз.
Согласно электронному письму, затронутая подписка — «McAfee Antivirus Advanced — Individual». В сфабрикованном сводке счёта статус платежа указано как «Платеж ожидается» и показывает непогашенную сумму $79.99, якобы предлагаемую со скидкой 60%.
Получателям рекомендуется выбрать кнопку «ПРОДЛИТЬ ПОДПИСКУ СЕЙЧАС» для решения проблемы. Сочетание предупреждения о неудачной оплате и предложения о продлении со скидкой призвано убедить пользователей действовать без самостоятельной проверки статуса подписки.
Однако эта кнопка не ведёт к легитимному платежному сервису McAfee. Вместо этого она перенаправляет пользователей на мошеннический сайт, продвигающий подписку на облачное хранилище. Обнаруженное место размещения было размещено через DigitalOcean Spaces — легитимный облачный сервис хранения, не несущий ответственности за мошенничество.
Мошеннический сайт использует дополнительные тактики давления, чтобы побудить посетителей предоставлять свои платёжные данные. К ним относятся таймеры обратного отсчёта, предупреждения о блокировке аккаунта и уведомления о заполнении облачного хранилища.
Этот внезапный переход от продления антивируса к оплате за облачное хранилище является важной частью обмана. Хотя в оригинальном письме обсуждается защита McAfee, получатель пытается получить платёжную информацию через другую подписку.
Цель мошенников — собрать данные кредитных карт. Жертвы, вводящие их финансовую информацию, рискуют совершить несанкционированные транзакции, потерять денежные потери и потенциально злоупотреблять своими личными данными.
Ни МакАфи, ни Нортон не участвуют в кампании. Их имена используются без разрешения, чтобы мошенническое письмо выглядело надёжным.
Полное McAfee Antivirus Subscription Pending фишинговое письмо «» приведено ниже:
Subject: Notice: Your Norton subscription has lapsed — Reactivate now with a renewal discount
Premium Antivirus
McAfee Antivirus Subscription Pending. Action Required.
Action needed: Protection status requires confirmationThe risk of malicious links and trackers is constantly rising. Get your protection active to help reduce exposure. Multiple payment attempts for your transaction have failed.
If your transaction is not confirmed, coverage cannot be established on your browsers and devices.
Plan McAfee Antivirus Advanced — Individual
Current Status Payment Pending
Total Due $79.99 (60% off!)[RENEW SUBSCRIPTION NOW] Guarantees
You may unsubscribe at any time by clicking here.
Как распознать фишинговое McAfee Antivirus Subscription Pending письмо
Одним из самых явных предупреждающих признаков является несоответствие между темой письма и его содержимым. Тема гласит: «Уведомление: ваша подписка на Norton истёкла — активируйте сейчас со скидкой при продлении», в то время как в редакции утверждается, что оплата подписки McAfee находится в ожидании.
Norton и McAfee — разные антивирусные компании. Подлинное уведомление о подписке обычно не указывает продукт одной компании в теме и сервис другой компании в информации для выставления счетов.
Предупреждение о платеже — ещё одна подозрительная деталь. В письме утверждается, что несколько транзакций не были выполнены, но не предоставляется надёжный способ проверить предполагаемые попытки оплаты. Вместо этого оно направляет получателей к кнопке продления и призывает к немедленным действиям.
Плата в $79.99 и рекламируемая скидка 60% также служат убедительно. Представляя оплату как необходимую и со скидкой, мошенники пытаются сделать предложение финансово привлекательным, одновременно отпугивая получателей от сомнения в его легитимности.
В письме также используются опасения по поводу онлайн-безопасности для усиления своих заявлений. В нём предупреждается о вредоносных ссылках и трекерах, а также говорится, что защита не может быть установлена до подтверждения транзакции. Эти заявления призваны заставить получателей беспокоиться о том, чтобы оставить свои устройства без защиты.
Сайт, открытый через кнопку продления, предоставляет дополнительные доказательства мошенничества. Вместо того чтобы отображаться узнаваемый антивирусный аккаунт или страницу управления подпиской, он показывает не связанные с этим предупреждения о облачном хранилище и запросы на оплату.
Таймеры обратного отсчёта и уведомления о заблокированных аккаунтах особенно подозрительны, когда они появляются на незнакомом сайте, доступном через незапрошенное письмо. Их цель — создать срочность и побудить посетителей предоставить платежные данные перед просмотром сайта.
Получателям, получившим это фишинговое письмо, следует избегать использования кнопки продления и предоставления платёжной информации. Любой, кто действительно пользуется McAfee или Norton, может проверить свою подписку, независимо открыв официальный сайт или приложение соответствующей компании.
Также следует тщательно проверить адрес отправителя и адрес ссылки на продление. Знакомые логотипы и названия товаров не являются доказательством подлинности, особенно если письмо содержит противоречивый брендинг и перенаправляет на другой сервис.
Любой, кто уже ввёл данные карты на мошенническом сайте, должен немедленно связаться со своим банком или эмитентом карты. Карту, возможно, потребуется заблокировать или заменить, а недавние транзакции проверить на предмет несанкционированных списаний.
Фишинговое McAfee Antivirus Subscription Pending письмо основано на ложной проблеме с выставлением счетов, знакомых брендах безопасности и вводящих в заблуждение предложениях о продлении. Его конечная цель — не восстановить защиту от вирусов, а привести получателей к мошенническим платёжным страницам, где их финансовую информацию могут украсть.