F-Secure tugikeskus hoiatab arvutikasutajaid ja ettevõtteid «freespeechmail» nime kandva krüptovara eest.
F-Secure tugikeskus hoiatab arvutikasutajaid ohtliku pahavara eest
«Krüptovara kasutab arvutisse sisenemisel ära arvutikasutaja hooletust - kasutajale saadetakse e-kiri, milles sisalduv link viitab pahavarale või sealne manus on juba nakatatud,» sõnas F-Secure tugikeskuse juht Raido Orumets.
Antud juhul on Orumetsa sõnul tegemist tõeliselt vastiku pahavaraga, millest lahti ei ole võimalik saada – tegelikkuses polegi tegemist viirusega või nakatunud failidega, vaid failid on krüpteeritud. Ilma võtit teadmata pole võimalik faile taastada. Failide taastamine on võimalik vaid varundamise või lunaraha maksmise teel.
«Freespeechmail» pahavara nakatab kasutaja arvuti ning krüpteerib esmalt arvutiga seotud võrgukettad ning seejärel arvutis endas olevad failid. Pärast krüpteerimise lõpetamist edastatakse ekraanile teade, kus palutakse kasutajal krüptovara tootjatega kontakteeruda. Seejärel teatatakse kasutajale summa, mille tasumisel lubatakse failide taastamiseks saata vastavad vahendid ning juhised.
Tööjaamapõhine viirusetõrje on vaid üks paljudest kihtidest, mis püüab kasutajat kaitsta, kuid ei tee seda lõpuni. Seetõttu on alati omal kohal soovitused omada backup'i, uuendada arvuti programme regulaarselt ning kasutada Internetti vastutustundlikult. Lisaks soovitab Orumets vaadata üle oma viirusetõrjetarkvara seaded, kus kindlasti tasuks sisse lülitada täiendavad kaitsemoodulid, mis tihtipeale võivad olla vaikimisi väljas.
Kümme omadust, mis viitavad petukirjale ning peaks arvutikasutaja valvsaks muutma, on järgmised:
- Saatja emaili aadress tundub küll tuttav, kuid tegelikult ettevõtet ei eksisteeri.
- Saatja emaili aadress ja nimi ei kattu omavahel
- Kiri on saadetud üldaadressile või aadressile, mida ei kasutata, kuid tekst viitab nagu teataks täpselt, kellele kiri suunatud on.
- Kirja pealkirjas kutsutakse kiirele tegutsemisele.
- «Tõlkes kaotsi läinud» – nimed ja pöördumised on ebakorrektsed.
- «Tõlkes kaotsi läinud» – kirja sisus esineb tõlke- või kirjavigu.
- E-kirjas olev link viitab mujale, kui lingi pealkiri seda ütleb.
- Kirja manus on parooliga kaitstud – seda kasutavad kurjategijad tihtipeale meilisüsteemi kaitsetest läbi murdmiseks.
- Kirjas kutsutakse kiirele tegutsemisele
- Kiri sisaldab manust