Sähköpostin väärentäminen on haitallista toimintaa, jossa sähköpostin otsikko väärennetään siten, että se näyttää olevan peräisin luotetusta lähteestä tai vastaanottajan sähköpostiosoitteesta, vaikka näin ei ole.
Tähän on kaksi yleistä syytä. Toinen on luoda vaikutelma, että sähköpostitili on vaarantunut, ja toinen on spear phishing (väärennetty sähköposti näyttää tulleen legal@- tai finance@-osoitteesta, jossa pyydetään tilisiirtoja tai tilitietoja).
Työskentelemme parhaillaan lähettäjäkäytäntöjen kehyksen (SPF) käyttöön ottamiseksi, jotta voimme puuttua tähän petoksen muotoon. Jos saat sähköpostiviestin, joka näyttää epäilyttävältä tai jossa pyydetään minkäänlaisia talous- tai tilitietoja, on tärkeää, että tarkistat sen laillisuuden ennen kuin napsautat sen sisältämiä linkkejä tai annat pyydetyt tiedot.
Tällainen roskaposti on lisääntynyt huomattavasti useiden suurten tietoturvaloukkausten jälkeen verkossa (Facebook ja LinkedIn ovat esimerkkejä suuremmista). Roskapostiviestit sisältävät vanhan (ja mahdollisesti nykyisen) salasanan, joka on saatu jostain tällaisesta tietomurrosta. Jos saat tällaisen väärennetyn sähköpostiviestin, on aina parasta päivittää sähköpostisalasana (saman salasanan käytön välttäminen muilla tileillä vähentää todennäköisyyttä, että yksi tietoturvaloukkaus vaarantaa useita järjestelmiä).
Ole erityisen varovainen:
- Aina, kun aihe kehottaa sinua toimimaan nopeasti (käyttämällä sanoja kuten tärkeä tai vastaa tai uhkaa sulkea tilin).
- Jos et odota jotain lähettäjältä.
- Kaikkien linkkien ja liitetiedostojen suhteen - älä koskaan napsauta tai avaa niitä, ellet ole 100-prosenttisen varma, että ne ovat oikeutettuja.
- Väärennetyt viestit ohjaavat ihmiset usein haittaohjelmasivustoille. Jos epäilet, onko sähköposti oikeutettu, vahvista lähde ennen napsautusta.