Tunnistaa, onko sähköposti väärä, huijaus, ei aito

Tunnistaa, onko sähköposti väärä, huijaus, ei aito
Indeksi
  1. Mittentemaskeerattu ja sähköpostiosoite
    1. Tyypilliset petossähteet
  2. Sisältö kiireellisyydellä, uhilla ja virheillä
  3. Liitokset ja epäilyttävät liitteet
  4. Edistyneet tekniset tarkastukset varmuuden vuoksi
    1. Sähköpostin otsikoiden dekoodaus
    2. Linkkien turvallisuuden tarkistaminen
    3. Tarkistetaan viestien salaus
  5. Vältä sähköposteja, joissa pyydetään kirjautumaan
  6. Muita merkkejä huijausemaille
  7. Yhteenveto turvallisista toimenpiteistä
    1. Johtopäätökset

Sähköpostihuijaukset, kuten phishing ja spoofing, ovat yleistymässä. Huijarit käyttävät uskottavia viestejä, joten on tärkeää tarkistaa lähettäjä, linkit ja sisältö ennen toimintaa.

Saada päivittäin kymmeniä, joskus satoja, sähköposteja on nykyään normaalia. Se, mitä ei pitäisi pitää normaalina, mutta mikä kuitenkin yleistyy, on löytää postilaatikosta viestejä, jotka näyttävät tulevan pankeilta, palveluntarjoajilta tai jopa kollegoilta, mutta jotka todellisuudessa yrittävät varastaa tietoja tai rahaa. Sähköpostihuijaukset, tunnetut nimellä phishing ja spoofing, ovat tulleet entistä viekkaammiksi ja uskottavammiksi, niin paljon, että ne voivat huijata jopa kokeneimmat silmät.

Ennen kuin teet mitään muuta, kuten klikkaat linkkiä tai lataat liitteen, on tärkeää pysähtyä ja tarkkailla huolellisesti viestin joitain visuaalisia elementtejä. Nämä ovat yleisimmät hälytysmerkit ja usein tehokkaimmat paljastamaan petoksen.

Mittentemaskeerattu ja sähköpostiosoite

Alkuperäinen petos liittyy lähes aina lähettäjään. "Lähettäjä"-kentässä näkyvä osoite on ensimmäinen elementti, jota on tarkasteltava huolellisesti.

  • Näkyvä nimi ei riitä: ei koskaan pidä pysähtyä vain näkyvään nimeen, kuten "Posti" tai "PayPal-tuki". Huijarit voivat helposti väärentää tämän kentän. Todellinen tarkistus tapahtuu täydellisen sähköpostiosoitteen perusteella, joka löytyy kulmasulkeista (<>).
  • Väärä domaini (Spoofing): sähköposti, joka väittää tulevansa Amazonilta, mutta jonka domain on esimerkiksi <[email protected]> tai <[email protected]>, on lähes varmasti väärennös (*spoofing*). Domainin @ jälkeen tulee olla virallinen.
  • Hyvin yleinen on typosquatting-tekniikka, jossa kirjain korvataan numerolla (esim. myG0v sen sijaan, että myGov) tai laajennus vaihdetaan (.com sen sijaan, että .fi).
  • kiinnitä huomiota osoitteisiin, joissa kirjain m on vaihdettu rn:ksi tai l on vaihdettu I-kirjaimeksi: katso kuinka samankaltaisia ne ovat tässä esimerkissä: support@microsoft tai support@rnicrosoft tai mail-noreply@gmail tai mail-noreply@gmaiI
  • Väärät sisäiset tilit: työympäristössä vaarallisimmat viestit näyttävät tulevan kollegalta tai johtajalta. Tässä tapauksessa on tarkistettava, onko domaine sisäinen ja onko nimi yrityksen standardirakenteen mukainen.

Tyypilliset petossähteet

  • Yleisimmin petossähkeet koskevat voittoa tietystä rahasummasta (aina erittäin suuri ja outoa kyllä alkaa lähes aina numerolla 2), usein emoji-merkkejä ja sensaatiomaisia, voitokkaita sävyjä käyttäen, jotta käyttäjä houkutellaan avaamaan sähköposti ja klikkaamaan haluamassaan kohtaa.
  • Amazoniin liittyvät roskapostit ovat lisääntymässä, otsikoissa ja sanoissa kuten "Amazonilla on yllätys", "Amazon-lahja" tai "Ilmaiset Amazon-lahjakortit", kun taas viestit, joihin on syytä kiinnittää huomiota, sisältävät salakavalampia sanoja kuten "Amazonin eräpäiväilmoitus", "Uusi Amazon-paketti" tai "Amazon-paketti tulossa", kaikki erittäin vaikeita tunnistaa, jos olemme aloittelijoita.
  • Viestit liittyen kryptovaluuttoihin ovat erityisen vaikeita tunnistaa, erityisesti jos olemme jo kiinnostuneita Bitcoinista tai meillä on jo kryptovaluuttoja sähköisessä lompakossamme. Tässä tapauksessa meidän on oltava erittäin varovaisia Bitcoinin siirtoviesteissä, suurten Bitcoin-voittojen ja kutsujen osalta nostaa ilmaisia Bitcoin (mikä on mahdotonta).
  • Yhä tänä päivänä roskapostit tilin tai siirtojen estämisestä ovat paras tapa saada käyttäjät lankeamaan phishing:iin.

