Ei kulunud kaua aega, kui pinged Lähis-Idas levisid ka küberruumi. On toimunud olulisi häireid ühe suure USA meditsiinitehnoloogia pakkuja tegevuses, USA kriitilise infrastruktuuri OT-varade rikkumine ning Iraaniga seotud rühmituste poolt ettevõtetele suunatud pidevad lunavara-rünnakud. Aga kuidas on lood tavaliste internetikasutajatega? Tõde on see, et geopoliitilised pinged ja konfliktid pakuvad potentsiaalselt rikkalikku saaki oportunistlikele veebipetturitele.
Petturid teavad, et need sündmused on suurepärane võimalus potentsiaalsete ohvrite tähelepanu köita ning ära kasutada nii nende hirmu kui ka kaastunnet. Geopoliitiliste rahutuste taust, olgu see siis Ukraina või Iraan, lisab kaalu lugudele, mida nad oma eesmärkide saavutamiseks välja mõtlevad.
Millised pettused õitsevad rahutute aegade jooksul?
Mis tahes taktika nad ka valiksid, lõppeesmärk on tavaliselt sama: saada kätte teie kasutajatunnused ja/või isiklikud ja finantsandmed. Või meelitada teid otseselt tegema makseid olematuile üksustele. Need ei ole uued meetodid. Need on läbiproovitud ja võivad tulla e-posti, tekstsõnumi, sotsiaalmeedia või telefonikõne
kaudu. Erinevus on meelituses, mis on spetsiaalselt loodud ajakohasuse ja maksimaalse mõju saavutamiseks.
Olge valvsad järgmiste pettuste suhtes:
Pettuslikud tasud
Saate pangalt või usaldusväärselt ettevõttelt kõne või tekstsõnumi, milles teavitatakse teid teie kontol olevatest olematuist tasudest, mis on seotud „Iraaniga”. FTC andmetel võidakse teid seejärel suunata valitsusametniku juurde, kes veenab teid oma pangakonto andmed ära andma.
Romantilised pettused
Romantilise teemaga pettused on petturitele suureks rahateenimisallikaks. FBI andmetel teenisid nad eelmisel aastal üle 929 miljoni dollari ebaseaduslikku tulu. Selles uues variandis võib teie internetis tutvunud romantiline kontakt väita, et on Lähis-Idasse lähetatud sõdur, kes vajab nüüd raha hädaolukorra lahendamiseks.
Võltsitud heategevusorganisatsioonid
Geopoliitilised rahutused põhjustavad sageli inimeste kannatusi, mis puudutavad südant. Õiguspärased heategevusorganisatsioonid võivad koguda annetusi, et aidata risttules olevatel süütutel kodanikel. Petturid teavad seda ja loovad oma võltsheategevusorganisatsioonid – või esitlevad end seaduslike organisatsioonidena –, et koguda annetusi. Neil võib olla professionaalse välimusega veebisaidid, mis on loodud nende palvetele kaalu lisamiseks. Olge kindlad, et kui langete nende pettuste ohvriks, annate neile lõpuks oma raha, kaardiandmed või mõlemad.
Reisipettused
Sõjalised konfliktid võivad sageli kaasa tuua ootamatuid lennu tühistamisi, piirikontrolle ja muid reisimisega seotud häireid. Petturid võivad seda ära kasutada, esinedes lennufirmade ja valitsusasutustena. Nad võivad pakkuda lihtsustatud viisamenetlust või broneeritud lendude ja majutuse tagasimakseid. Kuid nende ainus eesmärk on saada kätte teie isiku- ja finantsandmed.
Investeerimispettused
Investeerimispettused tõid eelmisel aastal sisse rohkem raha kui ükski teine küberkuritegevuse liik: FBI andmetel üle 8,6 miljardi dollari. Loomulikult võivad petturid siin oma eesmärkide saavutamiseks ära kasutada geopoliitilist olukorda, väites näiteks, et pakuvad garanteeritud tulu kaitseks inflatsiooni või turu ebastabiilsuse vastu.
