Webmail-sovellus lopetetaan sähköpostihuijauksen vuoksi
Varovaisuus odottamattomien sähköpostien käsittelyssä on tärkeää, erityisesti sellaisten viestien kohdalla, jotka luovat kiireellisyyttä tai uhkaavat palvelun keskeytymistä. Kyberrikolliset käyttävät usein pelkoa ja hämmennystä huijatakseen käyttäjiä luovuttamaan arkaluonteisia tietoja. Niin kutsuttu Webmail Application Will Be Conscontinued -sähköpostihuijaus on yksi tällainen esimerkki. Näitä sähköposteja ei yhdistetä mihinkään lailliseen yritykseen, organisaatioon tai aitoon webmail-palveluntarjoajaan.
Sisällysluettelo
Mikä on webmail-sovelluksen lopettamista koskeva huijaus?
Webmail Application Will Be Conscontinued -huijaus on tietojenkalastelukampanja, jolla yritetään varastaa kirjautumistiedot. Sen tarkoituksena on vakuuttaa vastaanottajat siitä, että heidän sähköpostipalvelunsa lakkaa toimimasta, elleivät he päivitä webmail-sovellustaan välittömästi.
Viestissä yleensä väitetään, että päivityksen epäonnistuminen aiheuttaa saapuvien ja lähtevien sähköpostien viivästymisen, estämisen tai pysyvän keskeytymisen. Tekaistun ongelman ratkaisemiseksi vastaanottajia kehotetaan napsauttamaan linkkiä, jossa lukee esimerkiksi "Päivitä webmail-sovellus tähän".
Tämä varoitus on täysin vilpillinen ja sen tarkoituksena on painostaa käyttäjiä reagoimaan vahvistamatta viestiä.
Miten huijaus toimii
Vaikuttaakseen luotettavalta sähköpostiviesti saattaa teeskennellä tulevansa sähköpostitukitiimiltä tai vastaavalta osastolta. Kun annettua linkkiä napsautetaan, uhri ohjataan väärennetylle kirjautumissivulle, joka on tehty muistuttamaan oikeaa webmail-portaalia.
Väärennetyllä verkkosivustolla pyydetään sähköpostiosoitetta ja salasanaa. Kaikki annetut tiedot välitetään suoraan huijareille, jotka voivat sitten käyttää varastettuja tunnuksia väärin.
Kirjautumistietojen syöttämisen riskit
Vaarantuneet sähköpostitilit voivat avata oven monenlaisille väärinkäytöksille. Koska sähköpostitilit toimivat usein palautuspisteenä muille palveluille, hyökkääjät voivat yrittää nollata salasanansa muualla.
Yleisiä seurauksia ovat:
Luvaton pääsy sähköpostiin, sosiaaliseen mediaan, pelaamiseen, ostoksille tai pankkitileille
Identiteettivarkaudet, talouspetokset, henkilöllisyyden anastus ja uhrin postilaatikosta lähetetyt tietojenkalasteluhyökkäykset
Joissakin tapauksissa varastettuja tilejä käytetään myös yksityisten keskustelujen, yhteystietolistojen tai arkaluonteisten tiedostojen keräämiseen.
Lisäuhka: Haittaohjelmien toimitus
Tietojenkalastelukampanjat menevät usein tunnistetietojen varastamista pidemmälle. Monet huijaussähköpostit levittävät haittaohjelmia liitteiden tai haitallisten linkkien kautta.
Liitteet voivat vaikuttaa vaarattomilta ja sisältää dokumentteja, PDF-tiedostoja, arkistoja, skriptejä tai suoritettavia tiedostoja. Avattuaan ne voivat laukaista tartuntoja, erityisesti jos käyttäjät ottavat käyttöön makroja tai muuta upotettua sisältöä.
Vilpilliset linkit voivat myös johtaa vaarantuneille verkkosivustoille, jotka yrittävät ladata haittaohjelmia automaattisesti tai huijata kävijöitä asentamaan haittaohjelmia manuaalisesti.
Varoitusmerkit, jotka on tunnistettava
Käyttäjät voivat usein havaita nämä huijaukset kiinnittämällä huomiota epäilyttäviin yksityiskohtiin:
- Kiireellinen kielenkäyttö, joka vaatii välittömiä toimia
- Yleiset lähettäjän nimet, kuten "Tukitiimi"
- Huono kielioppi, epätavallinen muotoilu tai epäjohdonmukainen brändäys
- Linkit tuntemattomille verkkosivustoille
- Salasana- tai tilinvahvistuspyynnöt sähköpostitse
Kuinka pysyä turvassa
Jos tällainen viesti vastaanotetaan, se tulee jättää huomiotta ja poistaa välittömästi. Älä napsauta linkkejä, lataa liitteitä tai anna tunnuksia verkkosivustoilla, joille on päädytty pyytämättömien sähköpostien kautta.
Jos käyttäjät ovat epävarmoja ilmoituksen aitoudesta, heidän tulisi käydä sähköpostipalveluntarjoajansa virallisella verkkosivustolla kirjoittamalla osoite manuaalisesti selaimeen ja tarkistamalla tili-ilmoitukset sieltä.
Loppuarviointi
Webmail-sovellus lopetetaan. Sähköposti on tietojenkalasteluyritys, jonka tarkoituksena on varastaa tunnistetiedot ja mahdollisesti levittää haittaohjelmia. Sen väitteet palvelun keskeyttämisestä ovat vääriä ja niiden tarkoituksena on luoda paniikkia. Odottamattomiin tilivaroituksiin suhtautuminen skeptisesti ja niiden tarkistaminen virallisten kanavien kautta on edelleen yksi tehokkaimmista keinoista suojautua sähköpostipetoksia vastaan.