Olemme käsitelleet maksusähköpostihuijauksesi
Odottamattomiin sähköposteihin, jotka ilmoittavat maksuista, hyvityksistä tai tilitapahtumista, tulee aina suhtautua varoen. Kyberrikolliset hyödyntävät usein talousaiheisia teemoja luodakseen jännityksen tai kiireellisyyden tunnetta toivoen vastaanottajien toimivan varmistamatta viestin aitoutta. "Olemme käsitelleet maksusi" -sähköposti on yksi tällainen esimerkki. Vaikka ne näyttävät tulevan lailliselta yritykseltä, nämä viestit eivät liity mihinkään aitoon maksupalveluun, organisaatioon tai rahoituslaitokseen ja ovat osa tietojenkalastelukampanjaa, jonka tarkoituksena on varastaa arkaluonteisia tietoja.
Sisällysluettelo
Maksuilmoitus, joka ei ole aito
Huijaussähköpostit saapuvat tyypillisesti otsikkorivillä "Maksuilmoitus" ja ne on muotoiltu muistuttamaan kirjanpito-osaston automaattista viestiä. Vastaanottajille ilmoitetaan, että maksu on oletettavasti käsitelty ja talletettu heidän pankkitililleen, ja lisäksi ilmoitetaan, että siirtojen näkyminen voi kestää jopa 48 tuntia.
Jotta viesti vaikuttaisi uskottavalta, huijarit sisällyttävät viestiin tietoja, kuten:
- Maksunsaajan nimi
- Tilinpäätöspäivämäärä
- Maksun viitenumero
Näiden elementtien tarkoituksena on ainoastaan luoda väärä tunne viestin oikeellisuudesta ja rohkaista vastaanottajia luottamaan viestiin.
Väärennetty “Näytä tiliotteesi” -linkki
Sähköpostissa vastaanottajia kehotetaan kirjautumaan tililleen annetun linkin kautta nähdäkseen lisätietoja maksusta. Linkki ei kuitenkaan johda mihinkään lailliseen palveluun.
Sen sijaan se ohjaa käyttäjät Replit-aliverkkotunnuksella sijaitsevalle verkkosivulle, joka jäljittelee Googlen kirjautumissivua. Vilpillinen verkkosivusto pyytää sähköpostiosoitetta ja salasanaa ja esiintyi virheellisesti turvallisena kirjautumisportaalina.
Kaikki tällä sivulla syötetyt tunnistetiedot välitetään välittömästi huijauksen takana oleville hyökkääjille.
Miksi varastetut sähköpostiosoitteet ovat arvokkaita
Sähköpostitili toimii usein porttina lukuisiin muihin verkkopalveluihin. Kun rikolliset pääsevät käsiksi uhrin sähköpostilaatikkoon, he voivat hyödyntää sitä useilla tavoilla:
- Lue yksityisiä sähköposteja ja arkaluonteisia viestejä.
- Palauta sähköpostiosoitteeseen linkitettyjen pankki-, ostos-, sosiaalisen median ja pilvitilien salasanat.
- Esiinny uhrina ja lähetä lisää tietojenkalasteluviestejä ystäville, perheenjäsenille tai työtovereille.
- Käytä tiliä petokseen tai identiteettivarkauteen.
- Myy vaarantuneita sähköpostitilejä maanalaisilla markkinapaikoilla.
Yksikin varastettu sähköpostitili voi siksi johtaa laajoihin taloudellisiin ja henkilökohtaisiin vahinkoihin.
Laillisen yrityksen identiteetin väärinkäyttö
Huijaus viittaa AccertaClaim ServiCorp Inc:iin, aitoon kanadalaiseen korvaushallintoyritykseen. Yrityksellä ei kuitenkaan ole mitään tekemistä näiden huijaussähköpostien kanssa.
Kyberrikolliset käyttävät usein väärin laillisten yritysten nimiä, osoitteita ja yhteystietoja saadakseen viestinsä vaikuttamaan luotettavilta. Todellisten yritystietojen sisällyttämistä ei pitäisi koskaan pitää todisteena sähköpostin aitoudesta.
Vastaanottajien tulisi välttää viestissä olevien linkkien, puhelinnumeroiden tai osoitteiden käsittelyä.
Voiko sähköposti myös toimittaa haittaohjelmia?
Vaikka tämä kampanja keskittyy ensisijaisesti tunnistetietojen varastamiseen, vastaavia roskapostikampanjoita käytetään usein myös haittaohjelmien levittämiseen.
Haitalliset sähköpostit sisältävät yleensä vaarallisia liitteitä, kuten suoritettavia tiedostoja, Office-asiakirjoja, PDF-tiedostoja, JavaScript-tiedostoja tai pakattuja arkistoja, kuten ZIP- ja RAR-tiedostoja. Toisissa tapauksissa upotetut linkit voivat ohjata käyttäjät haitallisille verkkosivustoille, jotka yrittävät ladata haittaohjelmia tai huijata kävijöitä asentamaan väärennettyjä päivityksiä tai asiakirjoja.
Useimmissa tilanteissa tartunta tapahtuu vasta, kun vastaanottaja avaa liitteen, ottaa käyttöön haitallisen sisällön tai suorittaa ladatun tiedoston.
Kuinka suojella itseäsi
Jos saat sähköpostin, jossa ilmoitetaan maksusi käsitellyt:
- Älä napsauta linkkejä tai lataa liitteitä.
- Älä anna tunnuksiasi sähköpostista avatuille verkkosivustoille.
- Poista viesti tai merkitse se roskapostiksi.
- Jos tunnistetiedot on jo lähetetty, vaihda kyseinen salasana välittömästi ja päivitä kaikkien samoja kirjautumistietoja käyttävien tilien salasanat.
- Ota käyttöön monivaiheinen todennus aina kun mahdollista lisätäksesi ylimääräisen suojauskerroksen.
Loppuajatukset
”Maksusi on käsitelty” -sähköposti on tunnistetietoja varastava tietojenkalasteluhuijaus, joka on naamioitu tavalliseksi maksuvahvistukseksi. Sen ainoana tavoitteena on huijata vastaanottajia luovuttamaan sähköpostiosoitteensa väärennetyn kirjautumissivun kautta. Suhtautumalla skeptisesti odottamattomiin talousilmoituksiin ja välttämällä epäilyttävien linkkien käyttöä käyttäjät voivat merkittävästi vähentää tilin vaarantumisen, identiteettivarkauksien ja muiden kyberhyökkäysten riskiä.