"Yrityksen harjoittaminen yrityksesi kanssa" -sähköpostihuijaus
Tietojenkalasteluhuijauksista on tullut yhä kehittyneempiä, ja ne kohdistuvat pahaa-aavistamattomiin vastaanottajiin petollisilla taktiikoilla. Yksi tällainen huijaus, "Doing Business With Your Company" -sähköposti, on suunniteltu huijaamaan ihmisiä paljastamaan henkilökohtaisia tietoja väärennetyllä verkkosivustolla. Tässä artikkelissa kerrotaan, miten tämä huijaus toimii, sen mahdolliset seuraukset ja kuinka suojautua.
Sisällysluettelo
“Yrityksesi kanssa asioiminen” -huijauksen anatomia
Tämä tietojenkalasteluviesti naamioituu lailliseksi yrityskyselyksi. Huijarit väittävät olevansa kiinnostuneita tuotteiden ostamisesta ja ohjaavat vastaanottajia napsauttamaan linkkejä tuotenäytteiden tai muiden liiketoimintaan liittyvien asiakirjojen varjolla. Nämä linkit johtavat petolliselle kirjautumissivulle, jossa uhreja kehotetaan syöttämään yrityksen sähköpostiosoite ja salasana.
Kuinka huijaus toimii
- Sähköpostin sisältö : Sähköposti sisältää harhaanjohtavia linkkejä, jotka on merkitty "Näytä näytemme", "Lataa" ja vastaavia ilmauksia.
- Petolliset linkit : Näiden linkkien napsauttaminen ohjaa käyttäjät väärennetylle kirjautumissivulle.
- Tunnistetietojen varkaus : Kun syötät kirjautumistiedot tälle sivulle, huijarit voivat varastaa sähköpostin kirjautumistiedot.
- Lisää hyväksikäyttöä : Sähköpostitilien avulla huijarit voivat etsiä arkaluontoisia tietoja, lähettää lisää tietojenkalasteluviestejä tai jopa jakaa haittaohjelmia tilin yhteyshenkilöille.
Riskit ja seuraukset
Tähän huijaukseen langettaminen voi johtaa vakaviin seurauksiin, mukaan lukien:
- Identiteettivarkaus : Huijarit voivat käyttää varastettuja kirjautumistietoja päästäkseen muihin tileihin, kuten sosiaaliseen mediaan tai pankkipalveluihin.
- Taloudellinen menetys : Luvaton pääsy rahoitustileille voi johtaa rahavarkauksiin.
- Haittaohjelmien leviäminen : Vaarallisia tilejä voidaan käyttää haittaohjelmien sisältämien sähköpostien lähettämiseen yhteyshenkilöille.
Tietojenkalasteluviestien yleiset ominaisuudet
Huijarit käyttävät usein samanlaisia taktiikoita tietojenkalasteluviesteissä saadakseen ne näyttämään kiireellisiltä ja laillisilta. Yleisiä teemoja ovat:
Esimerkkejä vastaavista huijauksista
- "Sähköposti on tarkistettava" : Kehottaa vastaanottajia vahvistamaan sähköpostitilinsä.
- "DHL - Ilmoitus epäonnistuneesta paketin toimituksesta" : Vaatii paketin toimitusongelman, joka edellyttää käyttäjän toimia.
- "WalletConnectin väliaikainen sulkeminen" : ilmoittaa käyttäjille tilin väliaikaisesta sulkemisesta ja kehottaa heitä kirjautumaan sisään.
Kuinka roskapostikampanjat levittävät haittaohjelmia
Kyberrikolliset käyttävät erilaisia menetelmiä haittaohjelmien levittämiseen sähköpostitse:
- Haitalliset linkit : Uudelleenohjaus sivustoille, jotka isännöivät haittaohjelmia.
- Liitteet : Haitallisten tiedostojen, kuten MS Office -asiakirjojen, PDF-tiedostojen tai suoritettavien tiedostojen, sisällyttäminen sähköposteihin.
- Automaattiset lataukset : Jotkut sivustot lataavat automaattisesti haittaohjelmia järjestelmiin.
Haittaohjelmatartunnan estäminen
Suojaudu haittaohjelmilta noudattamalla näitä parhaita käytäntöjä:
- Ole varovainen : Älä luota odottamattomiin sähköposteihin tuntemattomilta lähettäjiltä, etenkään niihin, joissa on liitteitä tai linkkejä.
- Tarkista sähköpostit : Tarkista aina sähköpostin sisältö ennen kuin ryhdyt mihinkään toimiin.
- Lataa turvallisesti : lataa ohjelmistoja vain hyvämaineisista lähteistä, kuten virallisista verkkosivustoista tai sovelluskaupoista.
- Vältä epäilyttäviä sivustoja : Älä käytä epäluotettavia sivustoja epäilyttäviä linkkejä, painikkeita tai mainoksia.
- Päivitä säännöllisesti : Pidä käyttöjärjestelmäsi ja ohjelmasi ajan tasalla.
Toimenpiteet tartunnan saaneen
Jos olet jo ollut vuorovaikutuksessa haitallisen sähköpostin tai liitteen kanssa, suorita tarkistus luotettavalla haittaohjelmien torjuntaohjelmalla havaitaksesi ja poistaaksesi haitalliset haittaohjelmat.
Johtopäätös
Tietojenkalasteluhuijaukset, kuten "Doing Business With Your Company" -sähköposti, muodostavat merkittäviä uhkia henkilökohtaiselle ja organisaation turvallisuudelle. Pysymällä valppaana ja noudattamalla parhaita käytäntöjä voit suojautua näiltä petollisilta taktiikoilta ja varmistaa tietosi turvassa.