Kõigest meie tänapäevasest kinnisideest sotsiaalmeedia ja sõnumsiderakendustega, e-post on paljude jaoks endiselt igapäevane osa. Tänapäevased e-postiteenuse pakkujad on üsna head rämpspostiks tuntud soovimatute sõnumite filtreerimisel, kuid nende kontrollid ei pruugi alati töötada. Sarnaselt ebasoovitud kõnedega, võib mõnikord tunduda, et interneti jumalad on avanud üleujutuse, kui su postkast äkitselt täitub soovimatute ja pahatahtlike sõnumitega.
Kui see juhtub, võib üleujutus tulla ootamatult. Aga miks? Ja mida sa sellega teha saad?
10 põhjust, miks su postkast on täis rämpsposti ja/või pettusesõnumeid
E-posti rämpspost võib varieeruda tüütutest, suurtes kogustes saadetud soovimatutest teadetest kuni lausa ohtlike ja pahatahtlikeni (phishing-sõnumid ja rämpspostiga levitatav malware, tuntud ka kui ‘malspam’). Siin on, kuidas sa võid äkitselt sõnumite tulva saada:
Andmerikkumised ja lekked
Küberkuritegevuse ökonoomika on tohutu ja keeruline süsteem, kus üksikud osalejad täidavad tavaliselt spetsialiseerunud rolli rikkuse poole püüdlemisel. Mõned võivad keskenduda ettevõtete häkkimisele, et varastada suuri koguseid kliendiandmeid, sealhulgas e-posti aadresse ja isikut tuvastavat teavet (PII). Nad postitavad või müüvad neid andmeid seejärel küberkuritegevuse foorumites/turgudel, kus teised ostavad neid phishing-kirjade jaoks. Nad võivad võtta endale ettevõtte identiteedi, mis just murti, viidates su PII-le ja kontoandmetele, et sind nende lugu uskuma panna. Lõppeesmärk on tavaliselt su sisselogimisandmete või finantsinfo varastamine, või panna sind installima malware.
Rämpsposti tõus tähendab tõenäoliselt seda, et partii e-posti aadresse, sealhulgas sinu oma, on just küberkuritegevuse allilma ilmunud. Alternatiivselt võib ettevõte olla juhuslikult informatsiooni avalikuks teinud, lastes kurikaeltel sellest kasu lõigata.

Pettusekomplektide uuendused
Tänapäevastel petturitel on suur osa raskest tööst juba tehtud, tänu eelpakendatud pettuse/phishing-komplektidele, mis hoolitsevad kõige eest alates brändi võltsimisest kuni segaduse tekitamiseni, phishing-meelitamise ja võib-olla isegi mitmefaktorilise autentimise möödalaskmiseni. Innovatsioon on kiire, kuna nende komplektide arendajad otsivad pidevalt uusi funktsioone, et turvatarnijaid ja e-postiteenuse pakkujaid üle kavaldada. Kui neil õnnestub saavutada läbimurre, mis möödub rämpspostifiltritest, oota soovimatute sõnumite tulva.
Valikuline rämpspostitamine
Mõnikord keskendavad petturid oma jõupingutused teatud gruppidele, näiteks konkreetse ettevõtte töötajatele või teatud teenuse (nt Netflix) kasutajatele. See võib olla tingitud sellest, et neil on andmed ühest neist ettevõtetest saadud rikkumisest, või nad on andmed pühkinud konkreetsetelt saitidelt.
Hooajalised sündmused
Phishing-kampaaniad kasutavad sageli praeguseid sündmusi, et parandada edukust. Asjad nagu kuulsuste surm ning suured hädaolukorrad ja tervishädad, nagu COVID-19, on tüüpiline materjal. Kuid hooajalised rämpsposti tipud võivad tulla ka vahetult enne jõule või siis, kui tarbijad esitavad oma makse, näiteks.
AI jõud
AI tööriistad võimaldavad petturitel skaleerida phishing-kampaaniaid väga veenvalt koostatud sõnumitega, mis on disainitud rämpspostifiltrite möödumiseks. AI võib aidata ka luuretegevuses, et leida su e-posti aadress avalikult kättesaadavatest allikatest, mida muidu võib olla raske leida.
Avalike veebilehtede skrapimine
Rämpspostitajad ei saa oma e-posti loendeid ainult suurtest andmerikkumistest. Mõned neist saavad need üksikasjad kätte, kasutades botte avalikult nähtavate veebilehtede nagu sotsiaalmeedia platvormide skrapimiseks. Halva bottide liiklus moodustab 37% kogu internetiliiklusest. Kui su andmed olid avalikus domeenis, võisid need sellises kampaanias kinni jääda.
