JP Morgan Chase -rahaston julkaisua koskeva sähköpostihuijaus
On erittäin tärkeää pysyä valppaana ei-toivottujen tai odottamattomien sähköpostien käsittelyssä. Kyberrikolliset käyttävät sähköpostia rutiininomaisesti hyväkseen petosten, identiteettivarkauksien ja haittaohjelmien jakelukanavana. Viestit, kuten niin kutsutut "JP Morgan Chase Fund Release" -sähköpostit, eivät liity mihinkään laillisiin yrityksiin, organisaatioihin tai yhteisöihin, ja ne on erityisesti laadittu harhaanjohtamaan vastaanottajia luottamaan tekaistuihin tarinoihin.
Sisällysluettelo
Mikä on “JP Morgan Chase Fund Release” -sähköpostihuijaus?
Tietoturva-asiantuntijat ovat tunnistaneet "JP Morgan Chase Fund Release" -sähköpostit epäluotettavaksi roskapostiksi. Nämä viestit lähetetään yleensä otsikkorivillä, kuten "Quick Request" (sanamuoto voi vaihdella), ja ne esiintyvät JPMorgan Chasen virallisena kirjeenvaihtona.
Sähköpostit antavat vastaanottajille virheellisesti tietää, että he ovat edunsaajia oletetusta 850 000 Yhdysvaltain dollarin arvoisesta varojen vapautuksesta. Vilpillisen kertomuksen mukaan rahat on lunastettava välittömästi, tai pankki "purkaa" ne. Mikään näistä väitteistä ei ole totta, eikä sähköposteilla ole yhteyttä JPMorgan Chase & Co:hon tai mihinkään muuhun lailliseen rahoituslaitokseen.
Petollinen tarina, jota käytettiin uhrien houkuttelemiseen
Viesteissä väitetään, että varat voidaan vapauttaa vasta sen jälkeen, kun "edunsaaja" on toimittanut henkilöllisyystodistuksensa ja turvakoodin siirtoa varten. Huijarit antavat usein väärennetyn koodin, jotta tarina vaikuttaisi aidommalta. Vastaanottajille kerrotaan, että varat ovat saatavilla vain JPMorgan Chasen pääkonttorissa ja että paikallisilla konttoreilla ei ole väitetysti tietoa tapahtumasta. Tämän tarkoituksena on estää riippumatonta varmennusta.
Koko tämä skenaario on keksitty. Se on suunniteltu painostamaan vastaanottajia reagoimaan nopeasti ja antamaan arkaluonteisia henkilötietoja.
Huijareiden kohdistamat tiedot
”JP Morgan Chase Fund Release” -huijauksen ensisijainen tavoite on kerätä henkilötietoja. Uhreja pyydetään antamaan tietoja, kuten:
- Koko nimi
- Kotiosoite
- Asunto-oikeuden tila
- Syntymäaika
- Siviilisääty
- Työtunnus
- Matkapuhelinnumero
Tällaiset tiedot ovat erittäin arvokkaita rikollisille. Niitä voidaan hyödyntää identiteettivarkauksiin, tilien kaappauksiin, kohdennettuihin petoksiin tai myydä muille kyberrikollisryhmille. Ensimmäisen yhteydenoton jälkeen huijarit usein eskaloivat vaatimuksiaan pyytämällä pankkitunnuksia, luotto- tai pankkikorttitietoja tai muita asiakirjoja.
Lisäriskit: Haittaohjelmat ja jatkohuijaukset
Roskapostikampanjat ulottuvat usein tiedonkeruun ulkopuolelle. Vastaanottajat voivat myöhemmin saada liitteitä tai linkkejä, jotka johtavat haitallisiin tiedostoihin. Nämä voivat saapua asiakirjojen, arkistojen, suoritettavien tiedostojen tai komentosarjojen muodossa.
Haitalliset liitteet voivat laukaista haittaohjelmatartuntoja heti niiden avaamisen jälkeen, kun taas jotkin tiedostomuodot vaativat lisätoimenpiteitä, kuten makroiden käyttöönoton Microsoft Office -tiedostoissa tai OneNote-asiakirjojen upotettujen elementtien napsauttamisen. Tällaisiin sähköposteihin liittyvät tartunnat voivat johtaa tietovarkauksiin, valvontaan tai jopa täydelliseen järjestelmän vaarantumiseen.
Näiden sähköpostien luottamisen seuraukset
Huijauksiin, kuten "JP Morgan Chase Fund Release" -sähköpostien kanssa toimiminen voi altistaa käyttäjät:
- Vakavat yksityisyyden loukkaukset
- Identiteettivarkaus
- Taloudelliset tappiot
- Henkilötietojen pitkäaikainen väärinkäyttö
- Mahdolliset järjestelmäinfektiot
Uhreja, jotka ovat jo jakaneet henkilökohtaisia tai taloudellisia tietojaan, kehotetaan vahvasti ottamaan viipymättä yhteyttä asiaankuuluviin viranomaisiin ja rahoituslaitoksiin.
Sähköpostipohjaisten huijausten tunnistaminen ja välttäminen
Vilpillisissä sähköposteissa on usein paljastavia merkkejä, kuten kiireellistä kielenkäyttöä, epärealistisia taloudellisia lupauksia ja pyyntöjä arkaluonteisista tiedoista. Vaikka monet ovat huonosti kirjoitettuja, toiset on huolellisesti laadittu jäljittelemään laillisia organisaatioita.
Odottamattomiin sähköposteihin suhtautuminen skeptisesti, epäilyttävien linkkien tai liitteiden välttäminen ja väitteiden varmentaminen virallisten kanavien kautta ovat olennaisia käytäntöjä. Tietoisuus on edelleen yksi tehokkaimmista puolustuskeinoista kehittyviä sähköpostipohjaisia uhkia vastaan.