Lotovõitude hüvitamise e-posti pettus
Nn loteriivõitude hüvitise e-posti pettus on õpikunäide sellest, kuidas petised ahnust ja uudishimu ära kasutavad, et varastada raha ja tundlikku teavet. Ametliku kõlaga kirjavahetuseks maskeeritud petturlikud sõnumid väidavad valesti, et pärinevad tuntud isikult või organisatsioonilt, kes pakub suuri rahasummasid. Tegelikkuses pole neil mingit seost ühegi seadusliku ettevõtte, organisatsiooni ega teenusepakkujaga.
Sisukord
Kuidas pettus on raamitud
Ohvritele öeldakse, et nad olid kunagi osa „lõpetamata“ rahaülekandest, mille puhul algsed rahalised vahendid saadeti väidetavalt kellelegi teisele. „Ebamugavuste kompenseerimiseks“ väidab saatja, et saajal on õigus 20 miljoni dollari suurusele hüvitisele, mida esitatakse tasumata loteriivõitudena. Sõnum lisab autentsuse muljet, väites, et raha hoiab Ghanas asuv finantsasutus ja see on valmis väljastama rahvusvahelise sertifitseeritud pangatšekina, mida saab saaja enda pangas sularahaks teha.
Jätkamiseks palutakse sihtmärkidel saata e-kiri „hüvitusametnikule“ nimega reverend õde Rhoda Benzy ja esitada hulk isikuandmeid: täisnimi, aadress, telefoninumber, amet, vanus, kodakondsus ja muu.
Mida petised tegelikult tahavad
Formaalse sõnastuse ja ahvatleva rahasumma taga on lihtne eesmärk – varastada ohvrilt raha. Need meilid survestavad saajaid sageli maksma mitmesuguseid väljamõeldud tasusid, näiteks haldus- või tehingutasusid, et olematuid vahendeid „vabastada“. Isegi kui raha kohe ei maksta, saab kogutud isikuandmeid kuritarvitada identiteedivarguseks või müüa teistele küberkurjategijatele.
Petturid süvendavad rünnakut mõnikord pahatahtlike manuste või linkide lisamisega. Need võivad ohvri seadmesse pahavara installida, avades ukse andmete vargustele, lunavararünnakutele või edasistele pettustele.
Punased lipud, mis viitavad pettusele
Mõned levinud hoiatusmärgid on järgmised:
Ootamatud lubadused suurtest summadest – Legitiimsed organisatsioonid ei anna miljoneid suvaliselt inimestele, keda nad pole kunagi kohanud.
Isiku- või finantsandmete taotlused – Reaalse auhinna või hüvitise nõuete puhul ei nõuta kunagi tundlikku teavet ebaturvalise e-posti teel.
Kiireloomulisus ja surve – Sõnumis võidakse rõhutada, et pakkumine on ajaliselt piiratud, et suruda peale rutakaid otsuseid.
Õigekirja-, grammatika- ja vormindusvead – paljud sellised pettused ilmnevad halva keelekvaliteedi kaudu.
Kuidas need meilid edastavad täiendavaid ohte
Küberkurjategijad lisavad sageli ohtu, manustades kahjulikke faile või linke. Ohtlikud manused võivad sisaldada järgmist:
- Nakatunud dokumendid – pahatahtlikke makrosid sisaldavad Wordi või Exceli failid.
- Käivitatavad programmid (.exe) – installivad pahavara otse käivitamisel.
- Tihendatud arhiivid (ZIP, RAR) – Peidab mitu pahatahtlikku koormust.
- PDF-failid manustatud skriptidega – käivitavad allalaadimisi või loovad ühenduse pahatahtlike serveritega.
Samamoodi võivad e-kirjas olevad lingid suunata veebisaitidele, mis laadivad automaatselt alla pahavara või õhutavad ohvrit seda tegema valeandmete abil.
Turvaliselt püsimine
Kõige kindlam on selliseid sõnumeid ignoreerida ja kohe kustutada. Ärge vastake, ärge klõpsake linkidel ega avage manuseid. Kui olete sellise e-kirjaga juba suhelnud, tehke täielik süsteemiskannimine usaldusväärse turvatarkvaraga ja kaaluge pettusest asjaomastele ametivõimudele teatamist.