Sensationaalsed (võltsitud) uudised
Poliitilised ja sotsiaalsed rahutused tekitavad tavaliselt palju klikkimisväärset sisu. Probleem on selles, et osa sellest on täielik võltsing. Petturid kasutavad sensatsioonilisi „lekkinud videoid” ja „viimaseid uudiseid”, et meelitada teid pahatahtlikele linkidele klõpsama. Kõige tõenäolisem tulemus on infovarguse programm teie telefonis või arvutis. See pahavara on loodud paroolide kogumiseks, klahvivajutuste salvestamiseks ja isegi seansiküpsiste varastamiseks, et mööda hiilida teie kontode mitmefaktorilisest autentimisest (MFA).
Ettemaksupettused/419-pettused
See on ehk üks vanimaid pettusi üldse. Saate ootamatult sõnumi kelleltki, keda pole kunagi kohanud. Nad räägivad fantastilise loo sellest, kuidas nad lubavad teil osa saada oma rikkustest, kui te vaid maksate väikese ettemaksu mingi halduskulu eest. Seda mallit kasutatakse juba praeguse Lähis-Ida konflikti kontekstis.
Kuidas selliseid pettusi ära tunda
Tänu generatiivsetele tehisintellekti tööriistadele on petturitel lihtsam kui kunagi varem luua oma eesmärkide saavutamiseks väga veenvaid kirjalikke tekste, videoid ja veebisaite. Siiski on mõned märgid, mis aitavad teil end kaitsta. Pöörake tähelepanu järgmisele:
- Liiga head, et olla tõsi, pakkumised suurte rahasummade kohta
- Soovimatu kontakt e-posti, SMSi, sõnumirakenduse, telefonikõne või sotsiaalmeedia kaudu
- Isikuandmete ja finantsteabe küsimine
- Püüded sundida teid tegema petturi kasuks otsust, kas suurendades kiireloomulisust või apelleerides teie emotsionaalsele poolele
Reageerimine konfliktidest tingitud pettustele
Eespool öeldut silmas pidades peaks olema lihtsam märgata hoiatusmärke, et midagi ei tundu päris õige. Hea reegel on mitte kunagi klõpsata linkidel ega avada manuseid soovimatutes sõnumites, isegi kui need näevad veenvad välja ja tunduvad olevat saadetud usaldusväärsest allikast. Kui tahate tõesti teada, kas tegemist on ehtsa sõnumiga või mitte, kontrollige seda iseseisvalt saatjalt; st ärge vastake otse ega kasutage sõnumis olevaid kontaktandmeid. Või kui tegemist on uudisega, minge otse oma lemmikmeediaväljaandesse.
Olge ettevaatlikud sotsiaalmeedia kontodega, eriti nendega, mis näivad olevat lennufirmade ja muude sarnaste ettevõtete klienditeeninduse kontod. Neid on lihtsam luua, kui arvata võiks, ja platvormide pakkujad jäävad nende eemaldamisel alati sammu maha. Ja on iseenesest mõistetav, et te ei tohiks kunagi anda tundlikku teavet telefoni teel.
Järgmine nõuanne võib olla kõige raskem. Proovige aga maha suruda oma instinkti reageerida „heategevusorganisatsioonide” emotsionaalsetele palvetele või kiireloomulistele üleskutsetele tegutseda. Petturid kasutavad neid võtteid just seetõttu, et need toimivad. Need on loodud selleks, et pöörata meie inimlikkus meie vastu.
Täiendava kaitsena veenduge, et kõik teie arvutid ja seadmed on kaitstud usaldusväärse tarnija pahavara- ja pettusetõrje tarkvaraga. See peaks aitama välja filtreerida enamiku pettustest. Ülejäänu sõltub teist.
Vastavalt uuele raportile organisatsioonilt The Global Initiative Against Transnational Organized Crime on „pettus kuritegu, mis ei ole ainult majanduslikult motiveeritud, vaid ka poliitiliselt kujundatud”. See ei muutu tõenäoliselt niipea. Aga see ei pea olema just teie, kes lõpuks ohvriks langeb.
