Postilaatikkosi versio poistetaan käytöstä -huijaus
Verkkohuijarit kehittävät jatkuvasti uusia temppuja käyttäjien harhauttamiseksi ja arvokkaiden tietojen varastamiseksi. Yksi esimerkki tällaisesta huijauksesta on "Version Of Your Mailbox Will Be Discontinued" -huijaus, tietojenkalastelukampanja, jonka tarkoituksena on kerätä kirjautumistiedot tietämättömiltä uhreilta. Kyberturvallisuusasiantuntijat varoittavat, että näitä vilpillisiä viestejä ei ole yhdistetty mihinkään laillisiin yrityksiin, organisaatioihin tai palveluntarjoajiin.
Sisällysluettelo
Palveluilmoituksiksi naamioituneet harhaanjohtavat sähköpostit
Huijaus alkaa huolellisesti laaditulla sähköpostiviestillä, joka teeskentelee tulevansa hyvämaineiselta sähköpostipalveluntarjoajalta. Viestissä varoitetaan vastaanottajia, että heidän sähköpostilaatikkonsa poistetaan pian käytöstä ja että heidän sähköpostitilinsä deaktivoidaan tai suljetaan, elleivät he toimi nopeasti. Sähköpostissa viitataan tyypillisesti palvelusopimuksen tai tietosuojakäytännön muutoksiin ja siinä on painike, jossa lukee "Jatka uuteen versioon".
Vaikka viesti saattaa ensi silmäyksellä näyttää aidolta, se on täysin sepitetty. Huijarit pyrkivät herättämään paniikkia ja kiireellisyyttä ja painostamaan käyttäjiä napsauttamaan haitallista linkkiä epäröimättä.
Ansa: Vilpillinen kirjautumissivu
Kun uhrit napsauttavat painiketta, heidät ohjataan väärennetylle Gmail-kirjautumissivulle, joka jäljittelee täydellisesti laillista sivua. Käyttäjiä pyydetään antamaan sähköpostiosoitteensa ja salasanansa, mutta nämä tiedot lähetetään suoraan kyberrikollisille Gmailin suojattujen palvelimien sijaan. Kun nämä varastetut tunnistetiedot on saatu, niitä voidaan hyödyntää monilla haitallisilla tavoilla.
Mitä tapahtuu valtakirjavarkauden jälkeen
Pääsy vaarantuneeseen sähköpostitiliin antaa huijareille mahdollisuuden:
- Varastaa postilaatikkoon tallennettuja muita henkilökohtaisia tai taloudellisia tietoja.
- Esiinny uhrina levittääksesi lisää tietojenkalastelu- tai huijausviestejä.
- Levitä haittaohjelmia yhteyshenkilöille ja vaaranna entistä useampia järjestelmiä.
- Nollaa salasanat muille verkkopalveluille, kuten pankki- tai sosiaalisen median palveluille.
- Suorittaa identiteettivarkauden tai talouspetoksen uhrin henkilötietojen avulla.
Tämä osoittaa, kuinka yhdelläkin tietojenkalasteluviestillä voi olla kauaskantoisia seurauksia vaarantuneen postilaatikon lisäksi.
Varoitusmerkkien tunnistaminen
Tällaiset tietojenkalastelukampanjat perustuvat psykologiseen manipulointiin ja tekniseen jäljittelyyn. Käyttäjien tulisi olla valppaina yleisten varoitusmerkkien varalta, kuten:
- Kiireelliset tai uhkaavat viestit tilin sulkemisesta tai palvelun keskeyttämisestä.
- Huono kielioppi, outo muotoilu tai epätavalliset lähettäjän osoitteet.
- Linkit, jotka johtavat tuntemattomille tai epäilyttäville verkkotunnuksille.
- Yleisiä tervehdyksiä, kuten "Hyvä käyttäjä", oikean nimesi sijaan.
- Pyynnöt kirjautua sisään, päivittää tai vahvistaa tunnistetiedot upotettujen linkkien kautta.
Näiden vihjeiden havaitseminen varhain voi auttaa estämään tietovarkauksia ja mahdollista tilin kaappausta.
Huijauksen välttäminen ja turvassa pysyminen
Suojautuakseen tietojenkalasteluyrityksiltä, kuten "Version Of Your Mailbox Will Be Discontinued" -huijaukselta, käyttäjien tulee noudattaa näitä keskeisiä kyberturvallisuuskäytäntöjä:
- Älä koskaan napsauta epäilyttäviä linkkejä tai liitteitä pyytämättömissä sähköposteissa.
- Käy manuaalisesti sähköpostipalveluntarjoajasi virallisella verkkosivustolla tarkistaaksesi mahdolliset varsinaiset hälytykset.
- Ota käyttöön kaksivaiheinen todennus (2FA) tilin lisäsuojauksen saamiseksi.
- Käytä vahvoja ja yksilöllisiä salasanoja äläkä käytä niitä uudelleen useilla tileillä.
- Pidä järjestelmäsi ja virustorjuntaohjelmistosi ajan tasalla mahdollisten uhkien havaitsemiseksi.
Loppuajatukset
Tietojenkalasteluhuijaukset kehittyvät jatkuvasti, ja niissä käytetään pelkoa ja kiireellisyyttä manipuloidakseen uhreja luovuttamaan henkilötietojaan. Sähköposti, jossa pyydetään näyttämään aidolta, on harhaanjohtava juoni, joka on todellisuudessa tietojen varastaminen. Vastaanottajia kehotetaan vahvasti jättämään tällaiset sähköpostit huomiotta tai poistamaan ne välittömästi ja muistamaan, että näitä viestejä ei ole yhdistetty mihinkään lailliseen yritykseen tai palveluntarjoajaan.