Varoitus: DocuSign-huijaukset leviävät nyt – Näin tunnistat vaarallisen sähköpostin
Blogi ja uutiset
Suomen Telemarkkinointiliitto ry muistuttaa varovaisuudesta sähköisten allekirjoituspyyntöjen kohdalla.
- DocuSign-huijauskampanja käyttää tunnettua allekirjoituspalvelua hyväkseen.
- Viestit ohjaavat tietojenkalastelusivustoille, joilta varastetaan käyttäjätietoja.
- Suojaudu tarkistamalla lähettäjän sähköpostiosoite ja tutkimalla linkki ennen klikkaamista.
Tarkista lähettäjän sähköpostiosoite eikä vain näkyvä nimi. Vie hiiri linkin päälle nähdäksesi todellinen osoite ennen klikkaamista.
Oliko tästä hyötyä? Kerro mielipiteesi kommenteissa
12 230 lukukertaa tänään
Unohda kalliit laitteet: Näin puhdistat viemärin tehokkaasti kotikonstein
Huijarit hyödyntävät arkisia työkaluja
Suomen Telemarkkinointiliitto ry on antanut varoituksen aktiivisesta huijauskampanjasta, joka käyttää hyväkseen tunnettua Docusign-allekirjoituspalvelua. Huijausviestit on suunniteltu näyttämään hyvin aidoilta, mikä tekee niistä erityisen vaarallisia kiireen keskellä.
Viestien sisältö houkuttelee käyttäjää avaamaan asiakirjan painamalla viestissä olevaa painiketta. Tyypillisesti nämä linkit johtavat tietojenkalastelusivustoille, joiden tarkoituksena on varastaa käyttäjän tietoja. Yksi käytetyistä otsikoista on ollut ACTION REQUIRED: Complete via DocuSign.
Miksi näihin on niin helppo langeta?
Huijauksen tekee uskottavaksi sen arkisuus. Sähköinen allekirjoitus on monelle yrityskäyttäjälle ja kuluttajalle täysin rutiininomainen toiminto, jota ei välttämättä osata epäillä samalla tavalla kuin esimerkiksi outoja maksupyyntöjä.
Lue seuraavaksi.

Yhdistyksen perustaja Arto Isokoski korostaa, että huijaus osuu helposti maaliinsa, jos vastaanottaja käsittelee päivän aikana suuria määriä sähköposteja eikä pysty varmentamaan jokaisen asiakirjan alkuperää etukäteen.
Saattaisit pitää näistä
Näin suojaudut huijauksilta
- Tarkista lähettäjä: Älä luota pelkkään näkyvään nimeen, vaan tarkista sähköpostiosoite huolellisesti.
- Tutki linkki: Vie hiiren osoitin linkin päälle (klikkaamatta) nähdäksesi, mihin osoitteeseen se on todellisuudessa viemässä.
- Ole kriittinen: Jos et odota allekirjoituspyyntöä, suhtaudu viestiin varauksella.
Jos olet epävarma viestin aitoudesta, ota yhteyttä lähettäjäksi väitettyyn tahoon muuta kanavaa pitkin tai vältä linkin avaamista kokonaan.
Usein kysyttyä
Millainen on tyypillinen DocuSign-huijausviesti?
Viestit on suunniteltu näyttämään aidoilta ja niissä on otsikko kuten ACTION REQUIRED: Complete via DocuSign. Ne houkuttelevat avaamaan asiakirjan linkin kautta.
Miksi DocuSign-huijauksiin lanketaan helposti?
Sähköinen allekirjoitus on monelle rutiinitoiminto, jota ei osata epäillä samalla tavalla kuin outoja maksupyyntöjä. Kiireessä alkuperää ei aina ehditä varmistaa.
Suosi tätä lähdettä Googlessa
