Tietojenkalasteluviesti ei vakuuta - se painostaa toimimaan nopeasti
Tietojenkalasteluviesti rakentuu yhden toiminnon ympärille. Ei ”lue ja mieti”, vaan ”klikkaa tästä nyt”. Kaikki muu on kulissia: logo, allekirjoitus, aidolta näyttävä lähettäjän osoite. Kulissien ainoa tarkoitus on, ettet pysähtyisi ensimmäisellä sekunnilla.
Aiheeksi otetaan jokin, mikä voi jo olla totta: lähetyksesi on jumissa, tilauksesi ei uusiutunut tai joku kirjautui tilillesi toisesta kaupungista. Viimeinen toimii parhaiten - se selittää sekä kiireen että sen, miksi sinulta pyydetään nyt salasanaa. Huoli kaventaa huomiota: et tarkista sivun osoitetta, vaan sitä, onko tililläsi kaikki kunnossa.
Verizonin raporttien mukaan huijaukseen langenneilla sähköpostin avaamisen ja tietojen syöttämisen välillä kului useimmiten alle minuutti. Kyse ei ole huolimattomuudesta. Minuutissa epäröinti ei yksinkertaisesti ehdi herätä - se tulee myöhemmin, kun sivu on jo lähettänyt tiedot eteenpäin.
Kokoavat listan. Osoitteita saadaan tietovuodoista ja julkisista profiileista. Mitä tarkemmin tiedetään, mitä palveluja käytät, sitä uskottavampi tekosyy on.
Kopioivat kirjautumissivun. Aidolta sivustolta kopioidaan koko kirjautumissivu, ja vain osoite vaihdetaan - usein samankaltaiseen, jossa on ylimääräinen kirjain tai eri pääte.
Lähettävät tekosyyn. Sähköposti tai tekstiviesti sisältää yhden linkin ja määräajan: vahvista vuorokauden kuluessa, muuten pääsy suljetaan.
Välittävät tiedot heti. Nykyaikaiset tietojenkalastelupaketit toimivat välityspalvelimina: salasana ja tekstiviestikoodi menevät aidolle sivustolle heti niiden ollessa vielä voimassa. Siksi pelkkä kertakoodi ei suojaa.
Vakiinnuttavat pääsynsä. Tilillä vaihdetaan palautustapa tai otetaan käyttöön sähköpostin edelleenlähetys, jotta hyökkääjä pääsee takaisin, vaikka vaihtaisit salasanasi.
Miksi samoja palveluja väärennetään
Hyökkääjä tarvitsee brändin, jossa sinulla varmasti on tili, ja syyn, joka ei kaipaa selityksiä. Siksi jäljiteltävien palvelujen joukko on lyhyt eikä juuri muutu. APWG:n raporttien mukaan osuudet ovat suunnilleen tällaiset - neljänneksestä toiseen kärkinimet vaihtavat paikkaa, mutta joukko pysyy samana:
Loput ovat kuljetuspalveluja, viranomaispalveluja ja kauppoja: niitä hyödynnetään sesonkien mukaan, kun aihe on itsessään uskottava. Siksi tietojenkalastelua on huono tunnistaa kömpelöstä ulkoasusta. Kopio tehdään aidon sivuston pohjalta, ja teksti kirjoitetaan yhä useammin ilman ainoatakaan virhettä.
Miten tarkistat turvallisimmin tiliäsi koskevan huolestuttavan viestin?
Miksi tekstiviestin kertakoodi ei aina suojaa tietojenkalastelulta?
Lähteet
- APWG:n tietojenkalastelutrendiraporttien ja Verizonin tietomurtoraportin mukaan
Seuraavaksi sarjassa ”Kyberrikollisuus”
2 artikkelia kokonaan sivustolla, vielä 3 sovelluksessa
