Uhatietokanta Phishing Suojattu viestisähköpostihuijaus

Suojattu viestisähköpostihuijaus

Tutkittuaan perusteellisesti "Suojattu viesti" -sähköpostit, kyberturvallisuusasiantuntijat ovat yksiselitteisesti neuvoneet olemaan luottamatta tähän viestintään. Pelkän roskapostin haitan lisäksi nämä sähköpostit toimivat petollisena houkuttimena vaarallisissa tietojenkalastelutaktiikoissa. Vastaanottajille ilmoitetaan, että heille on lähetetty oletettavasti salauksella suojattu viesti, joka luo skenaarion, joka on suunniteltu huijaamaan käyttäjiä paljastamaan kirjautumistietonsa vilpillisellä tietojenkalastelusivustolla. Käyttäjien on noudatettava äärimmäistä varovaisuutta ja pidättäydyttävä vastaamasta tai olemasta vuorovaikutuksessa tällaisiin viesteihin henkilökohtaisten tietojensa turvaamiseksi ja tietojenkalasteluhyökkäuksiin liittyvien riskien vähentämiseksi.

Suojattu viestisähköpostihuijaus pyrkii vaarantamaan arkaluonteiset käyttäjätiedot

Nämä roskapostiviestit, joissa on usein otsikko "Sinulla on uusi viesti lähettäjältä Ji Hyun Kang Tänään 2/7/2024 6:19:26 am", vaikka tiedot voivat vaihdella, ovat huolestuttavia. Sähköpostit väittävät virheellisesti, että vastaanottaja on saanut salatun viestin suojan lisäämiseksi. Erityisesti näissä roskapostiviesteissä mainitaan Microsoft nimenomaan yrittäessään saada aikaan legitimiteettiä.

On erittäin tärkeää korostaa, että näissä sähköpostiviesteissä annetut tiedot ovat täysin väärennettyjä ja että kirjeenvaihto ei liity millään tavalla Microsoftin aitoihin tuotteisiin, palveluihin tai muihin laillisiin yksiköihin.

Kun napsautetaan näihin sähköpostiviesteihin upotettua Lue viesti -painiketta, käyttäjät ohjataan tietojenkalastelusivustolle, joka on taitavasti naamioitu sähköpostin kirjautumissivuksi. Vastaanottajien tietämättä tälle petolliselle sivustolle annetut kirjautumistiedot, mukaan lukien salasanat, kirjataan lokiin ja välitetään suoraan verkkorikollisille. Tärkeää on, että sähköpostitilin saaminen tällaisilla tavoilla avaa oven vaarantamaan muita yhdistettyjä tilejä ja alustoja.

Tämän tietojenkalastelujärjestelmän uhriksi joutumisen mahdolliset seuraukset ulottuvat pelkkää tilin kompromisseja pidemmälle. Kyberrikolliset voivat hyödyntää kaapattuja sosiaalisia tilejä esiintyäkseen omistajina, pyytääkseen lainoja tai lahjoituksia kontakteilta, mainostaakseen huijauksia tai levittääkseen haittaohjelmia jaettujen haitallisten linkkien tai tiedostojen kautta.

Lisäksi vaarantuneet talouteen liittyvät tilit, kuten verkkopankki, verkkokauppa ja digitaaliset lompakot, tulevat alttiiksi luvattomille tapahtumille ja vilpillisille ostoille. Lisäksi tietojen tallennusalustoista löydetty arkaluontoinen tai vaarantava sisältö voidaan aseistaa esimerkiksi kiristykseen tai muuhun vaaralliseen toimintaan. Käyttäjien on noudatettava varovaisuutta, pidättäydyttävä olemasta vuorovaikutuksessa tällaisten sähköpostien kanssa ja oltava tietoisia tietojenkalasteluuhkista henkilökohtaisten ja taloudellisten tietojensa turvaamiseksi.

Tärkeät varoitusmerkit, jotka voivat viitata taktiikkaan tai tietojenkalasteluviestiin

Varoitusmerkkien tunnistaminen on välttämätöntä mahdollisten taktiikoiden tai tietojenkalasteluviestien tunnistamisessa. Tässä on tärkeitä indikaattoreita, jotka voivat viitata siihen, että sähköposti on harhaanjohtava:

  • Epätavallinen lähettäjän sähköpostiosoite : Tarkista lähettäjän sähköpostiosoite. Lailliset organisaatiot käyttävät virallisia verkkotunnuksia, joten varo kirjoitusvirheitä tai epäilyttäviä muunnelmia.
  • Kiireellinen tai uhkaava kieli : Vilpilliset sähköpostit luovat usein kiireellisyyden tunteen ja uhkaavat seurauksia, jos välittömiin toimiin ei ryhdytä. Lailliset tahot käyttävät harvoin tällaista taktiikkaa.
  • Odottamattomat liitteet tai linkit : Ole varovainen odottamattomien liitteiden tai linkkien suhteen, varsinkin jos sähköposti kehottaa lataamaan tiedostoja tai olemaan vuorovaikutuksessa linkkien kanssa. Varmista lähettäjän laillisuus ennen liitteiden tai linkkien käyttämistä.
  • Kirjoitusvirheet ja kielioppivirheet : Vilpilliset sähköpostit sisältävät usein kirjoitus- ja kielioppivirheitä. Hyvämaineisista lähteistä peräisin oleva laillinen viestintä on yleensä hyvin kirjoitettua ja virheetöntä.
  • Henkilötietojen pyynnöt : Lailliset organisaatiot eivät pyydä arkaluonteisia tietoja sähköpostitse. Suhtaudu skeptisesti sähköposteihin, joissa pyydetään salasanoja, luottokorttitietoja tai muita henkilökohtaisia tietoja.
  • Ei-toivotut rahapyynnöt : Huijarit voivat esiintyä ystävinä tai perheenjäseninä, jotka pyytävät taloudellista apua. Tarkista aina tällaiset pyynnöt muiden viestintäkanavien kautta ennen kuin ryhdyt toimiin.
  • Epätavallinen lähettäjän käytös : Ole varovainen, jos lähettäjä käyttäytyy oudosti, esimerkiksi pyytää yhtäkkiä luottamuksellisia tietoja tai tekee odottamattomia pyyntöjä.
  • Koko ajan valppaana pysyminen ja näiden punaisten lippujen tiedostaminen voi auttaa ihmisiä välttämään taktiikkojen tai tietojenkalasteluyritysten uhriksi joutumista. Jos olet epävarma, on suositeltavaa varmistaa sähköpostin aitous itsenäisesti virallisten kanavien kautta ennen toimenpiteiden tekemistä.

    Trendaavat

    Eniten katsottu

    Ladataan...