Nätfiskebedrägerier cirkulerar alltid. Bedragare och hackare uppdaterar sina nätfiskestrategier för att passa den aktuella nyhetscykeln för att göra deras nätfiskeförsök mer trovärdiga. Den nuvarande mängden nätfiskeattacker fokuserar på en sak: COVID-19-pandemin.
Så här upptäcker du en covid-19-nätfiskebedrägeri och hur du håller dig säker online under pandemin.
Hur man upptäcker en covid-19 nätfiskebedrägeri
Coronavirus-pandemin påverkar alla länder på olika sätt. Onlinevärlden är dock fortfarande till stor del öppen för affärer. Med det kommer hotet från hackare, bedragare, nätfiskekampanjer och skadlig programvara. Bara för att covid-19 tvingar folk att stanna hemma betyder det inte att bedragarna också tar en paus.
Istället förgriper nätfiskekampanjer nu rädslan hos människor hemma och oroar sig för covid-19. Bedragare använder en rad nätfisketaktik för coronaviruset, som att “följa länkarna för ett botemedel”, Covid-19-skattåterbetalningar och -rabatter, falska hälsoorganisationsuppdateringar och mer.
Svårigheten är, som alltid, att skilja det digitala vetet från nätfiskeagnarna. Så här är sju exempel på nätfiske med coronaviruset du bör se upp med.
1. Du kan vara smittad
Säkerhetsforskarna på KnowBe4 upptäckte en pandemisk nätfiskebedrägeri som informerade potentiella offer om att de är infekterade. E-postmeddelandena har vanligtvis en ämnesrad som “COVID-19 KONTAKT”, och nätfiske-e-postinnehållet tyder på att läsaren har kommit i kontakt med ett bekräftat fall av coronavirus.
För att låna ut e-postmyndigheten för nätfiske med coronaviruset används namnet på ett verkligt sjukhus i signaturen. E-postmeddelandet kommer också med en skadlig Microsoft Excel-bilaga som poserar som ett förifyllt sjukhusformulär. Om användaren aktiverar redigering i Excel-dokumentet körs ett makro som laddar ner och installerar en bakdörrstrojan.
2. Covid-19 skatterabatt eller återbetalning
När länder kämpar för att begränsa och mildra pandemin använder bedragare möjligheten till skattelättnader för privatpersoner och företag för att lansera nätfiskekampanjer. Ämnet och stilen för ett e-postmeddelande beror på din plats.
I USA cirkulerar covid-19-nätfiske-e-postmeddelanden med den officiella IRS-logotypen och andra till synes legitima funktioner. E-postens ämnesrad innehåller vanligtvis något som “Stimulus Check”, “Stimulus Payment” eller “COVID-19 Bailout Money.” Dessutom kommer e-posttexten att betona ord som “stimulans”, samt be om betalningsinformation, för att verifiera checken via telefon eller för annan personligt identifierande information.
IRS kontaktar inte och kommer inte att kontakta skattebetalare på detta sätt.
“Vi uppmanar folk att vara extra försiktiga under denna period. IRS kommer inte att ringa dig och be om att verifiera eller tillhandahålla din finansiella information så att du kan få en ekonomisk inverkan eller din återbetalning snabbare”, säger IRS-kommissionären Chuck Rettig. “Det gäller även överraskande e-postmeddelanden som verkar komma från IRS. Kom ihåg att inte öppna dem eller klicka på bilagor eller länkar. Gå till IRS.gov för den senaste informationen.”
Det är en liknande situation i Storbritannien. Efter att den brittiska regeringen tillkännagav att den skulle kontakta skattebetalarna direkt för att bekräfta lönestödsystem och betalningar, började flera pandemiska nätfiske-e-postmeddelanden med den officiella brittiska regeringens varumärke att cirkulera.
Om du följer länken i nätfiske-e-postmeddelandet kommer du till en webbplats som också bär den officiella brittiska regeringens varumärke. Offret uppmanas att ange sina uppgifter för att ta emot betalningen eller avslöja annan personligt identifierande information.
3. Falska uppdateringar från hälsoorganisationer
Eftersom så många hälsoorganisationer släpper och uppdaterar sina aktiva data, finns det ett stadigt flöde av ny information som träffar de flesta av oss hela tiden. Svårigheten är att sålla igenom mängden hälsodata för att ta reda på vilka organisationer man kan lita på.
Om du tycker att det är svårt att hitta en pålitlig källa, kolla in de bästa hälsonyheterna för covid-19 för de senaste uppdateringarna.
