Suojattu viestisähköpostihuijaus
Tutkittuaan perusteellisesti "Suojattu viesti" -sähköpostit, kyberturvallisuusasiantuntijat ovat yksiselitteisesti neuvoneet olemaan luottamatta tähän viestintään. Pelkän roskapostin haitan lisäksi nämä sähköpostit toimivat petollisena houkuttimena vaarallisissa tietojenkalastelutaktiikoissa. Vastaanottajille ilmoitetaan, että heille on lähetetty oletettavasti salauksella suojattu viesti, joka luo skenaarion, joka on suunniteltu huijaamaan käyttäjiä paljastamaan kirjautumistietonsa vilpillisellä tietojenkalastelusivustolla. Käyttäjien on noudatettava äärimmäistä varovaisuutta ja pidättäydyttävä vastaamasta tai olemasta vuorovaikutuksessa tällaisiin viesteihin henkilökohtaisten tietojensa turvaamiseksi ja tietojenkalasteluhyökkäuksiin liittyvien riskien vähentämiseksi.
Suojattu viestisähköpostihuijaus pyrkii vaarantamaan arkaluonteiset käyttäjätiedot
Nämä roskapostiviestit, joissa on usein otsikko "Sinulla on uusi viesti lähettäjältä Ji Hyun Kang Tänään 2/7/2024 6:19:26 am", vaikka tiedot voivat vaihdella, ovat huolestuttavia. Sähköpostit väittävät virheellisesti, että vastaanottaja on saanut salatun viestin suojan lisäämiseksi. Erityisesti näissä roskapostiviesteissä mainitaan Microsoft nimenomaan yrittäessään saada aikaan legitimiteettiä.
On erittäin tärkeää korostaa, että näissä sähköpostiviesteissä annetut tiedot ovat täysin väärennettyjä ja että kirjeenvaihto ei liity millään tavalla Microsoftin aitoihin tuotteisiin, palveluihin tai muihin laillisiin yksiköihin.
Kun napsautetaan näihin sähköpostiviesteihin upotettua Lue viesti -painiketta, käyttäjät ohjataan tietojenkalastelusivustolle, joka on taitavasti naamioitu sähköpostin kirjautumissivuksi. Vastaanottajien tietämättä tälle petolliselle sivustolle annetut kirjautumistiedot, mukaan lukien salasanat, kirjataan lokiin ja välitetään suoraan verkkorikollisille. Tärkeää on, että sähköpostitilin saaminen tällaisilla tavoilla avaa oven vaarantamaan muita yhdistettyjä tilejä ja alustoja.
Tämän tietojenkalastelujärjestelmän uhriksi joutumisen mahdolliset seuraukset ulottuvat pelkkää tilin kompromisseja pidemmälle. Kyberrikolliset voivat hyödyntää kaapattuja sosiaalisia tilejä esiintyäkseen omistajina, pyytääkseen lainoja tai lahjoituksia kontakteilta, mainostaakseen huijauksia tai levittääkseen haittaohjelmia jaettujen haitallisten linkkien tai tiedostojen kautta.
Lisäksi vaarantuneet talouteen liittyvät tilit, kuten verkkopankki, verkkokauppa ja digitaaliset lompakot, tulevat alttiiksi luvattomille tapahtumille ja vilpillisille ostoille. Lisäksi tietojen tallennusalustoista löydetty arkaluontoinen tai vaarantava sisältö voidaan aseistaa esimerkiksi kiristykseen tai muuhun vaaralliseen toimintaan. Käyttäjien on noudatettava varovaisuutta, pidättäydyttävä olemasta vuorovaikutuksessa tällaisten sähköpostien kanssa ja oltava tietoisia tietojenkalasteluuhkista henkilökohtaisten ja taloudellisten tietojensa turvaamiseksi.
Tärkeät varoitusmerkit, jotka voivat viitata taktiikkaan tai tietojenkalasteluviestiin
Varoitusmerkkien tunnistaminen on välttämätöntä mahdollisten taktiikoiden tai tietojenkalasteluviestien tunnistamisessa. Tässä on tärkeitä indikaattoreita, jotka voivat viitata siihen, että sähköposti on harhaanjohtava:
Koko ajan valppaana pysyminen ja näiden punaisten lippujen tiedostaminen voi auttaa ihmisiä välttämään taktiikkojen tai tietojenkalasteluyritysten uhriksi joutumista. Jos olet epävarma, on suositeltavaa varmistaa sähköpostin aitous itsenäisesti virallisten kanavien kautta ennen toimenpiteiden tekemistä.