Intuit QuickBooks -tilauksen uusimispäivämäärä Sähköpostihuijaus
Odottamattomiin sähköposteihin, jotka vaativat välittömiä toimia, tulee aina suhtautua varoen, erityisesti silloin, kun ne liittyvät taloudellisiin tileihin tai tilausten uusimiseen. Kyberrikolliset esiintyvät usein luotettavina tuotemerkkeinä luodakseen paniikkia ja painostaakseen vastaanottajia tekemään hätäisiä päätöksiä. Niin kutsutut "Intuit QuickBooks Subscription Is Due For Renewal" -sähköpostit ovat osa vilpillistä kampanjaa, eivätkä ne ole yhteydessä mihinkään laillisiin yrityksiin, organisaatioihin tai yhteisöihin. Niiden ainoa tarkoitus on huijata vastaanottajia ottamaan yhteyttä huijareihin ja paljastamaan arkaluonteisia tietoja.
Sisällysluettelo
Väärennetty laskutushälytys, jonka tarkoituksena on luoda paniikkia
Huijaussähköpostit on huolellisesti laadittu muistuttamaan Intuit QuickBooksin virallisia laskutusilmoituksia. Niissä väitetään tyypillisesti, että äskettäinen tilausmaksu hylättiin tai sitä ei voitu käsitellä onnistuneesti. Viestin mukaan vastaanottajan QuickBooks-tilaus voidaan pian keskeyttää, ellei välittömiin toimiin ryhdytä.
Kiireellisyyden tunteen lisäämiseksi sähköposteissa näytetään toistuvasti maksuton asiakastukinumero ja kehotetaan vastaanottajia soittamaan siihen välittömästi. Sanamuoto on tarkoituksella hälyttävä, ja se antaa vaikutelman, että vastaamatta jättäminen voisi häiritä liiketoimintaa tai taloustietoja.
Näissä sähköposteissa oleva puhelinnumero ei kuitenkaan kuulu Intuitille. Se yhdistää suoraan huijareihin, jotka tekeytyvät asiakastuen edustajiksi.
Mitä tapahtuu, kun uhrit soittavat numeroon
Kun uhrit ottavat yhteyttä tekaistuun tukilinjaan, huijarit yrittävät manipuloida heitä paljastamaan arkaluonteisia taloustietoja. Soittajat usein teeskentelevät vahvistavansa laskutustietoja tai käsittelevänsä uusintamaksua ja keräävät salaa luottokorttinumeroita, pankkitietoja ja muita henkilötietoja.
Monissa tapauksissa huijarit eskaloivat hyökkäystä entisestään suostuttelemalla uhrit antamaan etäyhteyden tietokoneilleen. He saattavat väittää, että tiliasetukset on päivitettävä tai että oletetun laskutusongelman ratkaisemiseksi tarvitaan teknistä vianmääritystä.
Etäkäytön myöntäminen kyberrikollisille voi johtaa vakaviin seurauksiin, mukaan lukien:
- Tallennettujen salasanojen, taloudellisten tietojen ja luottamuksellisten tiedostojen varastaminen
- Haittaohjelmien, vakoiluohjelmien tai kiristysohjelmien asentaminen vaarantuneelle laitteelle
- Luvaton pääsy verkkopankkitileille ja yritysalustoille
- Uhrin järjestelmän jatkuva valvonta pitkään puhelun päättymisen jälkeen
Jotkut huijarit myös painostavat uhreja ostamaan lahjakortteja ja lukemaan koodit ääneen maksutapana. Lailliset yritykset eivät koskaan pyydä tilausten uusimista lahjakorttien kautta, mikä tekee tästä merkittävän varoitusmerkin petoksesta.
Miksi nämä sähköpostit vaikuttavat vakuuttavilta
Kyberrikolliset näkevät paljon vaivaa saadakseen huijaussähköpostit vaikuttamaan aidoilta. Viesteissä voi olla yritysten logoja, ammattimaista muotoilua, laskutusterminologiaa ja kiireellisiä varoituksia jäljitelläkseen laillista viestintää. Saman puhelinnumeron toistaminen koko sähköpostissa on toinen taktiikka, jolla pyritään vahvistamaan uskottavuutta ja kannustamaan vastaanottajia välittömiin toimiin.