Sisältö kiireellisyydellä, uhilla ja virheillä

Huijareiden tavoite on manipuloida tunteita ohittaen järkemme.

  • Kiireen ja uhan sävy: mikä tahansa viesti, joka vaatii välitöntä toimintaa, kuten "Tilisi suljetaan 24 tunnin sisällä" tai "Klikkaa heti lunastaaksesi palkinnon", pyrkii aiheuttamaan paniikkia tai ahneutta. Vakavat laitokset viestivät tärkeistä asioista rauhallisesti.
  • ennakko ja virallisten kanavien kautta, ei uhkauksilla.
  • Sanasto- ja kielioppivirheet: vaikka huijaukset ovat kehittyneet, kömpelöt lauseet, kirjoitusvirheet tai epätarkat käännökset ovat selkeä hälytysmerkki. Ammattimainen yritys ei koskaan lähettäisi virallisia viestejä ilmeisillä virheillä.
  • Yleisyyttä tekstissä: jos sähköposti alkaa yleisellä "Hyvä asiakas" tai "Arvoisa käyttäjä" -ilmaisulla eikä käytä koko nimeämme, se on merkki massahyökkäyksestä (phishing). Kohdennetut hyökkäykset (Spear Phishing) voivat sen sijaan olla erittäin henkilökohtaisia ja perustua aiemmin varastettuun tietoon.

Liitokset ja epäilyttävät liitteet

Nämä kaksi elementtiä ovat haittaohjelmien ja käyttäjätietojen varastamisen pääasiallinen kuljetusväline.

Älä klikkaa, vaan vie hiiri linkin tai painikkeen päälle sähköpostissa. Kohteen osoite näkyy selaimen vasemmassa alakulmassa tai sähköpostiohjelmassa. Jos linkin teksti sanoo "pankki.fi" mutta todellinen URL osoittaa https://outo-sivusto.ru/login.php, älä klikkaa missään tapauksessa.

Älä avaa koskaan liitteitä tuntemattomilta tai odottamattomilta lähettäjiltä. Vaaralliset tiedostot sisältävät usein päätteitä kuten .exe, .zip, .js, mutta ole varovainen myös näennäisesti harmittomien asiakirjojen, kuten PDF-tiedostojen, kanssa. Viimeisimmissä hyökkäyksissä niihin on sisällytetty haitallisia QR-koodeja, jotka ohjaavat phishing-sivustoille mobiililaitteissa.

Edistyneet tekniset tarkastukset varmuuden vuoksi

Kun epäilykset jatkuvat ja sähköposti vaikuttaa poikkeuksellisen hyvin tehdyltä, ainoa tapa saada katoamaton todiste on turvautua oikeuslääketieteelliseen analyysiin, eli viestin mukana tuomiin teknisiin tietoihin.

Sähköpostin otsikoiden dekoodaus

Jokainen sähköposti piilottaa osan nimeltä täydellinen otsikko (*header*), joka rekisteröi viestin tarkan reitin eri sähköpostipalvelimien kautta. Näiden koodirivien lukeminen voi olla vaikeaa, mutta on olemassa ilmaisia työkaluja, jotka tekevät niistä ymmärrettäviä.

Menettely on seuraava:

  1. Otsikon poiminta: sähköpostiohjelmassa (Gmail, Outlook, Thunderbird jne.) on etsittävä vaihtoehto "Näytä alkuperäinen" tai "Näytä viestin lähde". Kopioi koko teksti, joka näkyy.
  2. Analysointi työkalun avulla, joka kertoo, onko sivusto vaarallinen: liitä teksti online-otsikkokoodianalysoijaan.
    • MxToolbox Header Analyzer on vakiintunut työkalu, joka dekoodaa otsikon ja korostaa viestin reittiä (eri "hyppyjä").
    • EasyDMARC Header Analyzer ei ainoastaan dekoodaa reittiä, vaan tarkistaa myös autentikaatioprotokollien, kuten SPF, DKIM ja DMARC, tulokset. Nämä ovat olennaisia huijausten estämiseksi. Jos jokin näistä protokollista epäonnistuu, sähköposti on lähes varmasti vale, vaikka se näyttäisi lailliselta.