Lägger till förvirringen är nätfiske-e-postmeddelanden som innehåller till synes korrekta nyhetsuppdateringar. Bedragarna använder ofta de senaste nyhetsuppdateringarna för att skapa en e-postämnesrad som efterliknar den verkliga världen, vilket ger auktoritet och autenticitet till bluffen. Det kan också innehålla ett diagram eller annan data kopierad från en hälsoorganisations webbplats.
Följande exempel upptäcktes av Proofpoint:
Men e-postmeddelandet kommer också att innehålla en länk till en extern webbplats som kommer att fråga efter personlig information av något slag. Alternativt kommer det falska e-postmeddelandet om hälsonyheter att komma med en bilaga med en makronedladdare som installerar skadlig programvara på offrets dator.
Det är viktigt att hålla sig à jour med de senaste nyheterna om coronaviruset. Men du bör bara engagera dig i nyheter på betrodda webbplatser eller nyhetskanaler, snarare än ett slumpmässigt e-postmeddelande som dyker upp i din inkorg.
Ett alternativ är att använda Googles mikrosajt för COVID-19, The Keyword, som filtrerar och analyserar falska nyheter om pandemin. Andra sociala medietjänster bekämpar också ökningen av falska pandeminyheter.
4. Covid-19 säkerhetsåtgärder eller knep
Vid något tillfälle har du förmodligen sett en annons med texten “Gör X med det här snygga tricket”, följt av det numera klassiska memet, “Doktorer hatar honom!” Tja, vissa nätfiskekampanjer för coronavirus använder en liknande stil.
De falska säkerhetsåtgärderna används ofta i samband med en falsk uppdatering från en hälsoorganisation (se föregående avsnitt) för att antyda att en läkare eller sjukvårdspersonal gör uttalandet.
Innehållsmässigt kan e-postämnet innehålla något som liknar “Coronavirus 2020 — Säkerhetstips” eller “SARS-CoV-2 2020 Säkerhetsråd från [health organization].” E-postmeddelandet kommer att innehålla en bilaga som utger sig för att lista de nya och fantastiska säkerhetsåtgärderna för coronaviruset. I verkligheten är det ett nätfiskedokument som kommer att installera skadlig programvara.
5. Donera nu för att hjälpa kampen mot Coronaviruset
Ännu en klassisk nätfisketaktik, och en som drar i hjärtat.
Antalet vårdpersonal som kämpar mot covid-19 orsakar svårigheter med att anskaffa tillräckligt med personlig skyddsutrustning (PPE). Även om detta absolut är ett problem på anläggningar runt om i världen, mailar inte läkare och sjuksköterskor dig direkt och ber om en donation.
Dessutom skickar de verkligen inte e-post till dig och ber om en donation till deras PPE i Bitcoin, som ska skickas till en anonym Bitcoin-plånbok, via ett oönskat e-postmeddelande.
Även om tweeten ovan kommer från Action Fraud UK, används samma taktik i alla länder.
6. Erbjuder personlig skyddsutrustning till rabatterat pris
Efter nätfiske-e-postmeddelanden som ber om donationer till PPE, kan du också stöta på nätfiske-e-postmeddelanden som ger dig möjlighet att köpa personlig skyddsutrustning till rabatterat pris.
Dessa nätfiske-e-postmeddelanden erbjuder mest sannolikt skyddande ansiktsmasker, handdesinfektionsmedel eller andra föremål som har varit svåra att köpa i vissa länder. Nätfiske-e-postmeddelandet innehåller vanligtvis otaliga stavfel och grammatiska fel, kommer att ha väldigt lite verklig information och kommer att innehålla en bild som kopierats från en bildsökning på Google.
Nätfiskeförsöket kan också innehålla en länk till en nätfiskeportal för e-handel, eller ett dokument som listar produkterna som en bilaga. E-handelsportalen kommer att stjäla din bankinformation och potentiellt installera skadlig programvara, medan produktinformationsdokumentet troligen är ett program för nedladdning och installation av skadlig programvara.
7. Inriktning på dem som arbetar hemifrån
Antalet personer som arbetar hemifrån skjuter i höjden på grund av pandemin. De som kan arbeta hemifrån är sannolikt extremt tacksamma för sin pågående anställningsstatus. Men nackdelen är att bedragare använder nätfiske-e-postmeddelanden med fokus på dessa arbetare.
När företag byter från ansikte-mot-ansikte-kommunikation till att använda e-post finns det en chans att ett nätfiske-e-postmeddelande med en falsk e-postadress kan glida igenom ditt försvar.
