Mottatt en e-post fra Maureen Hinckley? Det er en svindel

Svindel-e-poster kommer i alle former og størrelser: fra polerte phishing-forsøk som nesten ikke kan skilles fra legitime e-poster, til lite overbevisende meldinger fulle av stave- og grammatiske feil.

En svindel som har fanget vår oppmerksomhet dreier seg om en viss Maureen Hinckley, og hennes antatte grunnlag. Men hvordan fungerer denne svindelen egentlig? Er Maureen Hinckley til og med en ekte person? Hvis ja, hvem er hun, og har hun egentlig et grunnlag? Her er det du trenger å vite.

Hvordan Maureen Hinckley Foundation-svindel fungerer

Hvis du har mottatt en e-post fra noen som hevder å være en kvinne ved navn Maureen Hinckley, eller angivelig representerer hennes stiftelse, kan den lese noe slikt:

Hallo,

Jeg er Maureen Hinckley, og stiftelsen min donerer $550 000 USD til deg. Vennligst kontakt oss via e-post på [email protected] for ytterligere detaljer.

Med vennlig hilsen,

Mrs. Maureen Hinckley,

Copyright © 2023 Maureen Hinckley Foundation. Alle rettigheter reservert.

Som du kan se, i dette tilfellet hevder svindleren å være Maureen Hinckley selv. Meldingen er kort, enkel, rett på sak, og inneholder ingen stave- eller grammatiske feil (som vanligvis er pålitelige tegn på phishing-svindel), så svindleren forsøkte i det minste å virke legitim.

Det er imidlertid noen store problemer med e-posten. Hvis vi ignorerer innholdet et øyeblikk, burde den komiske innsettingen av copyright-symbolet være nok en fortelling i seg selv. Ansvarsfraskrivelsen «All Rights Reserved» er like latterlig. På samme måte er det faktum at målet blir rettet til en generisk Gmail-adresse et annet åpenbart rødt flagg – ville ikke en veldedig stiftelse som deler ut penger til tilfeldige personer ha en merkevare-e-postadresse?

  Trenger du Anti-Ransomware-programvare til PC-en din?

Når det gjelder innholdet i meldingen, er det vi har her et typisk phishing-forsøk med oppfordring til handling: målet blir lokket med løftet om en halv million dollar, og de blir bedt om å kontakte denne antatte stiftelsen for å samle inn pengene deres. Det er også verdt å merke seg at svindleren bruker «Maureen Hinckley» som visningsnavn, mens selve e-posten kom fra følgende adresse: [email protected].

Hvordan kan noen falle for dette? Vel, folk gjør det. Ikke alle av oss er gode på teknologi. Du ville sannsynligvis aldri falle for denne svindelen, men en eldre slektning kan det. Nettkriminelle ville ikke investere tid og ressurser i å sende ut disse phishing-e-postene hvis de ikke fungerte. Mesteparten av tiden gjør de ikke det, men hvis én person av flere tusen som er målrettet faller for svindelen, er det en verdig gevinst.

Hvem er Maureen Hinckley? Har hun et grunnlag?

Her er hvor denne svindelen blir interessant. I 2013 vant en kvinne ved navn Maureen Hinckley og mannen hennes, Stephen, en Powerball-pris på 61,4 millioner dollar. Nyhetsbyrået MassLive rapporterte om dette den gang, og kunngjorde at Massachusetts Lottery hadde tildelt paret denne enorme summen. Artikkelen inneholder til og med et bilde av Hinckleys, poserer med deres seremonielle sjekk.

Dette er viktig fordi det viser at den som står bak denne svindelen, ikke bare plukket ut et tilfeldig navn. Ved å hevde å være fru Hinckley, regnet de sannsynligvis med at ofrene deres utførte et overfladisk Google-søk. Antagelig antok de at dette ville gi dem en viss troverdighet, og øke sjansene for at svindelen fungerer.

  8 beste AI-søkemotorer å bruke som Google-alternativer

Det er ingen registreringer av en Maureen Hinckley-stiftelse. Det er en Hinckley-stiftelsenmen det er basert i Storbritannia, og har ingenting å gjøre med Massachusetts-kvinnen som vant lotteriet i 2013. Alt dette viser at det ble lagt en del innsats i å utvikle Maureen Hinckley-svindel, eller snarere den (fiktive) fortellingen som underbygger det.

Dette er verken den første eller eneste gjentakelsen av Maureen Hinckley-svindel. E-poster som ligner på den ovenfor har sirkulert på nettet i årevis. Den tidligste forekomsten av det vi kunne finne dateres tilbake til 2016, og ble spilt inn av Online trusselvarsler samfunnet.

Uten tvil den mest avanserte versjonen av denne svindelen sirkulerte nettet tilbake i 2020, og ble lagt ut på Stopp Svindel fora. Det er en lang, velskrevet e-post der svindleren som hevder å være fru Hinckley deler «hennes» livshistorie, forklarer hvordan hun vant Powerball (dette er supplert med en lenke til en Daily Mail-artikkel), og hevder å ha kreft . Den antatte fru Hinckley forteller målet at hun donerer «$550 000 til deg som en del av [her] nyttårs veldedighetsprosjekt» og ber om deres personlige opplysninger.

Det som gjør dette enda mer imponerende, på en ganske uhyggelig måte, er at svindleren insisterer på at de ikke deltar i noen form for kriminell aktivitet, men heller trenger personlig informasjon «på grunn av identitetstyveriet [sic] går rundt på internett som jeg har vært et offer tidligere.» Svindleren sier eksplisitt at de «ikke vil be deg om ID-en din som [they] ønsker ikke å etterlate et inntrykk i tankene dine som [they] ønsker å stjele identiteten din.»

  Slik slår du på eller av 2FA på en iPhone

Det er umulig å avgjøre hvem som først kom på ideen om å etterligne 2013 Powerball-vinneren Maureen Hinckley, men det er tydelig at svindelen har endret seg gjennom årene. Dette tyder på at ulike grupper eller enkeltpersoner har foredlet ordningen til egne formål. Det antyder også at svindelen har fungert på et stort nok antall mennesker til å motivere til fortsettelsen.

Med dette i bakhodet, er det åpenbart at e-posten med copyright-symboler vi mottok er Maureen Hinckley Foundation-svindel i sin mest grunnleggende, rudimentære form. Dette er ikke å si at ingen har falt for det, men andre versjoner av den samme phishing-kampanjen virker langt mer overbevisende og sofistikerte.

Hold deg trygg fra Maureen Hinckley-svindel

Det som er interessant med Maureen Hinckley-svindelen er at den har holdt seg i mange år, og har antatt forskjellige former. Dette viser at nettkriminelle tilpasser seg, og viser hvorfor det er viktig å være årvåken.

For å holde deg trygg fra disse svindelene og phishing generelt, sørg for at du: dobbeltsjekker alle koblinger, ignorerer e-poster fra ukjente adresser, går glipp av tilbud som virker for gode til å være sanne, og holder deg oppdatert om de siste trendene innen nettsikkerhet. Og husk, det som virker som en åpenbar svindel for deg, kan koste noen andre deres hardt opptjente penger, eller til og med identiteten deres.