Koti Securitywatch Maukasta roskapostia: tietojenkalastelu ei ole vain rahaasi

Maukasta roskapostia: tietojenkalastelu ei ole vain rahaasi

Video: Pienikokoinen naudanlihan sekoitus Paista paistettua riisiä Toimiva minikeittiö (Lokakuu 2024)

Video: Pienikokoinen naudanlihan sekoitus Paista paistettua riisiä Toimiva minikeittiö (Lokakuu 2024)
Anonim

Kun puhumme tietojenkalastelusta, keskitymme yleensä taloudellisiin petoksiin, kuten väärennettyjen pankkisivustojen ja verkkokauppojen portaaliin. Hyökkääjät etsivät tapoja varastaa luottokorttimme numerot ja verkkopankkitiedot. Cloudmark muistuttaa meille tämän kuukauden maukasta roskapostia, että tietojenkalastelu voi kohdistaa myös muihin kuin taloudellisiin tileihin.

Tietojen kalastelu on erittäin tuottoisaa, mutta myös suurta riskiä. "Pankkipetokset saavat enemmän huomiota lainvalvonnasta ja niistä seuraa korkeampia seuraamuksia kuin, esimerkiksi, kun myydään arvottomia ruokavalioita", sanoi Cloudmarkin roskapostiasiantuntija Andrew Conway. Vähemmän arkaluontoiset tilit ovat edelleen arvokkaita, koska niitä voidaan käyttää lähettämään enemmän roskapostia sähköpostin, tekstiviestien tai jopa sosiaalisten verkkojen kautta.

Julkkisvalokuvien varkaudet iCloudista ovat täydellinen esimerkki hyökkääjistä, jotka seuraavat epäolennaisia ​​tilejä, ja sellaisista vaurioista, jotka voivat aiheutua. Cloudmark jakoi tietyn tyyppisiä tietojenkalasteluyrityksiä ei-taloudellisia tilejä vastaan, jotka saattavat olla laskeutumassa postilaatikkoosi tällä hetkellä. Katso joitain alla:

Kaikki sähköpostit tekevät

Tämä monikäyttöinen sähköpostin aloitussivu ei vaivaudu yrittämään arvata, mitä sähköpostipalvelua voit käyttää, ja näyttää vain kaikki logot. Sinun on päätettävä, mitkä tilitiedot siirretään.

Myös rikolliset, kuten Apple

Apple-tunnukset ovat myös suosittuja tietojenkalastelukohteita, Cloudmark kertoi. Varastamisen jälkeen näitä tilejä voidaan käyttää lähettämään iMessage-roskapostia tai hallitsemaan etäyhteyden iPhonesta ja iPadista. Hyökkääjä voi käyttää Etsi iPhone -ominaisuutta laitteen etälukitsemiseen ja sitten vaatia uhria maksamaan lunnaita hallinnan palauttamiseksi.

Käyttäjät varovat

Jos pelaat pelejä, seuraa videopelien tiliäsi. Rikolliset voivat myydä peliesineitä muille pelaajille, jotka ovat valmiita käyttämään oikeita rahaa saadakseen nämä esineet. Vaikka useimmat modernit pelit julkaistaan ​​kaksifaktorisilla todennusominaisuuksilla, pelitilit ovat yhä vaarantuneet. Edellä oleva sähköposti huijaa käyttäjiä ajattelemaan heidän tarvitsevansa kiinnittää huomiota.

"Jopa Craigslist ei ole immuuni tietojenkalasteluhyökkäyksille", Conway sanoi. Tämä erityinen huijaus yrittää myös varastaa sähköpostitilien kirjautumistiedot.

Sana salaatti

Huomaa tämän viestihuijauksen alareunassa oleva valkoinen teksti pankkitilitietojen kalastelusta (saatat joutua hiukan siristämään). Tämä satunnainen teksti, nimeltään "sana salaatti", on tarkoitettu sekoittamaan roskapostisuodattimia, ja se ei ehkä välttämättä ole näkyvissä, jos viesti näytetään valkoisella taustalla.

PayPal, vanha suosikki

PayPal on huijareiden keskuudessa vanha suosikki, mutta hyökkäyksiä on vähemmän kuin ennen, Cloudmark kertoi. Se voi johtua siitä, että PayPalin petosten havaitsemisalgoritmit ovat parantuneet, useammat postipalvelimet tarkistavat DKIM-allekirjoituksia (jos viestillä ei ole kelvollista PayPal DKIM-allekirjoitusta, niin se merkitään väärentämiseksi) tai PayPalin käyttäjät ovat vain taitavampia nämä viestit.

Pidä valppaana

Älä tee virhettä ajatellessasi, että tietojenkalastelu on vain sähköposti- tai pankkitilejä. Kuten huomaat, hyökkääjät seuraavat mitä sinulla on. Pidä silmällä epäilyttävät viestit, jotka vaativat sinua toimimaan heti. Useimmissa tietojenkalasteluhyökkäyksissä on virheitä oikeinkirjoituksen, kieliopin, isojen kirjaimien, välimerkkien tai välien välillä. Pidä viileä pää ja älä napsauta.

Maukasta roskapostia: tietojenkalastelu ei ole vain rahaasi