Valetilaushuijauksen tunnistaminen

Suosittu rikollisten taktiikka on "valetilaus"-huijaus. Tämä toimii niin, että saat yleensä sähköpostiviestin tai tekstiviestin, joka vaikuttaa tilauksen rutiinivahvistukselta. Et tietenkään ole koskaan tilannut mitään tuotetta tai palvelua, jonka se vahvistaa.

Viesti näyttää riittävän tavalliselta, ja siinä sanotaan, että tuotteen tai palvelun raha veloitetaan luottokortiltasi tai veloitetaan pankkitililtäsi. Sitten se tarjoaa rennosti ohjeet siihen, miten voit halutessasi peruuttaa tilauksen.

Operaattorit ovat valmiina... tietojesi varastamiseksi

He saavat sinut sieltä, kun yrität peruuttaa väärennetyn tilauksen. Huijaus toimii näin.

Jos haluat peruuttaa väärennetyn tilauksen, sinun on joko napsautettava linkkiä tai soitettava hänelle puhelimitse. Joka tapauksessa huijareiden perimmäinen tavoite on saada sinut antamaan heille joitakin henkilökohtaisia tietoja. He väittävät, että se on väärennetyn tilauksen peruuttamista varten. He haluavat nimesi, osoitteesi, puhelinnumerosi ja hyvin todennäköisesti luottokortti- tai pankkitietosi. Jos protestoit, he väittävät, että he tarvitsevat näitä tietoja vain henkilöllisyytesi vahvistamiseen.

Älä anna sinun mennä lankaan. He haluavat nämä tiedot, jotta he voivat todella veloittaa luottokorttiasi, varastaa rahaa pankkitililtäsi tai avata muita tilejä henkilöllisyytesi perusteella.

Mutta tässä on muutakin

Usein huijauksessa on toinen puoli. Huijarit voivat pyytää sinua lataamaan tiedoston, yleensä Microsoft Word- tai Excel-tiedoston, syöttämään tietosi tiedostoon ja lähettämään tiedoston takaisin heille tilauksen peruuttamista varten.

Tämä tiedosto sisältää lähes varmasti haittaohjelmia. Kun avaat tiedoston, näet näytön yläreunassa ilmoituksen, jossa sinua pyydetään ottamaan sisältö käyttöön.

C1540E12-A0BD-41F2-A1A9-492147B8B1B9

Jos puhut puhelimessa huijarin kanssa, hän väittää, että upotetun aktiivisen sisällön ottaminen käyttöön on täysin turvallista ja täysin välttämätöntä peruutuksen viimeistelemiseksi. Se ei ole kumpaakaan näistä asioista. Itse asiassa se on haitallinen makro, jonka tarkoituksena on varastaa tai vahingoittaa henkilökohtaisia tietojasi, asentaa kiristysohjelmia tietokoneeseesi, päästä käsiksi koneeseesi tai käyttää laitettasi hyökätäkseen muita ihmisiä vastaan.

Tärkeää

Älä koskaan ota Office-tiedoston sisältöä käyttöön, ellet ole varma, että tiedät tarkalleen, mistä se on peräisin ja mitä se toimii.

Jos sinut suostutellaan lataamaan jokin näistä tiedostoista, sulje tiedosto ja poista se. 

Jos olet jo ottanut aktiivisen sisällön käyttöön, sinun kannattaa suorittaa tietokoneessa täysi tarkistus haittaohjelmien varalta

Kuinka tunnistat nämä huijaukset?

Onneksi tällaiset huijaukset on usein helppo havaita. Katsotaanpa tässä esimerkissä olevia vihjeitä, jotka teeskentelevät olevan Norton LifeLock -tilauksen vahvistus.

Esimerkki huijaussähköpostista, jossa väitetään olevan Nortonilta.

1. Lähettäjän osoite

Lähettäjän sähköpostiosoite on usein ensimmäinen merkki siitä, että viesti on väärennös. Tässä esimerkissä he eivät ole edes yrittäneet saada sitä näyttämään aidolta. Jos Norton lähettäisi sinulle todellisen vahvistusviestin, se ei tulisi epäilyttävän näköisestä Gmail-osoitteesta. Se tulisi joltakin heidän todellisista alueistaan, ehkä @nortonlifelock.com.

Vihje

Jotkut huijarit yrittävät olla hankalia käyttämällä toimialuetta, joka NÄYTTÄÄ siltä, että se voi olla laillinen, kuten @n0rtonlifel0ck.com. Kirjain "o" on muutettu numeroksi 0, mutta sitä et ehkä huomaa sitä yhdellä silmäyksellä.

Tarkista aina lähettäjän sähköpostiosoite ja varmista, että se on järkevä vastaanottamaasi viestiä varten. 