Vaikka ne ovat ulkonäöltään siistit, näissä sähköposteissa on useita varoitusmerkkejä. Lähettäjän osoitetta ei ole yhdistetty Intuitiin, eivätkä aidot QuickBooks-viestit kehota käyttäjiä ratkaisemaan laskutusongelmia soittamalla odottamattomissa sähköposteissa oleviin ei-toivottuihin puhelinnumeroihin.
Käyttäjien tulisi aina varmistaa laskutukseen liittyvät huolenaiheet käymällä suoraan virallisilla verkkosivustoilla sen sijaan, että luottaisi epäilyttävissä viesteissä annettuihin yhteystietoihin.
Roskapostiviestien taustalla oleva haittaohjelmauhka
Tällaiset vilpilliset sähköpostit ovat usein osa laajempia kyberrikollisia toimia, joissa levitetään haittaohjelmia tietojenkalasteluhuijausten ohella. Roskapostit sisältävät usein haitallisia liitteitä tai linkkejä, jotka johtavat uhrit haitallisille verkkosivustoille.
Hyökkääjät voivat käyttää haittaohjelmien levittämiseen erilaisia tiedostomuotoja, kuten suoritettavia tiedostoja, ZIP-arkistoja, PDF-dokumentteja, skriptejä ja Microsoft Office -tiedostoja. Tartunnan saaneet Office-dokumentit perustuvat usein sosiaalisen manipuloinnin taktiikoihin, jotka suostuttelevat käyttäjät ottamaan käyttöön haitallisia makrokomentoja ennen tartunnan aktivoitumista.
Haitalliset linkit voivat ohjata vastaanottajat harhaanjohtaville verkkosivustoille, jotka lataavat automaattisesti haitallisia ohjelmistoja tai huijaavat käyttäjiä asentamaan ne manuaalisesti. Useimmissa tapauksissa käyttäjän on toimittava jonkin verran ennen kuin tartuntaprosessi alkaa.
Kuinka suojautua vastaavilta huijauksilta
Käyttäjät voivat merkittävästi vähentää sähköpostihuijausten uhriksi joutumisen riskiä noudattamalla kyberturvallisuuden perusohjeita. Epäilyttäviin sähköposteihin ei pitäisi koskaan luottaa pelkästään siksi, että ne vaikuttavat ammattimaisilta tai viittaavat tunnettuun yritykseen.
Seuraavat käytännöt voivat auttaa parantamaan suojausta vastaavia uhkia vastaan:
- Vältä soittamasta odottamattomissa sähköposteissa annettuihin puhelinnumeroihin
- Älä koskaan jaa maksutietojasi tuntemattomille soittajille
- Älä anna etäkäyttöoikeutta tietokoneelle pyytämättä tulleille tukihenkilöille
- Poista epäilyttävät sähköpostit välittömästi ilman, että sinun tarvitsee käsitellä linkkejä tai liitteitä
- Tarkista tili- tai laskutusongelmat suoraan yrityksen virallisten verkkosivustojen kautta
- Pidä virustorjuntaohjelmisto ja käyttöjärjestelmät täysin ajan tasalla
Loppuajatukset
”Intuit QuickBooks -tilaus on uusittava” -sähköpostit ovat vilpillisiä laskutusilmoituksia, jotka on luotu tekeytymään Intuit QuickBooksiksi ja manipuloimaan vastaanottajia ottamaan yhteyttä huijareihin. Näihin viesteihin reagoivat uhrit voivat menettää rahaa, saada maksutietojaan, saada haittaohjelmatartuntoja ja päästä luvatta tietokoneilleen etäkäytön uhreiksi.
Turvallisin tapa on jättää viesti kokonaan huomiotta, välttää soittamista annettuun numeroon ja poistaa sähköposti välittömästi. Varovaisuus ja epäilyttävien viestien tarkistaminen virallisten kanavien kautta on edelleen yksi tehokkaimmista puolustuskeinoista nykyaikaisia tietojenkalastelu- ja teknisen tuen huijauksia vastaan.