Kristin Gjelsvik

En ny e -post -svindel er sjokkerende realistisk, her er alt du trenger å vite om å beskytte deg selv

En ny phishing -e -post -svindel er utrolig alarmerende, men du trenger ikke å falle for det. Slik oppdager du det.

Digital illustrasjon av flere hender som strekker seg ut fra en dataskjerm som holder dollarsregninger, symboliserer online økonomiske muligheter

En e -post treffer innboksen din fra en ukjent avsender som inkluderer et bilde av huset og adressen din, etterfulgt av en trussel: «Ikke engang prøv å gjemme deg for dette. Du aner ikke hva jeg er i stand til å… .Jeg har opptak av deg som gjør pinlige ting i huset ditt (fint oppsett, forresten).»

Høres ut som en scene ut av en skrekkfilm, ikke sant? I stedet er det en av de siste phishing -svindelene.

Som mange andre e -post- og tekstsvindel, bruker denne spesielle utpressingsordningen spesifikk personlig informasjon for å lure folk til å sende penger. E -posten overbeviser folk hackeren vet mer om dem, og at de må utveksle betaling eller bitcoin for å holde informasjonen deres trygg.

«Jeg mottok en PDF over e -post som inkluderte adressen min og bildet av adressen og fremsatte skandaløse påstander om min private oppførsel, og hevdet å ha videodokumentasjon fanget fra spyware på datamaskinen min,» sa Jamie Beckland, en sjef for teknologiselskapet Apicontext, til Kristin Gjelsvik. «Svindleren truet med å gi ut videoen hvis jeg ikke betalte dem via Bitcoin.»

Hvis du får en lignende e -post, her er trinnene du kan ta for å finne ut om det er en svindel slik at du beskytter deg selv:

Bekreft hus- og gatebildene på Google Maps.

Person i en bil som bruker en smarttelefon for GPS -navigasjon. Telefonskjermen viser et kart med en markert rute. Hendene er på rattet og telefonen

Mange phishing -e -postmeldinger er ofte full av grammatiske feil og dårlig formatering, noe som gjør dem lettere å identifisere. Imidlertid er denne svindelen, som inkluderer bilder av folks hjem, en nyere, mørkere vri.

Du spør deg selv, hvordan var svindleren i stand til å identifisere husadressen din? I følge Al Iverson, en cyberekspert og bransjeforskning og samfunnsengasjement i programvareselskapet Valimail, fant avsenderen sannsynligvis adressen din fra et tidligere datainnbrudd som lekket personopplysninger, og brukte deretter et Google Maps -bilde for å sette sammen en e -post.

Beckland var i stand til å bekrefte at dette er en svindel ved å sammenligne bildet i PDF med Google Maps Street -visningen av huset hans. De fleste bilder i disse svindelene trekkes fra online kilder, så han anbefaler at folk sjekker om bildet ble kopiert fra internett. I så fall er det tydeligvis ikke legitimt.

Undersøk e -postadressen og sjekk for legitimitet.

En person jobber på en bærbar datamaskin ved et spisebord med en åpen notisbok, takeaway -beholder og skål med appelsiner i nærheten, i en koselig stue

Iverson anbefalte å sjekke e -postadressen ‘legitimitet når du mottar korrespondanse fra ukjente brukere.

«Sjekk om avsenderens e -postdomene samsvarer med den offisielle organisasjonens nettsted,» sa han som ett eksempel.

«Hvis du bruker Gmail, kan du se etter ‘Vis original melding’ og gjennomgå SPF, DKIM og DMARC -resultater.» Dette er i hovedsak metoder som verifiserer e -postsdomenet for å forhindre spam, phishing -angrep og andre e -postsikkerhetsrisikoer. For å gjøre dette, klikk på den tre-punkts hamburger-menyen øverst til høyre i e-posten din og klikk «Vis original.»

«Alle tre bør ideelt sett passere godkjenningskontroller,» sa Iverson. Med andre ord, det vil si “pass” ved siden av alle tre alternativene.

Svindlere har blitt veldig sofistikerte når de maskerer domener. Som et resultat, pass på «lookalike» -domener med små stavevariasjoner. I følge Iverson, hvis noe virker for godt (eller for ille) til å være sant, er det sannsynligvis det.