Linkkien turvallisuuden tarkistaminen

Jos olemme houkuttelevia klikkaamaan tai haluamme tarkistaa epäilyttävän linkin, joka on saatu sähköpostista, turvallisin vaihtoehto on olla vierailematta siinä ollenkaan ja luottaa linkkien tarkistuspalveluihin.

  • CheckPhish on ilmainen palvelu, joka suorittaa perusteellisen skannauksen linkistä ja havaitsee, onko se kloonattu sivusto (typosquatting) tai onko se tunnetuissa phishing-sivustotietokannoissa. Se tarjoaa myös teknisiä tietoja, kuten kuvakaappauksia kohdesivusta, ilman että sitä tarvitsisi vierailla suoraan.
  • Bitdefender Link Checker on toinen luotettava työkalu, joka tarkistaa URL-osoitteen haittaohjelmien ja huijaussivustojen tietokantojen suhteen. Se on erittäin hyödyllinen myös lyhennettyjen URL-osoitteiden laajentamisessa ja tarkistamisessa.

Tarkistetaan viestien salaus

Gmail tarjoaa myös arvokkaan työkalun selvittääkseen, onko sähköposti virallinen vai ei.

lähetetty kloonisivustolta tai hakkereilta. Gmailissa voimme tarkistaa, onko sähköpostiviesti suojattu salaussertifikaatilla, joka on todiste voimassaolosta ja aitoudesta, eikä sen koskaan pitäisi puuttua.

Tänä päivänä kaikki viralliset sähköpostit yrityksiltä ja verkkosivustoilta ovat suojattuja salauksella; jos viesti saapuu ilman salausta, Gmail näyttää punaisen lukon ylhäällä, vastaanottajan (eli meidän, tunnistettuna minä) vieressä, jotta ongelman vakavuus tulee näkyviin. Jos näemme punaisen lukon, meillä on vihje sähköpostiviestin luonteesta, mutta meidän on ehdottomasti tutkittava asiaa: se ei automaattisesti tarkoita, että kyseessä on väärä tai huijausviesti. Jos sähköposti väittää tulevansa pankista tai tärkeästä yrityksestä kuten Google, Facebook tai Apple, ja se ei ole salattu, epäilyksemme huijauksesta kasvavat merkittävästi. Toisaalta, jos sähköposti on salattu, se ei takaa, että se olisi aito.

Vältä sähköposteja, joissa pyydetään kirjautumaan

Jos yllättäen saapuu ei-toivottu sähköposti, jossa ilmoitetaan turvallisuusvaarasta, muutoksesta tai pyydetään minkälaista toimenpidettä pankkitilille tai muulle palvelulle klikkailtavalla linkillä ongelman ratkaisemiseksi, se on aina huijaus 100%:n varmuudella.

Ei ole epäilystäkään, sillä ainoa sähköposti, jossa pitää klikata vahvistuslinkkiä lähetetään vain uuden tilin rekisteröinnin yhteydessä.

On toki mahdollista, että joku käyttää sähköpostiosoitettamme rekisteröityäkseen verkkosivustolle, ja tällöin voimme joko jättää sähköpostin huomiotta eikä klikata mitään tai klikata kohtaa, jossa lukee "jos et ole itse rekisteröitynyt...".

Jos olemme epävarmoja, voimme yrittää kirjautua palveluun toisella selaimella (eivätkä niillä, jossa avasimme sähköpostin) tai vaihtoehtoisesti ottaa yhteyttä palvelun asiakastukeen "hälytysviestin" saamiseksi varmistaaksemme, että mitään ongelmaa ei todellisuudessa ole. Joka tapauksessa emme koskaan klikkaa näissä "pelottavissa" sähköposteissa olevia linkkejä (pelko menettää kaikki ansaitut rahat saa ihmiset tekemään hullusti!) ja huolehdimme niiden poistamisesta tai merkitsemisestä roskapostiksi.

