Lunastamattomien palkintorahojen sähköpostihuijaus
Kyberrikolliset jatkavat sähköpostipohjaisten petosten hiomista, ja yksi toistuvista houkuttimista on niin kutsuttu lunastamattomien palkintojen sähköpostihuijaus. Näissä viesteissä väitetään, että vastaanottajille on velkaa lähes miljoona euroa, mutta todellisuudessa ne ovat vain hyvin suunniteltu yritys kerätä henkilötietoja ja mahdollisesti kiristää rahaa. On tärkeää huomata, että näitä huijausviestejä ei yhdistetä mihinkään laillisiin yrityksiin, organisaatioihin, palveluntarjoajiin, asianajotoimistoihin tai arpajaisviranomaisiin, vaikka niitä usein yhdistetäänkin siististi kirjoitettuun kieleen.
Sisällysluettelo
Miten huijaus esiintyy
Vilpillinen kirjeenvaihto saapuu tyypillisesti otsikkorivillä, joka muistuttaa "Lopullinen ilmoitus lunastamattomien palkintorahojen maksamisesta", vaikka sanamuodot voivat vaihdella. Sähköpostit teeskentelevät olevansa yhteydenottoja laillisilta edustajilta, jotka ovat yhteydessä kuvitteelliseen espanjalaiseen "lunastamattomien palkintorahojen toimistoon". Kertomuksen mukaan vastaanottajalle on hyvitetty palkinto, jonka väitetään olevan 917 610 euroa.
Uskottavuuden lisäämiseksi viestissä esitetään yksityiskohtainen taustatarina:
- Alkuperäisen palkinnon väitettiin olleen yhteensä 896 315 euroa.
- Sitä väitettiin pidetyn ja "sijoitetun" kahden vuoden ajan.
- Arvon kerrottiin nousseen nykyiseen 917 610 euroon.
- Määräajan oletetaan lähestyvän, minkä jälkeen se on lukittuna vielä kahdeksi vuodeksi.
Kaikki tämä on täysin keksittyä. Ei ole olemassa laillista palkintoa, mukana ei ole oikeudellista neuvonantajaa eikä viestin takana ole todellista instituutiota.
Mitä huijarit haluavat sinulta
Lähettäjä kehottaa vastaanottajaa "vahvistamaan henkilöllisyytensä" ennen kuin maksut voidaan aloittaa. Tämä vahvistuspyyntö on huijauksen ydin. Uhreja pyydetään antamaan arkaluonteisia tietoja, kuten koko nimi, syntymäaika, ammatti, fyysinen osoite, puhelinnumero, faksinumero ja sähköpostiosoite.
Näiden tietojen luovuttaminen altistaa yksilöt identiteettivarkauksille, henkilöllisyyden anastamiselle ja muille kohdennetuille huijauksille. Sähköpostit jopa kysyvät, haluaako vastaanottaja "lahjoittaa" 20 % oletetuista voitoistaan, mikä on ilmeinen manipulointi, jolla pyritään oikeuttamaan tulevia maksuvaatimuksia, jotka on kehystetty maksuiksi, veroiksi tai hyväntekeväisyyslahjoituksiksi.
Varoitusmerkit, jotka paljastavat petoksen
Seuraavat merkit osoittavat, ettei viesti ole aito:
- Väitteet odottamattomista palkintovoitoista, joihin vastaanottaja ei koskaan osallistunut.
- Kiireelliset aikarajat yhdistettynä paineeseen toimia nopeasti.
- Pyyntöjä laajojen henkilötietojen jakamiseen.
- Mainintoja sijoitusten kasvusta tai suurten summien säilytyksestä.
- Valitukset, jotka koskevat olemattomiin varoihin liittyviä vapaaehtoisia "lahjoituksia".
Hyvin kirjoitetut sähköpostit voivat peittää pahantahtoiset aikomukset. Vaikka monet huijarit tekevät edelleen kielioppivirheitä, toiset laativat erittäin vakuuttavia viestejä, jotka jäljittelevät virallisten instituutioiden sävyä.
Laajempi uhkakuva
Nämä huijaussähköpostit eivät rajoitu palkintoihin keskittyvään harhaanjohtamiseen. Roskapostiviestejä käytetään laajalti lukuisten huijausten, teknisen tuen petosten, hyvitysansojen, ennakkomaksujärjestelmien, seksuaalisen kiristyksen ja muiden levittämiseen. Ne ovat myös suosittu väline haittaohjelmien levittämiseen. Haitalliset liitteet voivat olla naamioituja seuraaviin:
- Dokumentit (PDF, Microsoft Office, OneNote jne.)
- Arkistot (ZIP, RAR)
- Suoritettavat tiedostot (.exe, .run)
- Skriptit, kuten JavaScript
Näiden tiedostojen avaaminen voi laukaista tartuntoja, joihin liittyy kiristysohjelmia, troijalaisia, kryptovaluutan louhijoita ja muita. Jotkin asiakirjamuodot vaativat ylimääräisen vaiheen, kuten makrojen käyttöönoton tai upotettujen objektien napsauttamisen, ennen haittaohjelman suorittamista, mikä lisää jälleen yhden vaaran tietämättömälle käyttäjälle.
Mitä tehdä, jos olet jo vastannut
Jokaisen, joka on antanut henkilökohtaisia tai taloudellisia tietoja näille huijareille, tulee ottaa viipymättä yhteyttä asianmukaisiin viranomaisiin. Varhainen ilmoittaminen lisää mahdollisuuksia rajoittaa vahinkoja, erityisesti tapauksissa, joissa on kyse mahdollisesta identiteettivarkaudesta tai talouspetoksesta.
Turvassa pysyminen
Paras puolustus tällaisia uhkia vastaan on syvä skeptisyys pyytämättömiä viestejä kohtaan, jotka lupaavat palkkioita, hyvityksiä tai kiireellisiä toimia. Sähköpostien, suorien viestien ja tekstiviestien huolellinen käsittely vähentää merkittävästi riskiä joutua huijausten uhreiksi, jotka perustuvat yllätykseen, painostukseen ja väärään luottamukseen.