Uhatietokanta Tietojenkalastelu Riittämättömän tallennustilan sähköpostihuijaus

Riittämättömän tallennustilan sähköpostihuijaus

Niin kutsuttu "Riittämätön tallennustila" -sähköpostihuijaus on tietojenkalastelukampanja, jonka tarkoituksena on huijata vastaanottajia luovuttamaan tilinsä tunnistetiedot. Nämä vilpilliset sähköpostit väittävät virheellisesti, että useita saapuvia viestejä ei voitu toimittaa tallennustilan puutteen vuoksi. Ongelman "ratkaisemiseksi" vastaanottajille annetaan kaksi tekaistua vaihtoehtoa: "Vapauta pidätetyt sähköpostit" tai "Lisää tallennustilaa".

On tärkeää korostaa, että näitä viestejä ei ole yhdistetty mihinkään laillisiin yrityksiin, organisaatioihin tai palveluntarjoajiin. Niiden esittämät väitteet ovat täysin tekaistuja ja niiden tarkoituksena on vain houkutella käyttäjiä huijaukseen.

Huijauksen todellinen tarkoitus

Vaikka sähköposti näyttää käsittelevän tallennusongelmia, sen todellinen tarkoitus on paljon vaarallisempi. Näissä viesteissä olevat linkit johtavat tietojenkalastelusivustoille, jotka kaappaavat arkaluonteisia tietoja, erityisesti kirjautumistietoja. Kun kyberrikolliset pääsevät käsiksi sähköpostitiliin, vahinko voi levitä kaikkiin yhdistettyihin palveluihin ja alustoihin.

Varastetut tiedot tarjoavat kyberrikollisille useita hyväksikäyttömahdollisuuksia:

  • Identiteettivarkaus henkilökohtaisille ja ammatillisille tileille pääsyn kautta.
  • Rahoituspalveluiden, kuten verkkokaupan, verkkopankin ja digitaalisten lompakoiden, vilpillinen käyttö.
  • Vaarantuneiden tilien hyödyntäminen huijausten levittämiseen, rahan pyytämiseen yhteyshenkilöiltä tai haittaohjelmien levittämiseen.

Lyhyesti sanottuna pieneltä vaikuttava sähköpostiongelma voi johtaa vakaviin taloudellisiin menetyksiin, yksityisyyden loukkaamiseen ja identiteettivarkauteen.

Yleisiä taktiikoita, joita käytetään tällaisissa huijauksissa

Vaikka jotkut käyttäjät olettavat, että roskaposti on aina täynnä ilmeisiä virheitä, nykyaikaiset tietojenkalastelukampanjat näyttävät usein hyvin suunnitelluilta ja ammattimaisilta. Ne saattavat jäljitellä tarkasti laillisten sähköpostien asetteluja, mikä tekee niistä vaikeampia tunnistaa yhdellä silmäyksellä. Kyberrikolliset hyödyntävät tätä yhdistämällä hienostunutta harhaanjohtamista kiireellisyyttä herättävään kielenkäyttöön.

Tässä on joitakin tyypillisiä tekniikoita, joita nähdään riittämättömän tallennustilan huijauksessa ja muissa vastaavissa huijauksissa:

  • Luotettavien palveluntarjoajien tai instituutioiden henkilöllisyyden anastus.
  • Teknisiä tai tiliin liittyviä ongelmia koskevat väärät väitteet.
  • Kiireellisyysvihjeet, jotka painostavat vastaanottajia toimimaan välittömästi.
  • Linkit, jotka ohjaavat laillisiksi portaaleiksi naamioituneille tietojenkalastelusivustoille.

Piilotettu haittaohjelmariski

Tietojenkalasteluviestien lisäksi näitä huijaussähköposteja voidaan käyttää myös roskapostikampanjoissa eli sähköposteissa, jotka levittävät haittaohjelmia liitteiden tai haitallisten linkkien kautta. Hyökkääjät upottavat haitallisia tiedostoja esimerkiksi seuraavissa muodoissa:

  • Asiakirjat (Microsoft Office, OneNote, PDF).
  • Suoritettavat tiedostot (EXE, RUN).
  • Arkistot (RAR, ZIP).
  • Skriptit (JavaScript ja vastaavat).

Tällaisten tiedostojen avaaminen voi välittömästi laukaista tartunnan. Joissakin tapauksissa vaaditaan käyttäjän lisätoimia, kuten makrojen käyttöönotto Office-tiedostoissa tai upotettujen elementtien napsauttaminen OneNotessa. Kun nämä tiedostot on suoritettu, ne voivat vapauttaa haittaohjelmaketjun, joka vaarantaa koko järjestelmän.

Kuinka suojella itseäsi

Käyttäjien on pysyttävä valppaina tällaisten huijausten varalta. Turvallisin tapa on jättää epäilyttävät viestit huomiotta ja poistaa ne koskematta niiden linkkeihin tai liitteisiin.

Jos epäilet, että olet jo syöttänyt tunnistetietosi tietojenkalastelusivustolle, toimi välittömästi:

  • Vaihda salasanasi kyseiselle tilille ja kaikille linkitetyille palveluille.
  • Ota yhteyttä virallisiin tukikanaviin tilisi suojaamiseksi.
  • Tarkkaile epäilyttäviä toimia, kuten luvattomia tapahtumia tai kirjautumisyrityksiä.

Loppuajatukset

Riittämättömän tallennustilan sähköpostihuijaus on jälleen yksi muistutus siitä, että tietojenkalastelutaktiikat kehittyvät jatkuvasti. Naamioitumalla laillisiksi palveluhälytyksiksi huijarit yrittävät kerätä arvokkaita henkilökohtaisia ja taloudellisia tietoja. On tärkeää olla varovainen kaikkien ei-toivottujen sähköpostien, suorien viestien ja tekstiviestien kanssa, jotta vältytään joutumasta tällaisten uhkien uhriksi.

System Messages

The following system messages may be associated with Riittämättömän tallennustilan sähköpostihuijaus:

Subject: [********]: You have [ 4] pending emails on the mail queue!

Hello ********

Some emails could not be delivered to your inbox due to insufficient storage space.

Release Onhold Mail's Increase Storage

© Pota. All rights reserved.

Trendaavat

Eniten katsottu

Ladataan...