Muita merkkejä huijausemaille

Tässä on joitakin muita seikkoja, joita ihmiset usein kysyvät ja etsivät aiheesta, täydentääkseen käsityksensä sähköpostin turvallisuudesta:

  • Mitä ovat Spear Phishing ja Whaling? Ne ovat kohdistettuja phishing-muotoja. Spear Phishing on suunnattu tietylle henkilölle tai ryhmälle (esim. tietyn osaston työntekijöille) korkealla henkilökohtaisuudella. Whaling on äärimmäinen muoto, joka kohdistuu erityisesti korkeasti sijoittuneisiin johtajiin tai tärkeisiin yrityshenkilöihin, usein suurilla taloudellisilla vaatimuksilla.
  • Mitä tehdä, jos olen klikannut vale-linkkiä? Jos tietoja ei ole syötetty, riski on pienempi, mutta ei olematon. Laite on heti irrotettava verkosta, suoritettava täydellinen virustarkistus ja, jos toimenpide oli tapahtunut yritystilin kautta, ilmoitettava välittömästi IT-toimistolle.
  • Kysyykö pankit salasanoja sähköpostitse? Ei koskaan. Yksikään pankki, rahoituslaitos tai valtion virasto ei koskaan pyydä kirjautumistietoja, salasanoja, PIN-koodeja tai täydellisiä luottokorttinumeroita sähköpostitse, SMS:llä tai puhelimitse. Mikä tahansa tällaista pyyntö on 100% huijaus.
  • Kuinka raportoida huijaussähköposti? On hyödyllistä välittää epäilyttävä sähköposti omaan sähköpostipalveluntarjoajaan (esim. [email protected] tai [email protected]) ja, jos kyseessä on vakava huijausyritys Italiassa, ilmoittaa asiasta Postipoliisille.

Yhteenveto turvallisista toimenpiteistä

Tiivistäen, aina kun saamme odottamattoman sähköpostin, jossa vaaditaan kiireellisiä toimenpiteitä tai joka lupaa voittoja tai uhkaa menetyksiä, seuraamme tätä ajatus- ja tarkistusprosessia:

    1. Keskeytä kiireellisyys: jätä paniikki huomiotta ja ota aikaa viestin analysoimiseen.
    2. Tarkista lähettäjä: analysoi koko osoite, ei vain näkyvää nimeä.
    3. Vahvista linkit: käytä esikatselua hiiren avulla; jos epäilet, käytä tarkistuspalvelua.

Checker online.

  1. Analysoi teksti: etsi virheitä, yleisyyksiä ja henkilötietojen pyyntöjä, mutta älä luota vain täydellisyyteen.
  2. Tekninen tutkimus: jos epäilyksiä on edelleen, erota otsikko ja käytä sitä Otsikkotarkastimessa tarkistaaksesi SPF/DKIM/DMARC.
  • Mitä tehdä, jos olen klikannut väärää linkkiä? Jos tietoja ei ole syötetty, riski on pienempi mutta ei nollassa. Laite on nopeasti irrotettava verkosta, suorita täydellinen virustarkistus ja, jos toiminto on tapahtunut yritys-tunnuksella, ilmoita heti IT-toimistolle.
  • Kysyykö pankit salasanaa sähköpostilla? Ei koskaan. Mikään pankki, rahoituslaitos tai hallitus ei koskaan pyydä kirjautumistietoja, salasanoja, PIN-koodeja tai täydellisiä luottokorttinumeroita sähköpostitse, tekstiviestillä tai puhelimitse. Kaikki tällaiset pyynnöt ovat 100 % huijauksia.
  • Kuinka raportoida huijaussähköposti? On hyödyllistä lähettää epäilyttävä sähköposti eteenpäin omalle sähköpostipalveluntarjoajalle (esim. [email protected] tai [email protected]) ja vakavien huijausyritysten osalta Italiassa on syytä ilmoittaa asiasta Polizia Postale:lle.

Johtopäätökset

Onneksi Gmailin ja Outlookin roskapostifiltteri toimii erittäin hyvin ja estää suurimman osan epäaitoja sähköposteista, jotka kattavat huijauksia. Jos saamme roskapostia, joka ohittaa automaattiset suodattimet, voimme heti merkitä ne roskapostiksi, jotta emme saa vastaavia viestejä, kuten opas Estä tarpeettomat sähköpostit Gmailissa tietyistä osoitteista osoittaa.

Jos haluaisimme integroida vielä tehokkaamman suodattimen, joka voi vaikuttaa useisiin tileihin, suosittelemme lukemaan oppaamme Estä roskaposti, mainokset ja ei-toivotut viestit. Lopuksi voimme tarkistaa, ovatko sähköpostien linkit turvallisia käyttämällä palveluja, jotka on kuvattu oppaassamme Kuinka tietää, onko verkkosivusto vaarallinen.

Nyt kun olet lukenut Tunnistaa, onko sähköposti väärä, huijaus, ei aito loppuun, kutsumme sinut tutustumaan lisää Oppaat-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Go up