En annen ting å holde øye med er hvis en svindler sender en melding «fra» din egen e -postadresse. Ofte forfaller de bare e -postadressen din i «fra» adresseoverskriften.

«Disse svindlerne har ikke tid eller evne til å faktisk hacke seg inn på e -postkontoer. De har ikke funnet noen hemmelige skattkule med å kompromittere bilder. De prøver bare å skremme intetanende mennesker til å hoste opp penger (eller Bitcoin),» la Iverson til.

Ikke klikk på ukjente lenker, spesielt relatert til betalinger.

En person som har på seg en kamuflasjejakke på en bærbar datamaskin på et skrivebord, med persienner i bakgrunnen

Hvis en e -post virker legitim, kan du tilfeldigvis klikke på koblingene den inneholder for mer informasjon. Zarik Megerdichian, grunnlegger av Loop8, et selskap som beskytter personopplysninger og personvern mot datainnbrudd og hackere, advarer sterkt mot dette.

«FORSIKTIG FORSIKTIG når du blir bedt om å klikke på en lenke i en e -post,» sa Megerdichian. «Bitcoin -transaksjoner er irreversible, og det samme er mange andre vanlige betalingsmetoder inkludert kontantapp og Zelle.»

Videre skal svindel som krever godtgjørelse rapporteres til Federal Trade Commission ved å inngi en rapport online eller via telefon. Megerdichian bemerket også at hvis en hacker har innhentet detaljer om økonomien din, må du overvåke bankkontoer nøye og bestride uredelige kostnader med banken din, avbryt kortene dine og forebyggende stopper fremtidige kostnader.

Oppdater og endre passordene dine.

Hender som skriver på et laptop -tastatur med en digital lås og skjold grafisk overlegg, symboliserer cybersikkerhet eller sikker innlogging

Det er også veldig tilrådelig når det blir konfrontert med en forseggjort svindel for å endre alle passordene dine.

I følge Yashin Manraj, administrerende direktør i PVOTAL Technologies, et selskap som lager sikker teknisk infrastruktur for bedrifter, er det viktig å beskytte dataene dine med en gang hvis du mistenker at det er blitt kompromittert.

«Bruk en ny e -postadresse hvis mulig og flytt kritisk økonomisk eller verktøy til den, og begynn deretter å rapportere saken til det lokale politiet, FBI og sørge for at familien din er klar over den potensielle trusselen om en offentlig skam i den usannsynlige hendelsen at de klarte å stjele noen kompromitterende data,» sa Manraj.

Ikke engasjere deg med svindleren.

Person i hette og solbriller på en dataskjerm, noe som antyder hemmelighold eller cybersecurity -tema

Det kan føles fristende å svare på en e -post (spesielt de som virker veldig realistiske) å forhandle med svindleren. Imidlertid anbefaler Manraj å koble fra og ignorere disse e -postene fordi svar faktisk kan plassere deg på anropslogger og måldatabaser som vil gjøre deg sårbar for ytterligere angrep.

Det anbefales også å isolere hjemmenettverket ditt via en egen Wi-Fi eller ruter, ved hjelp av en VPN for å koble til Internett. Det viktigste er ikke å be om spesifikk hjelp på offentlige fora, spesielt når du laster opp logger eller feilmeldinger.

«Vær spesielt forsiktig når du bruker virtuelle tall og passordadministratorer på upopulære nettsteder for å unngå å gjenbruke personlig identifisert informasjon som kan brukes til å få tilgang til dine viktige finansielle tjenester,» forklarte Manraj.

Til slutt, vær oppmerksom på hvilke data du deler i fremtiden.

Person som skriver på en bærbar datamaskin ved et utendørs bord med en kopp kaffe ved siden av seg

Brukere bør huske at data er en vare, og bedrifter i dag samler for mye informasjon (ofte mer enn de trenger å fullføre transaksjonen for hånden). Når du registrerer deg for nye nettsteder eller laster ned apper, foreslår Megerdichian å unngå å overgå.

«Spør deg alltid, trenger de virkelig å vite det? Det er opp til forbrukerne å være proaktive når det gjelder deres personopplysninger,» sa Megerdichian.
Kristin Gjelsvik.