FI
LataaLataa
Miqon toimitus · 1 lähde

Tietojenkalasteluviesti ei vakuuta - se painostaa toimimaan nopeasti

Tietojenkalasteluviesti rakentuu yhden toiminnon ympärille. Ei ”lue ja mieti”, vaan ”klikkaa tästä nyt”. Kaikki muu on kulissia: logo, allekirjoitus, aidolta näyttävä lähettäjän osoite. Kulissien ainoa tarkoitus on, ettet pysähtyisi ensimmäisellä sekunnilla.

Aiheeksi otetaan jokin, mikä voi jo olla totta: lähetyksesi on jumissa, tilauksesi ei uusiutunut tai joku kirjautui tilillesi toisesta kaupungista. Viimeinen toimii parhaiten - se selittää sekä kiireen että sen, miksi sinulta pyydetään nyt salasanaa. Huoli kaventaa huomiota: et tarkista sivun osoitetta, vaan sitä, onko tililläsi kaikki kunnossa.

Verizonin raporttien mukaan huijaukseen langenneilla sähköpostin avaamisen ja tietojen syöttämisen välillä kului useimmiten alle minuutti. Kyse ei ole huolimattomuudesta. Minuutissa epäröinti ei yksinkertaisesti ehdi herätä - se tulee myöhemmin, kun sivu on jo lähettänyt tiedot eteenpäin.

  1. Kokoavat listan. Osoitteita saadaan tietovuodoista ja julkisista profiileista. Mitä tarkemmin tiedetään, mitä palveluja käytät, sitä uskottavampi tekosyy on.

  2. Kopioivat kirjautumissivun. Aidolta sivustolta kopioidaan koko kirjautumissivu, ja vain osoite vaihdetaan - usein samankaltaiseen, jossa on ylimääräinen kirjain tai eri pääte.

  3. Lähettävät tekosyyn. Sähköposti tai tekstiviesti sisältää yhden linkin ja määräajan: vahvista vuorokauden kuluessa, muuten pääsy suljetaan.

  4. Välittävät tiedot heti. Nykyaikaiset tietojenkalastelupaketit toimivat välityspalvelimina: salasana ja tekstiviestikoodi menevät aidolle sivustolle heti niiden ollessa vielä voimassa. Siksi pelkkä kertakoodi ei suojaa.

  5. Vakiinnuttavat pääsynsä. Tilillä vaihdetaan palautustapa tai otetaan käyttöön sähköpostin edelleenlähetys, jotta hyökkääjä pääsee takaisin, vaikka vaihtaisit salasanasi.

Miksi samoja palveluja väärennetään

Hyökkääjä tarvitsee brändin, jossa sinulla varmasti on tili, ja syyn, joka ei kaipaa selityksiä. Siksi jäljiteltävien palvelujen joukko on lyhyt eikä juuri muutu. APWG:n raporttien mukaan osuudet ovat suunnilleen tällaiset - neljänneksestä toiseen kärkinimet vaihtavat paikkaa, mutta joukko pysyy samana:

Somepalvelut ja viestimet~25%
Pankit ja rahoituspalvelut~23%
Sähköposti ja työpalvelut~17%

Loput ovat kuljetuspalveluja, viranomaispalveluja ja kauppoja: niitä hyödynnetään sesonkien mukaan, kun aihe on itsessään uskottava. Siksi tietojenkalastelua on huono tunnistaa kömpelöstä ulkoasusta. Kopio tehdään aidon sivuston pohjalta, ja teksti kirjoitetaan yhä useammin ilman ainoatakaan virhettä.

Testaa itsesi1 / 2

Miten tarkistat turvallisimmin tiliäsi koskevan huolestuttavan viestin?

Lähteet

  1. APWG:n tietojenkalastelutrendiraporttien ja Verizonin tietomurtoraportin mukaan

Seuraavaksi sarjassa ”Kyberrikollisuus”

2 artikkelia kokonaan sivustolla, vielä 3 sovelluksessa

Kaikki artikkelit

Vielä 3 sarjan artikkelia sovelluksessa

Ne löytyvät kohdasta ”Rikollisuus → Kyberrikollisuus”. Ilmainen.

Tietovisa · 12 kysymystäKuinka hyvin tunnet aiheen ”Kyberrikollisuus”?