Wix-tilauksen vanhenemishuijaus
Verkkouhat piiloutuvat usein tutun brändin taakse, minkä vuoksi käyttäjien on oltava valppaina käsitellessään odottamattomia viestejä. Niin kutsuttu Wix-tilauksen vanhenemishuijaus on erinomainen esimerkki hyökkääjistä, jotka hyödyntävät tunnettua palvelua huijatakseen vastaanottajia paljastamaan arkaluonteisia tietoja. Näitä harhaanjohtavia sähköposteja ei ole yhdistetty mihinkään lailliseen yritykseen, organisaatioon tai palveluntarjoajaan.
Sisällysluettelo
Naamioitu lailliseksi uusimisilmoitukseksi
Huijaus perustuu roskapostiviesteihin, joissa väitetään Wix.com-tilauksen olevan päättymässä. Aiheissa, kuten "Tilauksen uusimisilmoitus", luodaan kiireellisyyden tunnetta. Vaikka viestit on muotoiltu muistuttamaan aitoja pilvipohjaisen web-kehitysalustan hälytyksiä, sisältö on keksittyä. Varoitukset palveluiden vanhenemisesta ja kehotus päivittää maksutiedot ovat täysin vääriä, eikä sähköposteilla ole mitään yhteyttä Wix.com Ltd:hen.
Hyökkääjien maali
Näiden viestien todellinen tarkoitus on varastaa tilin tunnistetiedot. Uhrit ohjataan vilpilliseen maksuportaaliin, joka on suunniteltu keräämään kirjautumistietoja, luotto- tai pankkikorttitietoja ja henkilötietoja. Hyökkääjät voivat käyttää varastettuja taloustietoja luvattomien ostosten tekemiseen tai vilpillisten tapahtumien aloittamiseen. Jotkut näistä sivustoista saattavat jopa yrittää käsitellä maksun tekaistusta tilauksen uusimisesta, jotta huijaus näyttäisi uskottavalta.
Lisäpetosjärjestelmät
Tietojenkalastelu on vain osa suurempaa ongelmaa. Näitä epäilyttäviä viestejä käytetään usein ohjaamaan käyttäjiä muihin vilpillisiin toimiin, kuten tekaistuihin tukijärjestelmiin, hyvityspetoksiin, ennakkomaksuansoihin, seksuaaliseen hyväksikäyttöön ja muihin sosiaalisen manipuloinnin kampanjoihin. Myös harhaanjohtavien sähköpostien tiedetään olevan osallisena haittaohjelmien levityksessä.
Varoituksia uhkan tunnistamisesta
Alla on lueteltu yleisiä varoitusmerkkejä, joita usein esiintyy tässä ja vastaavissa sähköpostihuijauksissa:
- Odottamattomat tilauksen päättymisilmoitukset
- Kiireelliset kehotukset maksu- tai tilitietojen päivittämiseksi
- Linkit, jotka johtavat tuntemattomille tai epäilyttäville verkkosivuille
- Pyynnöt arkaluonteisista tiedoista, kuten luottokorttinumeroista tai täydellisistä kirjautumistiedoista
Miten haittaohjelma leviää haitallisten viestien kautta
Roskapostia käytetään usein haittaohjelmien levittämiseen, ja nämä sähköpostit voivat sisältää liitteitä tai latauslinkkejä, jotka sisältävät haitallisia tiedostoja. Nämä tiedostot voivat esiintyä useissa eri muodoissa, kuten dokumentteina, suoritettavina tiedostoina, arkistoina tai komentosarjatiedostoina. Tiettyjen tiedostotyyppien avaaminen voi laukaista tartunnan, kun taas toiset vaativat käyttäjältä lisätoimia. Esimerkiksi jotkin haitalliset Microsoft Office -asiakirjat kehottavat uhria ottamaan käyttöön riskialttiita makrokomentoja, ja OneNote-tiedostot saattavat kehottaa käyttäjiä napsauttamaan upotettuja elementtejä.
Turvallisemmat sähköpostikäytännöt
Välttääkseen joutumasta vastaavien huijausten uhreiksi käyttäjien tulisi olla varovaisia tarkistaessaan pyytämättömiä viestejä:
- Suhtaudu odottamattomiin ilmoituksiin maksuista, uusimisista tai tiliongelmista epäillen.
- Vältä vuorovaikutusta tuntemattomilta lähettäjiltä tulevien linkkien tai liitteiden kanssa.
- Varmista väitteet virallisten kanavien kautta sen sijaan, että vastaisit suoraan viestiin.
Valppaana pysyminen auttaa vähentämään altistumista tietojenkalastelulle, haittaohjelmille ja muille uhille, jotka piilevät vakuuttavan mutta petollisen viestinnän takana.