Huijausviestit sähköpostissa


Itselläni ei ole Applen kanssa mitään tekemistä!

Onko tämä tankerosuomeksi kirjoitettu huijausviesti?
Siinä tapauksessa ensimmäinen lajissaan 50e lahjakorttien ja Soneran meilin täyttymisuhkailuiden jälkeen:


 Hyvä asiakas, 

       Tämä on ensisijainen sähköpostiosoite Apple-ID. Tehtävä loppuun, sinun on varmistettava,
       että tämä sähköpostiosoite todella kuuluu sinulle toiminta, sinun täytyy varmistaa, että tämä
       sähköpostiosoite todella kuuluu sinulle. napsauttamalla alla olevaa linkkiä ja sinulla on pääsy tilille
       käyttämällä Apple ID ja salasana. 

       Tarkista nyt (Klikkaa tästä) > 

       Koska olet saanut tämän sähköpostin? 
       Lähetetyt tähän viestiin, kun joku muuttaa yhden tai kontakti sähköposti ovat Apple.
       Jos ei ole tehty muutoksia ei hätää. Teidän E-mail ei voi käyttää yhteystietoja Apple ID ilman
       tilintarkastamattomia. 

       Saat lisätietoja, katso Usein kysytyt kysymykset. 

       kiitos, 
       Apple asiakaspalvelu

TM e copyright ©️ 2014 Apple Inc. Apple Sales International, Hollyhill Industrial Estate, Cork, Ireland. Numero di registrazione impresa 15719. Partita IVA IE6554690W..

Alle Rechte vorbehalten / Information / Datenschutz-Bestimmungen /Meine Apple ID


Wenn Sie nicht möchten, dass die kommerzielle Kommunikation von Apple erhalten, oder wenn Sie Ihre E-Mail-Adresse geändert haben,klicken Sie hier.


10 kommenttia

Ps. Tietoturva-asiolle olisi tärkeää olla aivan oma keskusteluosio!
Ps.2 aloituksen viesti osoitteesta:
Info@verity.apple.fi

Vaikuttaa joo olevan jonkinlainen huijausmeili.


Yleensähän nämä ovat juuri tuon tyyppisiä, huonolla suomella kirjoitettuja, linkkejä sisältäviä viestejä.


 


Suosittelen että jätä linkit klikkaamatta ja poistat viestin. :)


 


Vertasin tätä saamaani oikeanlaiseen Apple ID:n vahvistusviestiin, ja omani on muutoin kovin samantyyppinen, mutta kirjoitusvirheetön sekä lauseopillisesti oikeanlainen.

Ehdin luurilla uni sin aivoin klikata kuvaa kunnes heräsin tajuamaan että hyvin aidolta näyttävän viestin teksti onkin täyttä soopaa.

Laitoin F-Securen heti tarkistamaan luuria.

Mitä "Näytä kuva" voi tuhota!? Luurissa asetuksena päällä että kuvat eivät automaattisesti lataudu vaan vasta klikaamalla "näytä kyvat" aluetta

Kiitos lisätiedoista!

Tietoturva-asiollle tarvitaan oma osio!

Yleensä pelkkä kuvien avaaminen ei mitään tuhoa tee. 🙂 Mutta linkeistä usein voi ladata jotain haitallista tai rekisteröidä itsensä jonnekin, tai sivusto voi yrittää saada henkilön maksamaan jotain.


 


Siirsin tämän viestin vähän kuvaavampaan kategoriaan. Täällä voidaan keskustella tietoturva-asioista. :)

 

Hyvin selvästi haittapostia. Ihme jos Soneran postilaatikkoon sait, Sonera on ollut aika kyvykäs suodattamaan juuri haittaviestejä pois.

 

Mutta asia josta halusin muistuttaa on, että kun noissa on linkki, mistä saa peruuttaa kyseiset mainokset, niin jos ei ole varma lähettäjän aitoudesta, niin ei juuri kannata peruutuslinkkejäkään painella, hoska sielläkin on ansa jos on muullakin. Ja varmahan ei juurikaan voi olla. Postiohjelmassa saattaa olla älyä, että kun merkitsee roskapostiksi niin ohjelma pikku hiljaa oppii ja laittaa samantapaiset valmiiksi roskapostien kansioon.

 

Osoite koostuu vasinaisesta osoitteesta esim. mina.taalla@operaattori.maa ja  vastaanottajasta, joka on mikä vain merkkijono, vaikka applen sähköpostiosoite. Usein sähköpostiohjelma jättää osoiteeosan näyttämättä jos siinä on vastaanottaja.

 

 

Juolahtipa mieleen, että ei taida olla semmoista luotettavaa palvelua vaikka tietoturvafirmoilla tai operaattoreilla, johon voisi halutessaan jatkolähettää epäilemiään sähkopostiviestejä. joka niin saisi tuoreeltaan haittaviestejä haaviin. Kone tekisi perusanalysoinnin ja tarvitessa antaisi  ihmisen tutkittavaksi. Paluupostissa lähettäjälle tietoa ja turvaohjelmiston mainosta.

