AT&T:n sähköpostihuijaus
Analysoituaan AT&T-sähköpostin kyberturvallisuusasiantuntijat ovat tunnistaneet sen vilpillisenä viestinä, jonka tarkoituksena on toteuttaa hyvitysjärjestelmä. Tämä sähköposti on suunniteltu näkyväksi vahvistukseksi palvelun siirrosta toiselle palveluntarjoajalle.
Sähköpostin taustalla on tarkoitus huijata vastaanottajat ryhtymään tekemisiin huijareiden kanssa ehdottamalla, että he voivat peruuttaa odotettavissa olevaan siirtoon liittyvät maksut. Tällaiset taktiikat voivat olla erilaisia, ja kaikki sisältävät merkittäviä riskejä.
On tärkeää korostaa, että tämän kaltaiset sähköpostit ovat täysin vääriä eivätkä ne liity AT&T Inc:hen tai mihinkään lailliseen yritykseen.
Sisällysluettelo
AT&T:n sähköpostihuijaus pyrkii pelottamaan käyttäjiä ottamaan yhteyttä huijareihin
Roskapostisähköpostissa, jonka otsikko on "DSL Broadband Service Transfer to AT&T", väitetään virheellisesti, että palvelun siirtopyyntö on käsitelty onnistuneesti. He toteavat, että seuraavasta laskutusjaksosta alkaen vastaanottajan kotipuhelin- ja Internet-palvelut tarjoaa AT&T. Lisäksi he mainitsevat 389,00 dollarin siirtomaksun, joka on heidän mukaansa jo veloitettu ja joka näkyy vastaanottajan tiliotteessa 48 tunnin kuluessa. Vastaanottajille kerrotaan myös, että he voivat peruuttaa siirron soittamalla annettuun numeroon.
Kaikki sähköpostissa esitetyt tiedot ovat kuitenkin vilpillisiä, eivätkä ne liity AT&T Inc:hen tai laillisiin palveluntarjoajiin.
Tässä roskapostiviestinnässä on tyypillisiä hyvitysjärjestelmän piirteitä. Näissä taktiikoissa käytetään usein hyvitykseen liittyviä teemoja (kuten takaisinperintä tai peruutus) huijatakseen ihmisiä ottamaan yhteyttä väärennetyille tukilinjoille. Koko petos voi avautua puhelimitse, ja huijarit yrittävät poimia henkilökohtaisia tietoja tai maksuja uhreilta.
AT&T:n sähköpostihuijaukseen tyytymisellä voi olla vakavia seurauksia
Asiakastuen edustajina esiintyvät huijarit voivat puheluiden aikana yrittää huijata käyttäjiä paljastamaan arkaluontoisia tietoja, siirtämään rahaa tai lataamaan haittaohjelmia erilaisilla taktiikoilla.
Taktiikan kohteena olevia arkaluonteisia tietoja voivat olla sähköpostin, sosiaalisen median, verkkokauppasivustojen, kryptovaluuttalompakoiden ja verkkopankkien kirjautumistiedot. Lisäksi huijarit pyrkivät saamaan henkilökohtaisesti tunnistettavia tietoja, kuten nimen, iän, sukupuolen, kansalaisuuden, siviilisäädyn, ammattien, koti- ja työosoitteet sekä yhteystiedot. He voivat myös etsiä rahoitusta koskevia tietoja, kuten pankkitilin tietoja ja luotto-/pankkikorttien numeroita.
Hyvitysjärjestelmät ovat usein samankaltaisia kuin tekniset tukijärjestelmät, joissa huijarit pyytävät etäkäyttöä uhrien laitteisiin. He käyttävät yleensä laillista etäkäyttöohjelmistoa yhteyden muodostamiseen. Hyvitysprosessissa avustamisen varjolla uhrit pakotetaan pääsemään verkkopankkitileilleen.
Jäljittämisen vaikeuttamiseksi huijarit käyttävät usein menetelmiä, kuten kryptovaluuttoja, lahjakortteja tai kätkevät käteistä näennäisesti viattomiin lähetettyihin pakkauksiin. Nämä menetelmät vähentävät todennäköisyyttä, että huijarit jäävät kiinni ja uhrit saavat takaisin rahansa.
Kun kyberrikolliset ovat muodostaneet yhteyden uhrien järjestelmiin, he voivat poistaa aitoja tietoturvatyökaluja, asentaa väärennettyjä tietoturvaohjelmistoja tai tartuttaa laitteita haittaohjelmilla, kuten troijalaisilla, kiristysohjelmilla tai krypto-kaivosohjelmilla.
