Kaitstud sõnumite e-posti pettus
Kaitstud sõnumite e-kirju põhjalikult uurides on küberturvalisuse eksperdid ühemõtteliselt soovitanud neid suhtlusi mitte usaldada. Lisaks sellele, et need e-kirjad on rämpspostina häirivad, on need ohtliku andmepüügitaktika puhul petlikuks peibutis. Saajaid teavitatakse, et neile on saadetud väidetavalt krüpteeringuga kaitstud sõnum, mis loob stsenaariumi, mille eesmärk on meelitada kasutajaid petturlikul andmepüügiveebisaidil oma sisselogimismandaate avaldama. Kasutajad peavad olema äärmiselt ettevaatlikud ja hoiduma sellistele sõnumitele vastamast või nendega suhtlemisest, et kaitsta oma isiklikku teavet ja vähendada andmepüügirünnakutega seotud riske.
Kaitstud sõnumite e-posti kelmuse eesmärk on kahjustada tundlikke kasutajaandmeid
Need rämpspostikirjad, mille teema on sageli „Teil on Ji Hyun Kangilt täna 2/7/2024 6:19:26 uus sõnum”, on muret tekitavad, kuigi üksikasjad võivad erineda. Meilides väidetakse ekslikult, et adressaat on saanud kaitse lisamiseks krüpteeritud sõnumi. Nimelt mainivad need rämpspostisõnumid Microsofti konkreetselt selleks, et luua legitiimsust.
Oluline on rõhutada, et nendes meilides esitatud teave on täielikult väljamõeldud ja kirjavahetust ei seostata mingil viisil Microsofti ehtsate toodete, teenuste või muude seaduslike üksustega.
Kui klõpsate nendesse meilidesse manustatud nupul „Loe sõnumit”, suunatakse kasutajad andmepüügiveebisaidile, mis on nutikalt varjatud meili sisselogimisleheks. Saajate teadmata logitakse sellele petturlikule saidile sisestatud sisselogimismandaadid, sealhulgas paroolid, ja edastatakse otse küberkurjategijatele. Oluline on see, et selliste vahendite kaudu e-posti kontole juurdepääsu saamine avab ukse teiste ühendatud kontode ja platvormide ohtu seadmiseks.
Selle andmepüügiskeemi ohvriks langemise võimalikud tagajärjed ulatuvad kaugemale pelgalt konto kompromissi tegemisest. Küberkurjategijad võivad ära kasutada kaaperdatud sotsiaalkontosid, et esineda omanikena, küsida kontaktidelt laenu või annetusi, reklaamida pettusi või levitada pahavara jagatud pahatahtlike linkide või failide kaudu.
Lisaks muutuvad ohustatud rahandusega seotud kontod, nagu Interneti-pangandus, e-kaubandus ja digitaalsed rahakotid, vastuvõtlikuks volitamata tehingutele ja petturlikele ostudele. Lisaks võidakse andmesalvestusplatvormidelt avastatud tundlikku või ohustavat sisu relvastada sellistel eesmärkidel nagu väljapressimine või muu ebaturvaline tegevus. Kasutajad peavad olema ettevaatlikud, hoiduma selliste meilidega suhtlemisest ja hoidma kõrgendatud teadlikkust andmepüügiohtudest, et kaitsta oma isiklikku ja finantsteavet.
Olulised hoiatusmärgid, mis võivad viidata taktikale või andmepüügile
Hoiatusmärkide äratundmine on potentsiaalsete taktikate või andmepüügimeilide tuvastamisel hädavajalik. Siin on olulised näitajad, mis võivad viidata sellele, et meil on petlik:
Pidev valvsus ja nende punaste lipumärkide teadvustamine võib aidata inimestel vältida taktika või andmepüügikatsete ohvriks langemist. Kahtluse korral on soovitatav enne meetmete võtmist iseseisvalt kontrollida e-kirja autentsust ametlike kanalite kaudu.