Svårigheten för många individer är bristen på specifik utbildning om hur man upptäcker och avvisar nätfiske-e-postmeddelanden. Vissa företag kommer att ha utbildat sina anställda i onlinesäkerhet. Andra har bara läst om vad nätfiske är online.
Andra har fortfarande helt enkelt ingen aning.
Nätfiske-e-postmeddelanden som riktar sig till personer som arbetar hemifrån kommer att försöka förfalska interna e-postmeddelanden. Bedragare kan försöka efterlikna en personalavdelning eller faktureringsavdelning för ett större företag.
Spjutfiske är ett särskilt problem för personer som arbetar hemifrån.
Där en vanlig nätfiskekampanj använder mer av en spridningsstrategi, riktar sig spear phishing till en individ. Innehållet i nätfiske-e-postmeddelandena är extremt övertygande, relaterar specifikt till dig och den organisation du arbetar för (eller en välgörenhetsorganisation du är involverad i, och så vidare), och kommer vanligtvis att verka komma från din arbetsplats.
Hur du skyddar dig från COVID-19 Phishing-attacker
Att skydda sig mot nätfiskeattacker med coronaviruset är inte så svårt som det kan verka. Trots att antalet nätfiske-e-postmeddelanden ökar med över 650 %, enligt Barracuda Networks, är det mesta av nätfiskeinnehållet inte särskilt sofistikerat.
Som sagt, vaksamhet är nyckeln. Så här skyddar du dig mot nätfiske med coronavirus:
- E-postlänkar. Klicka inte på länkar i e-postmeddelanden. Om du måste klicka på en länk, kontrollera webbadressen först. Du kan föra muspekaren över länken och den kommer att visa adressen. Är det där du förväntar dig att länken ska gå? Stämmer webbadressen med namnet på organisationen som påstås skicka e-post till dig? Om du är osäker, kopiera och klistra in URL:en i NameChecks nätfiskekontroll. Det ger dig en omedelbar bekräftelse om webbadressen är skadlig. Avvisa e-postbilagor. De flesta nätfiske-e-postmeddelanden innehåller en skadlig e-postbilaga. E-postbilagan laddar ner och installerar skadlig programvara, som i sin tur kommer att stjäla data eller annat. Lär dig hur du kan upptäcka och blockera skadliga e-postbilagor. För bra för att vara sant. Om innehållet i e-postmeddelandet låter för bra för att vara sant är det förmodligen det. Det betyder att det är mycket osannolikt att du får din skatterabatt veckor före din granne. Du har troligen inte blivit utpekad för att få ett superspeciellt erbjudande på N95-respiratorer. Det finns inte 15 free fall av toalettrulle som väntar på din hämtning, om du bara kunde göra en insättning. Listan fortsätter, men du förstår kärnan. Begäran om data. Är det någon som ber dig om privat information? I ett mejl fick du direkt? Ge dem inte någon av dina personuppgifter eller information. E-postspoofing är en populär nätfisketeknik, och du kan lära dig hur du upptäcker den. Dubbelkolla. Efter förfrågan om data kan du alltid dubbelkolla att informationen i mejlet är korrekt. Om det misstänkta e-postmeddelandet kommer från en hälsoorganisation, gör en internetsökning för att kontrollera dess sanning. På samma sätt, när ett e-postmeddelande ber om en donation till ett specifikt ändamål, ta reda på om välgörenhetsorganisationen ens existerar. En översiktlig internetsökning kan ofta hjälpa till att stoppa de flesta nätfiskeattacker innan de börjar. Installera ett antivirusprogram och Anti-malware. Du behöver en eller två försvarslinjer för att hjälpa dig. Överväg att installera en antivirussvit för att skydda dina onlineaktiviteter. Du kan också överväga att installera en anti-malware-lösning, som Malwarebytes. Denna finns i två smaker: free eller premium. Och innan du frågar, ja, Malwarebytes Premium är värt utlägget.
Undvik nätfiske från Coronavirus och håll dig säker online
Ökningen av nätfiske-e-post är aldrig tidigare skådad. Brottslingar drar full nytta av covid-19 i ett försök att lura så många människor som möjligt. Om du följer tipsen och håller din vaksamhet online förblir du säker.
Att vara säker är viktigt. Men underhållning är också viktigt, så kolla den här omfattande listan med tips, tricks och underhållningsalternativ för självisolering.
Om författaren
Gavin Phillips (1012 publicerade artiklar)
Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.
Mer från Gavin Phillips
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