Punaiset liput, jotka osoittavat petoksia ja tietojenkalasteluviestejä
Mahdollisten taktiikkojen ja tietojenkalasteluviestien tunnistaminen on ratkaisevan tärkeää kyberuhkilta suojautumisen kannalta. Tässä on joitain punaisia lippuja, joita kannattaa varoa:
- Odottamattomat sähköpostit : Ole varovainen, jos saat sähköpostin yritykseltä tai henkilöltä, jolta et odottanut kuulevasi, varsinkin jos se pyytää henkilökohtaisia tietoja tai sisältää kiireellisiä pyyntöjä.
- Yleiset tervehdykset tai tervehdykset : Tietojenkalasteluviesteissä käytetään usein yleisiä tervehdyksiä, kuten "Hyvä asiakas" sen sijaan, että niissä viitattaisiin nimellä. Lailliset yritykset personoivat yleensä sähköpostinsa sinun nimelläsi.
- Oikeinkirjoitus- ja kielioppivirheet : Huono oikeinkirjoitus, kielioppivirheet ja hankala kieli ovat yleisiä merkkejä tietojenkalasteluyrityksistä. Laillisilla yrityksillä on yleensä ammatilliset viestintästandardit.
- Kiireelliset pyynnöt tai uhkaukset : Sähköpostit, jotka luovat kiireen tunteen ja uhkaavat seurauksia, jos et toimi heti, ovat usein tietojenkalasteluyrityksiä. He voivat vahvistaa, että tilisi jäädytetään, tai joudut oikeudellisiin toimiin, jos et noudata vaatimuksia.
- Epäilyttävät linkit : Selvitä todellinen URL-osoite viemällä hiiren osoitin minkä tahansa sähköpostilinkin päälle (klikkaamatta). Tietojenkalasteluviestit sisältävät usein linkkejä, jotka eivät vastaa lähettäjän verkkotunnusta tai johtavat epäilyttäville verkkosivustoille.
- Henkilökohtaisten tietojen pyynnöt : Lailliset yritykset eivät yleensä pyydä sinua antamaan yksityisiä tietoja, kuten taloustietoja, salasanoja tai sosiaaliturvatunnuksia sähköpostitse.
- Liitteet tuntemattomilta lähettäjiltä : Varo tuntemattomista lähteistä peräisin olevia sähköpostin liitteitä. Ne voivat sisältää haittaohjelmia tai viruksia. Vaikka lähettäjä vaikuttaisi tutulta, varmista ennen liitteiden avaamista.
- Epätavalliset lähettäjän osoitteet : Tarkista lähettäjän sähköpostiosoite huolellisesti. Tietojenkalasteluviestit voivat käyttää pieniä muunnelmia laillisista verkkotunnuksista tai täysin toisiinsa liittymättömistä osoitteista.
- Epätavalliset pyynnöt : Sähköpostit, joissa pyydetään epätavallisia toimia, kuten rahan lähettämistä, varojen siirtämistä tai tuntemattomien linkkien napsauttamista, pitäisi herättää epäilyksiä.
- Tarjoukset, jotka ovat liian hyviä ollakseen totta : Sähköpostit, joissa luvataan odottamattomia palkintoja, lottovoittoja tai erittäin alennettuja tarjouksia, ovat usein tietojenkalasteluyrityksiä, joiden tarkoituksena on houkutella sinua antamaan henkilökohtaisia tietoja.
- Yhteensopimaton brändäys : Tietojenkalasteluviestit voivat käyttää logoja ja brändäyksiä, jotka näyttävät hieman erilaiselta tai erilaiselta kuin yrityksen virallinen tuotemerkki.
- Emotionaalinen manipulointi : Jotkin tietojenkalasteluviestit saattavat yrittää herättää tunteita, kuten pelkoa, uteliaisuutta tai jännitystä, saadakseen sinut ryhtymään toimiin ajattelematta.
- Sähköpostit tuntemattomilta yhteyshenkilöiltä : Ole varovainen tuntemattomilta yhteyshenkilöiltä tulevien sähköpostien suhteen, varsinkin jos ne sisältävät outoja liitteitä tai linkkejä.
Muista, että jos epäilet sähköpostin olevan suunnitelma tai tietojenkalasteluyritys, on turvallisempaa jättää huomiotta, poistaa se tai ilmoittaa siitä sähköpostipalveluntarjoajalle. Tarkista aina henkilökohtaisia tai taloudellisia tietoja koskevat pyynnöt virallisten kanavien kautta.