2. Keitä se voi koskea

Jos hän ei tiedä nimeäsi, hän ei voi nostaa mitään varoja pankkitililtäsi. Oikeasti toimiva yritys voi lisätä nimesi vahvistusviestiin. Se on helppo tehdä nykyaikaisilla laskutusjärjestelmillä.

Huijarit lisäävät viestiin usein sen organisaation logon, joksi he yrittävät tekeytyä, jotta viesti näyttäisi aidommalta. Tässä tapauksessa he ovat käyttäneet melko huonoa jäljitelmää Nortonin logosta. He kirjoittivat "Norton" oikein ja näyttävät olevan keltainen, joka on melko lähellä Nortonin logoa, mutta muuten se ei selvästikään ole Nortonin oikea logo.

Vihje

Huomaatko "N O R T O N"-logon oudot välit? Tämä on tarkoituksellista piiloutua suodattimilta, jotka saattavat etsiä sanaa "Norton", ja se on toinen vihje siitä, että tämä viesti on väärennetty. 

Jos saat epäilyttävän näköisen logon sisältävän viestin ja haluat tarkistaa, onko se aito vai ei, avaa selaimesi uuteen välilehteen ja etsi Internetistä organisaatio, josta viestin väitetään olevan lähettäjä. Sinun pitäisi nopeasti löytää esimerkkejä heidän todellisesta logostaan, johon voit verrata sitä. 

4. Päivämäärän muoto... ja muita omituisuuksia

Tässä viestissä käytetään paritonta päivämäärämuotoa: "tammi/05/2022". Tämä on toinen vihje siitä, että tämä ei todennäköisesti ole todellinen vahvistusviesti ammattimaiselta yritykseltä.

Päivämäärää lukuun ottamatta koko viesti on muotoiltu ja muotoiltu kömpelösti. Miksi "Tilausta" käytetään erisnimenä ja miksi se on eri väri? Lauseet, kuten "... tai "automaattisesti maksettu" eivät vaikuta samalta, jolla ammattimainen yritys kirjoittaisi asiakasviestin. Tämä ei tarkoita, etteikö oikeissa viesteissä olisi koskaan virheitä, mutta näin paljon huonosti kirjoitettua teksti on epäilyttävää.

5. Puhelinnumero

Huomaatko, että puhelinnumerossa on kummallisia välilyöntejä? Aivan kuten logon kanssa, se on temppu yrittää kiertää suodattimia, jotka saattavat etsiä heidän puhelinnumeroaan.

Tällainen outo välilyönti on yksi suurista vihjeistä siitä, että tämä viesti on todennäköisesti väärennös.

Bonus: Teeskennellyn kiireellisyyden vuoksi

Huijarit yrittävät yleensä luoda valheellisen kiireellisyyden saadakseen sinut reagoimaan nopeasti ja tunteellisesti, ennen kuin ehdit ajatella asiaa, tai kysyäkseen mielipidettä luotettavalta neuvonantajalta. Huomaa, että tässä esimerkissä väitetään, että 499,99 $ nostetaan pankkitililtäsi TÄNÄÄN. Sitten uteliaasti sanoo, että sinun on otettava heihin yhteyttä "48 tunnin kuluessa" tai "heti".

He tietävät, että sinua ei todennäköisesti huijata, jos pysähdyt ajattelemaan asiaa, joten he haluavat sinun reagoivan ennen kuin olet pysähtynyt ajattelemaan sitä.

Mitä sinun pitää tehdä?

Seis. Ajattele. Hengitä. Etsi tarkasti vihjeitä, kuten ne, joista juuri puhuimme.

Jos et edelleenkään ole varma, onko viesti aito vai väärennös, kysy ystävältä tai perheenjäseneltä, jonka neuvoihin luotat.

Jos haluat silti varmistaa, onko viesti aito, avaa selaimessa uusi välilehti ja tee Internet-haku organisaatiolle, josta viesti väittää olevansa. Siirry heidän viralliselle verkkosivustolleen ja ota heihin yhteyttä heidän julkaisemaansa puhelinnumeroon.

Jos sinulla on tili heidän kanssaan, avaa selaimesi uuteen välilehteen ja kirjaudu tilillesi oman tallennetun suosikkisi tai Internet-haun avulla. Sitten sinun pitäisi pystyä näkemään, näkyykö tämä salaperäinen järjestys todella heidän järjestelmässään.

Tärkeää

Älä koskaan soita sähköpostiviestissä olevaan puhelinnumeroon tai napsauta siinä olevia linkkejä. 

Kun olet varma, että viesti on väärennös, ilmoita se roskapostiksi sähköpostiohjelmassasi tai poista se.

Lisätietoja

Verkkohuijauksilta ja -hyökkäyksiltä suojautuminen

Suojaudu teknisen tuen huijauksilta

Microsoftin suojauksen ohje ja oppiminen