Sa klõpsasid rämpsposti sõnumil
Rämpspostitajad töötavad nagu tavalised turundajad. Nad võivad sageli saada suuri e-posti loendeid, mida nad peavad seejärel vähendama kampaaniate ROI parandamiseks. Nii et kui sa klõpsad rämpsposti sõnumil või, veelgi hullem, vastad, siis saatja teab, et see on “live”, mis võib viia uue sõnumite tulvani.
E-posti pommitamine
Kui su postkast on äkitselt täis soovimatuid sõnumeid, võib see olla häirimistaktika, mis on loodud olulise sõnumi matmiseks – näiteks turvahoiatuse su pangast või teate ostu kohta, mida sa ei teinud. Pettur registreerib sind potentsiaalselt sadadesse uudiskirjadesse või veebisaitidele, et su postkasti üle ujutada ja see üks kriitiline sõnum peita.
Veebiostlemine
Sünnipäevade ajal või enne pühade perioode võid teha ostureidi. Mõned kaupmehed võivad proovida seda kiiret perioodi ära kasutada, peites turunduse registreerimisi. Unusta need tühjendamata/märgistamata ja võid saada tüütute rämpspostide tulva brändidelt, kellelt ostsid.
Seadete lähtestamine
Näiteks sinu e-posti turvatööriist töötab AI abil, et õppida, kuidas kahtlane tegevus välja näeb, ja sa hakkad oma seadetega mängima ning need lähtestad, ja see võib kustutada kogu selle õpitud käitumise.
Kuidas peatada üleujutus
Siin on, kuidas rämpspostitajatele vastu hakata ja potentsiaalselt ohtlikud pettused oma postkastist eemal hoida:
- Hoia sotsiaalmeedia kontod privaatsed, et vältida veebiskrapimisbotte, mis sinu e-posti aadressi koguvad.
- Ole phishing-teadlik: ära kunagi klõpsa soovimatutele e-kirjadele ega vasta neile. Kui pead, kontrolli väidetud saatjat, otsides tema kontaktandmeid eraldi (st mitte kasutades neid e-kirjas olevaid).
- Kasuta uute teenustega registreerimisel funktsiooni “peida minu e-post” või sarnaseid varjestamisteenuseid, et vähendada andmerikkumistega seotud riske.
- Mõned identiteedikaitsetooted ja teenused nagu HaveIBeenPwned saavad otsida tumedat veebi su andmete järele, et näha, kas need on juba lekkinud ja/või sind teavitada, kui PII ilmub tumedale veebile. See annab eelneva hoiatus võimalike rämpsposti tõusude kohta.
- Turvatarkvara mainekalt tarnijalt sisaldab anti-phishing ja anti-spam funktsioone, mis võivad vähendada soovimatute kommunikatsioonide mahtu sinu postkastis. Parimad pakkujad pakuvad mitmekihilist kaitset isegi kõige keerukamate phishing-tehnikate, AI tööriistade ja pettusekomplektide vastu.
- Kaalu turunduse valikute tühistamist ostmisel, et vähendada ‘sõbraliku’ rämpsposti mahtu sinu postkastis.
Mida mitte teha
Samuti on hea tava mitte kunagi:
- Ära klõpsa ‘unsubscribe’ või vasta rämpsposti e-kirjale, kuna see kinnitab sinu aadressi saatjale.
- Ava phishing-kirjade manuseid, kuna need võivad olla malware’iga täidetud.
- Anna rohkem isiklikku/finantsinformatsiooni ja sisselogimisandmeid vastuseks soovimatule e-kirjale, isegi kui see tundub ehtne.
- Kasuta oma peamist e-posti aadressi tasuta asjade saamiseks või avaliku Wi-Fi jaoks.
- Salvesta oma andmed (sealhulgas e-post, kodune aadress ja maksekaardid) pärast ostmist, kuna neid võidakse rünnata, kui ettevõte on rikkumise ohver.
- Lähtesta oma e-posti turvaseaded või alanda rämpsposti ‘tundlikkuse’ tasemeid.
Nagu paljudes küberturvalisuse valdkondades, on e-posti ohtude maastik pidev võidujooks ründajate ja kaitsjate vahel. Relvastu nende parimate tavade ja tõhusate kolmandate osapoolte turvatööriistadega ning sul on parim võimalus hoida oma postkast vaba rämpsposti äkilistest tõusudest.