By McAfee Labs on Apr 18, 2016

Me kaikki vastaanotamme runsaasti ei-toivottuja sähköpostiviestejä, varoituksia ja mainoksia. Määrä voi olla vastenmielisyyteen asti häkellyttävä. Joinakin päivinä se tuntuu loputtomalta häiritsevien toimitusten tulvalta, joka vaatii postilaatikon jatkuvaa jynssäämistä.

Turhautumisen lisäksi siihen liittyy myös riskejä. Sähköpostin toivottujen ja laillisten käyttötarkoitusten lisäksi on olemassa useita hämäräperäisiä ja suorastaan haitallisia käyttötarkoituksia. Sähköposti on häikäilemättömien markkinoijien, tietoverkkorikollisten ja verkkouhkaajien erittäin suosittu tapa tehdä sosiaalisia insinöörityöhyökkäyksiä. Roskaposti, phishing ja petokset ovat yleisiä. Lisäksi monet hyökkääjät, jotka pyrkivät asentamaan haittaohjelmia, käyttävät sähköpostia jakelukanavana. Sähköposti voi olla hyökkäävä viestintämekanismi, joten meidän on oltava varovaisia.

Valitettavasti, kuten useimmilla ihmisillä, minulla on tapana pahentaa omaa tilannettani entisestään. Ammatillisessa roolissani ahmin valtavan määrän alan tietoja, uutisia ja raportteja pitääkseni sormeni teknologian ja turvallisuuden muutosten pulssilla. Tämä tarkkaavaisuus edellyttää yleensä, että rekisteröidyn tai annan sähköpostiosoitteeni, ennen kuin saan ”ilmaisen” kopion jostakin haluamastani analyysistä. Voisin antaa väärän sähköpostiosoitteen, mutta se ei olisi eettistä liiketoimintaympäristössä. Se on kohtuullinen ja odotettavissa oleva kauppa, joka hyödyttää molempia osapuolia. Minä saan etsimäni tiedot, ja joku yritys saa tilaisuuden yrittää myydä minulle jotain. Reilua, joten kärsin ja annan oikean työsähköpostini. Tässä hiljaisessa pelissä on pakoehto. Voin pyytää, ettei minuun enää oteta yhteyttä sen jälkeen, kun ensimmäinen sähköposti on saapunut postilaatikkooni. Kuulostaa yksinkertaiselta, mutta se ei ole aina niin helppoa.

Todellisuudessa saan sähköpostia paljon useammalta organisaatiolta kuin mihin olen rekisteröitynyt. Mikä tarkoittaa, että joku jakaa sähköistä osoitettani monille muille. He vuorostaan toistavat, ja postilaatikkooni vyöryvä tsunami voimistuu. Minusta tulee vähemmän eettisten markkinoijien, verkkohyökkääjien ja koko joukon arkipäiväisiä laillisia yrityksiä, jotka vain yrittävät tavoittaa uusia asiakkaita.

Joidenkin viestien alareunassa on peruutuslinkki. Tämä linkki houkuttelee hillitsemään roskakoriin päätyvän sähköpostitulvan. Mutta ole varovainen. Asiat eivät aina ole sitä, miltä ne näyttävät. Vaikka yritätkin vähentää postilaatikkosi kuormitusta, saatat itse asiassa lisätä saamasi roskapostin määrää, ja pahimmassa tapauksessa voit tartuttaa järjestelmääsi haittaohjelmia napsauttamalla linkkiä. Valitse viisaasti!

Suosituksia sähköpostin tilauksen peruuttamiseen

Sääntö #1: Jos kyseessä on laillinen yritys, käytä tilauksen peruuttamismahdollisuutta. Varmista, että linkki osoittaa väitettyyn lähettäjään liittyvään verkkotunnukseen. Lailliset yritykset tai niiden markkinointitoimittajan välittäjä yleensä kunnioittaa pyyntöä.

Sääntö nro 2: Jos kyseessä on hämäräyritys, älä peru tilausta, vaan poista se. Jos sähköpostipalvelusi tukee sitä, aseta esto- tai roskapostisääntö, joka poistaa automaattisesti tällaisten organisaatioiden tulevat viestit.

Jos viesti on vakavasti haitallinen, tilauksen peruuttamislinkki voi viedä sinut sivustolle, joka on konfiguroitu saastuttamaan tai vaarantamaan järjestelmäsi. Tämä on vain yksi tapa, jolla pahikset saavat ihmiset klikkaamaan upotettuja sähköpostilinkkejä. Älä lankea tähän huijaukseen! Se voi johtaa haittaohjelmatartuntaan tai järjestelmän vaarantumiseen.

Jos viesti on puolihaitallinen, kuten roskapostihirviö, joka lähettää postia mihin tahansa löytämäänsä osoitteeseen, tilauksen peruuttamislinkin klikkaaminen kertoo, että kyseessä on kelvollinen sähköpostiosoite ja että joku lukee postia. Tämä tieto on niille arvokas; ne myyvät kyseisen sähköpostiosoitteen ”validoituna” muille ja käyttävät sitä tulevissa kampanjoissa. Tulos: lisää roskapostia.

Sääntö nro 3: Jotkin roskapostit ja tarjouspyynnöt eivät tarjoa mahdollisuutta peruuttaa tilausta. Poista vain. Todennäköisesti et kuitenkaan halua holhota yritystä.

Jos olet työympäristössä, varmista, että tunnet ja noudatat yrityskäytäntöjäsi ei-toivotun sähköpostin suhteen. Monilla yrityksillä on tietoturvatyökaluja, jotka voivat tarkastaa, validoida tai estää huonot viestit. Niillä voi olla myös ratkaisuja, jotka hyödyntävät työntekijöiden ilmoituksia huonoista sähköpostiviesteistä tällaisten suojausten paremmaksi virittämiseksi. Avaa liitetiedostoja vain luotettavista lähteistä.

Muista, että jos et ole varma, että sähköpostiviesti on laillinen, älä avaa tai napsauta mitään, äläkä KOSKAAN avaa mitään liitetiedostoja, mukaan lukien PDF-tiedostoja, Office-asiakirjoja, HTML-tiedostoja tai suoritettavia tiedostoja, koska hyökkääjät voivat käyttää niitä troijalaisten välittämiseen tartuttaakseen järjestelmääsi haittaohjelmia, lunnasohjelmia tai muita etäkäyttövälineitä. Verkkorikolliset esiintyvät usein oikeina yrityksinä, joilla on oikeita tuotteita. Tee sähköpostielämästäsi helpompaa poistamalla tilaukset huolellisesti ja harkiten.

Vastaa

Sähköpostiosoitettasi ei julkaista.