Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Huijausviesti voi tulla myös tutusta osoitteesta – Suomessa kiertää laaja tietojenkalastelujkampanja

Shutterstock
Julkaistu 15.03.2018 23:21

MTV UUTISET – STT

Suomessa kiertää tavallista laajempi tietojenkalastelukampanja, jonka huijaussähköposteja on lähetetty tuhansille suomalaisille. Sähköpostit on lähetetty murretuista tileistä, eli huijausviesti voi tulla myös tutun ihmisen osoitteesta.

– Toistaiseksi on tiedossa, että parin organisaation henkilöiden sähköpostitili on murrettu jotenkin ja tileistä on lähetetty tuhansittain huijausviestejä kaikille kontakteille. Vastaanottajia on ollut ympäri Suomea. Varsin laaja kampanja on kyseessä, kertoo tietoturva-asiantuntija Markus Lintula Viestintäviraston kyberturvallisuuskeskuksesta.

Useimmiten huijausviesteihin liitetään suoraan linkki, jonka kautta tiedot viedään. Nyt kiertävän huijaussähköpostin liitteenä on PDF-dokumentti, jossa on linkki Dropbox-aiheiselle tietojenkalastelusivulle.

– Se voi olla, että sillä saa paremmin aitouden tunnetta viestiin. Toinen vaihtoehto on, että se voi mennä paremmin sähköpostisuodattimista läpi. Jos siellä on joku mystinen linkki sähköpostissa, voivat suodattimet ottaa sen pois. Jos se on PDF:n sisällä vaikeammassa muodossa, sitä ei ole helppoa tunnistaa.

Motiivit epäselviä

Tietojenkalastelukampanja alkoi keskiviikkona puoliltapäivin. Torstai-iltaan mennessä tuhannet ihmiset olivat ehtineet avata sähköpostin liitteenä olleen PDF-tiedoston.

Pelkästään liitettä avaamalla ei luovuta tietojaan, vaan liitteen kautta siirrytään sivustolle, jolla pyydetään kirjautumaan Dropbox Business -tilille sähköpostitunnuksilla. Näin huijauspostin takana oleva taho saa tunnukset itselleen.

– Tällä saa pahimmassa tapauksessa täyden pääsyn organisaation käyttäjätileille. Tiedämme, että tätä on käytetty kampanjan eteenpäin levittämiseen, mutta muut motiivit ovat vielä epäselviä.


Jos tunnukset on annettu tietojenkalastelusivulle, tulee ne vaihtaa heti.

– Salasanan vaihtaminen ei vaikuta siihen, mitä hyökkääjä on jo voinut tehdä tunnuksilla. Kannattaa olla yhteydessä organisaationsa IT-tukeen, jotta mahdollinen väärinkäyttö voidaan selvittää, Lintula sanoo. 

Lisää aiheesta:

Saitko Omavero Asiakaspalvelusta viestin "veronpalautuksesta"? Varo!Saitko esihenkilöltäsi tällaisen viestin? Syytä soitella peräänTuhansia uusia tekstiviestihuijauksia levinnyt muutamassa päivässä – väittää henkilön saaneen vastaajaviestinKyberturvallisuuskeskukselta kriittinen varoitus: Tällaiset tietojenkalasteluviestit leviävät nyt nopeasti SuomessaKuva: Tällaista huijausviestiä suomalaisten työntekijöiden nimissä levitetään, jo tuhannet erehtyneet – "tekijöiden motiivit epäselvät"Älä klikkaa auki näitä ”ystäviesi” lähettämiä viestejä – Gmail-käyttäjien tietoja yritetään kalastella
Kotimaa

Tuoreimmat aiheesta

Kotimaa
  • 13:05
    Media

    TS: Lännen Media lopettaa toimintansa

  • 13:01
    Räjähdykset

    Otkes harkitsee tutkinnan aloittamista Joroisten räjähdyksestä

  • 13:00
    Sää

    Jättikäänne marraskuun sääennusteessa – Pekka Pouta: "Iso harppaus"

  • 12:42
    Keski-Suomi

    Hyvinvointialueen pomolle muhkea eropotti – alueen talous sakkaa

  • 12:05
    Ydinaseet

    Analyysi: Stubb julisti ydinaseiden aikakauden – tätä se tarkoittaa