Scammers näevad jälle võimalust ära kasutada COVID-19 pandeemiaga seotud hirmu ning käivitavad phishing-kampaania, et uue Omicroni koroonaviiruse variandi teema abil raha teenida, nagu hoiatab Briti tarbijaorganisatsioon Which?.
Which?-ile saadetud e-kirjas esinevad petturid Ühendkuningriigi riikliku tervishoiuteenuse NHS nimel ja pakuvad ohvritele võimalust saada tasuta Omicron PCR test, mis aitaks neil vältida hiljuti Briti valitsuse kehtestatud pandeemiaga seotud piiranguid. E-kirjas väidetakse eksitavalt, et uut varianti ei saa tuvastada varasemate COVID-19 testikomplektidega ja selleks on välja töötatud uus testikomplekt.
Tegelikult ringleb mitu e-kirja versiooni. Ühes neist on link, teises pääseb lingile nupu kaudu. Mõlemal juhul suunatakse saaja võltsitud NHS veebilehele, kus tuleb täita vorm, paludes sinu täisnime, sünniaega, aadressi, mobiilinumbrit ja e-posti aadressi – sisuliselt kogu info, mida scammer vajab, et suudab päris veenva identity theft ja pettuse juhtumi läbi viia, jättes ohvri finantsid täiesti sassi.
Huvitaval kombel, kuigi test kuulutatakse tasuta olevat, nõuab veebileht siiski 1,24 naela (1,64 USD) suurust kohaletoimetamise tasu. Ja lisaboonusena antakse võimalus sisestada oma ema neiupõlvenimi turvaküsimuse vastuseks – lähenemine, mida tegelikult siiani kasutatakse kasutajate veebikontode kaitsmiseks. Kui ohvrid langevad õnge ja täidavad vormi, on nad sisuliselt andnud scammeritele plaani, kuidas identiteedivargust ja pettust toime panna. Which? on veebilehest teatanud Ühendkuningriigi riiklikule küberturvalisuse keskusele.
Scammerid vahetavad kiiresti teemasid, et saada inimeste tundlikku infot ja nende raskelt teenitud raha, seega pole üllatav, et nad kasutavad ära ka viimaseid arenguid COVID-19 kriisis.
Et sarnastesse pettustesse mitte langeda, järgi neid samme:
- Kui saad ametlikult organisatsioonilt pärit väidetava e-kirja, kontrolli organisatsiooni veebilehte ja võta nendega ühendust nende ametlike kontaktandmete kaudu, et veenduda, kas nad saatsid selle sõnumi.
- Ära kliki linkidel ega laadi alla faile, mida sa said soovimatult e-kirjast tundmatult ja mida sa ei saa iseseisvalt kontrollida.
- Kasuta vähemalt oma kõige olulisemate veebikontode puhul kahetasandilist autentimist (2FA) ja mainekaid mitmekihilisi turvatarkvarasid koos phishing-kaitsega.
Lisaks erinevate COVID-19 vaktsiinidega seotud pettuste väljalaskmisele on kurjategijad sihikule võtnud ka mitmeid farmaatsiafirmasid ja valitsusorganisatsioone, mis tegelevad vaktsiini väljatöötamise, heakskiitmise ja levitamise protsessiga. Nad on kompromiteerinud Oksfordi ülikooli uurimislabori, mis uurib viiruse vastu võitlemise viise, ja varastanud dokumente Euroopa Ravimiametist, et nimetada vaid mõned kampaaniad ja intsidentid viimase kahe aasta jooksul.
