Lottovoittojen korvauksiin liittyvä sähköpostihuijaus
Niin kutsuttu lottovoittojen korvaussähköpostihuijaus on oppikirjaesimerkki siitä, miten huijarit hyödyntävät ahneutta ja uteliaisuutta varastaakseen rahaa ja arkaluonteisia tietoja. Nämä viralliselta kuulostavat viestit naamioituvat petollisiksi väittäen olevansa merkittävältä henkilöltä tai organisaatiolta, joka tarjoaa suuria rahasummia. Todellisuudessa niillä ei ole yhteyttä mihinkään lailliseen yritykseen, organisaatioon tai palveluntarjoajaan.
Sisällysluettelo
Miten huijaus on kehystetty
Uhreille kerrotaan, että he olivat aikoinaan osa "keskeneräistä" rahansiirtoa, jossa alkuperäiset varat oli oletettavasti lähetetty jollekin toiselle. "Häiriön" korvaamiseksi lähettäjä väittää, että vastaanottajalla on oikeus 20 miljoonan dollarin korvaukseen, joka esitetään maksamattomina lottovoittoina. Viestissä lisätään aitouden viittaus toteamalla, että varat ovat ghanalaisen rahoituslaitoksen hallussa valmiina kansainvälisenä sertifioituna pankkisiirtona, joka voidaan lunastaa vastaanottajan omassa pankissa.
Jatkaakseen kohteita ohjeistetaan lähettämään sähköpostia pastori Rhoda Benzylle nimeltä "korvausvastaava" ja antamaan joukko henkilötietoja: koko nimi, osoite, puhelinnumero, ammatti, ikä, kansalaisuus ja muita tietoja.
Mitä huijarit todella haluavat
Muodollisen sanamuodon ja houkuttelevan rahasumman takana on yksinkertainen tarkoitus: varastaa uhrilta. Näissä sähköposteissa vastaanottajia usein painostetaan maksamaan erilaisia tekaistuja maksuja, kuten hallinto- tai tapahtumamaksuja, "vapauttaakseen" olemattomat varat. Vaikka rahaa ei maksettaisikaan välittömästi, kerättyjä henkilötietoja voidaan käyttää identiteettivarkauksiin tai myydä muille kyberrikollisille.
Huijarit joskus eskaloivat hyökkäystä lisäämällä haitallisia liitteitä tai linkkejä. Nämä voivat asentaa haittaohjelmia uhrin laitteelle, mikä avaa oven tietovarkauksille, kiristysohjelmahyökkäyksille tai muille huijauksille.
Punaiset liput, jotka viestivät huijauksesta
Joitakin yleisiä varoitusmerkkejä ovat:
Odottamattomat lupaukset suurista summista – Lailliset organisaatiot eivät myönnä miljoonia ihmisille, joita he eivät ole koskaan tavanneet.
Henkilö- tai taloustietojen pyynnöt – Todellisia palkintoja tai korvauksia koskevissa vaatimuksissa ei koskaan vaadita arkaluonteisten tietojen lähettämistä suojaamattoman sähköpostin kautta.
Kiireellisyys ja paine – Viestissä voidaan korostaa tarjouksen ajallista rajoitusta hätäisten päätösten ajamiseksi.
Oikeinkirjoitus-, kielioppi- ja muotoiluongelmat – Monet tällaiset huijaukset paljastuvat huonona kielenlaatuna.
Miten nämä sähköpostit toimittavat lisäuhkia
Kyberrikolliset lisäävät usein vaaraa upottamalla haitallisia tiedostoja tai linkkejä. Vaarallisia liitteitä voivat olla:
- Tartunnan saaneet asiakirjat – Word- tai Excel-tiedostot, jotka sisältävät haitallisia makroja.
- Suoritettavat ohjelmat (.exe) – Asentaa haittaohjelman suoraan suoritettaessa.
- Pakatut arkistot (ZIP, RAR) – Piilota useita haitallisia hyötykuormia.
- PDF-tiedostot, joissa on upotettuja komentosarjoja – Käynnistää latauksia tai yhdistää haitallisiin palvelimiin.
Samoin sähköpostin linkit voivat ohjata verkkosivustoille, jotka lataavat haittaohjelmia automaattisesti tai kehottavat uhria tekemään niin väärien perustelujen avulla.
Turvassa pysyminen
Turvallisin tapa on jättää tällaiset viestit huomiotta ja poistaa ne välittömästi. Älä vastaa, napsauta linkkejä tai avaa liitteitä. Jos olet jo vuorovaikutuksessa tällaisen sähköpostin kanssa, suorita täysi järjestelmän tarkistus hyvämaineisella tietoturvaohjelmistolla ja harkitse huijauksen ilmoittamista asianmukaisille viranomaisille.