 

 

Käyttäjätaso 7
Kunniamerkki +22

Meillä on sonera.fi:ssä, ihan siinä pääsivulla alareunassa linkki "Ilmoita huijausviesteistä" ja sitä kannattaa käyttää tällaisten kohdalla. Juttelin aiheesta just meidän tietoturvaihmisten kanssa ja heiltä tuli toive että jos ja kun käytätte tuota lomaketta niin täyttäkää siihen mukaan aina ko sähköpostista kattavat tiedot täydellisine otsikkotietoineen. Tämä helpottaa asian tutkintaa tahollamme.


 


Kiitos @aina kommentistasi 🙂 Meillä tehdään paljon töitä näiden asioiden eteen ja porukat kuulemma ilmoittavatkin meille paljon näistä huijausviesteistä. Ihan kaikkiin emme välttämättä pysty vaikuttamaan palveluntarjoajan ominaisuudessa mutta ilman muuta jatkossakin näistä on hyvä meille ilmoittaa. Kaikkiin ei meiltä tule välttämättä tule kuulemma mitään responssia takaisinpäin mutta se ei tarkoita etteikö viesteihinne olisi reagoitu.


 


Aiheeseen liittyen, NikoNo:n aloittama keskusteluketju Soneran nimissä tehdyistä huijausyrityksistä, päivitämme tähän aina uusia esille tulleita huijauksia --> linkki.


 

 

Täytinpa etusivun huijausviesti-ilmoituksen. Lähetettyäni sain ilmoituksen

 

Ilmoita huijausviesti

Kiitos ilmoituksestasi!
 
Tulosta Lomakkeen tiedot
Nimesi: -
Sähköpostiosoite: -
Puhelinnumero: -
Milloin sait huijausviestin, josta tahdot ilmoittaa: -
Kuvaile, millaisen huijausviestin sait: -
 
Sitten kyllä huomasin tekstistä että lomake oli tarkoitettu vain Soneran nimissä läheteyistä ilmoittamiseen. Toivottavasti kuitenkin meni, vaikka ilmoitettiin tyhjää lähetetyn.
 
Tämä oli 14.4. kello 18:13 sähköpostiini tullut viesti jonka lähettäjäksi oli merkitty
tuttunimi@operaattori.fi<info@flipmailer.com> - siis aikaisemmissa viesteissä arvaamaani osoitteenhämäysmuotoa.Tuttunimi kertoo muidenkin saaneen ihmetelläkseen viestiä, jota hän ei ole lähettänyt.
 
Netissä arvaillaan flipmailerin viestin linkkien napauttamisen valtuuttavan flipmailerin Google-tilintietoihin josta käytetään osoitekirjan osoitteet samanlaisiin viesteihin. Arvaus näyttäisi sopivan minun inet.fi-postiin saamaan huijaukseen. Eli huijauksen kohteena olisi sähköpostiosoitteiden keräily.
 
Viesti ei ollut tankerosuomea vaan selvää englantia ja siinä luvattiin tuttuni haluavan jakaa favorite contenttia kanssani kunhan klikkaan Accept nappia.
 
Yksi ilmeinen riskinpaikka on myös, että android-tablettien ohjelmat haluavat toimiakseen oikeudet laitteen ja Google-tilin tietoihin.
 
Linkatulla sivulla ei McAfeen mukaan ole ladattavia haittaohjelmia, mutta en käynyt katsomassa

Kiitos ilmoituksesta @aina !


 


Kyseinen lomake on tosiaan meidän nimissä tehtyjen huijauksien ilmoittamiseen.


Meillä on täällä Klaanissa myös oma ketju näiden huijauksien ilmoittamiseen, täällä.


 


Muokkaan tämän ketjun otsikon sellaiseen muotoon, että täällä voi ilmoittaa kaikista muista sähköpostihuijauksista. Jaetaan tänne tietoa kun näitä tulee, niin pystyvät muutkin etsimään helpommin tietoa! :)

 

Sähköpostiohjelmani (thunderbird) antaa katsoa tulleen sähköpostin lähdekoodin. Jos on harrastusta, niin koodista näkee minne sähköpostin linkit vievät. Koodin katsominen ei aktivoi viestissä olevia ansoja.

 

Tapauksessani linkit olivat sivustolle flipmailer.com

 

Esimerkiksi sivulla http://www.siteadvisor.com/ voi tarkistaa onko sivustolla ladattavia haittaohjelmia kohdassa

  Näytä sivustoraportti

  Tarkista niiden sivustojen turvallisuustestien tulokset, joissa haluat käydä.

 

 

Kirjoitan osoitteen flipmailer.com kenttään ja napautan Näytä raportti nyt

 

McAfee sanoo sivustoa taurvalliseksi, mutta en kuitenkaan epäilysteni vouksi mennyt kokeilemaan mitä siellä tapahtuu.

Vastaa