Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Kyberturvallisuuskeskus varoittaa: Suomalaisten sähköpostitunnuksia kalastellaan aktiivisesti – näin suojaudut

Kuvituskuva.
Kuvituskuva.Shutterstock
Julkaistu 17.01.2018 10:41

Petra Sundell

petra.sundell@mtv.fi

Kyberturvallisuuskeskus kertoo saaneensa useita ilmoituksia suomalaisilta yrityksiltä, joiden nimissä on lähetetty tietojenkalastelusähköposteja. Usein näiden taustalla on onnistunut sähköpostitunnusten ja salasanojen kalastelu.

Merkittävin syy tietojenkalastelun onnistumisessa on pelkkään käyttäjätunnus-salasana-pariin perustuva tunnistautuminen.

Useissa tapauksissa tietojenkalastelusähköposti on tullut jo uhriksi joutuneen organisaation työntekijän sähköpostista.

Yleenäsä tapahtumaketju etenee niin, että yksi tai useampi yrityksen työtekijä saa tietojenkalastelusähköpostin, jossa kerrotaan, että tuntemasi henkilö, esimerkiksi työkontakti tai ystävä, on jakanut tiedoston kanssasi. Lukeaksesi viestin henkilöä pyydetään klikkaamaan viestissä olevaa linkkiä.

Linkin klikkaaminen johtaa työntekijän sähköpostin kirjautumissivustoa jäljittelevälle sivustolle. Sivusto näyttää yleensä hyvinkin aidolta, ja osassa tapauksista sivulle on voitu lisätä työnantajan logo lisäämään sivun uskottavuutta.

Väärennetylle kirjautumissivustolle syötetyt tunnukset ovat välittömästi rikollisten hallussa: Rikolliset asettavat sähköpostitilille uudelleenlähetyssäännön, jolloin kaikki viestit välitetään rikollisille. Tapahtumien kulku tunnusten kaappaamisen jälkeen voi kuitenkin vaihdella. Usein rikollinen jää tämän jälkeen odottavaa sopivaa tilaisuutta hyödyntää haltuunsa saamiaan tunnuksia.

Rikollinen voi myös käyttää murrettua tiliä tietojenkalasteluun. Tällöin murretulta tililtä lähetetään esimerkiksi kaikille osoitekirjassa oleville henkilöille vastaava tietojenkalasteluviesti, jonka uhri vaiheessa yksi sai.

Viimeaikaisista kampanjoista useimmat kalasteluviestit on lähetetty englanniksi, mutta myös suomeksi kirjoitettuja viestejä on liikkeellä.


Miten kalastelulta voi suojautua?

Kyberturvallisuuskeskus suosittelee kaksivaiheista tunnistautumista julkiseen verkkoon avoinna oleviin palveluihin kirjauduttaessa. Pelkän salasanan päätyminen rikollisten käsiin, ei automaattisesti johda esimerkiksi luottamuksellisten sähköpostien paljastumiseen. Kaksivaiheinen tunnistautuminen tulee kuitenkin ottaa käyttöön kaikkien julkiseen verkkoon avoinna olevien palveluiden kanssa, eikä esimerkiksi pelkän VPN-palvelun yhteyteen.

Nämä kannattaa tehdä:

  1. Tarkista säännöllisesti onko yrityksesi sähköpostiin asetettu sähköpostin edelleenohjaussääntöjä.
  2. Suorita riskiarvio onko sähköpostinedelleenohjaus ulkoiseen osoitteeseen edes tarvittavaa.
  3. Ota kaksivaiheinen tunnistautuminen käyttöön kaikkien julkiseen verkkoon avoinna olevien palveluiden yhteyteen (esim. Sähköposti ja VPN).
  4. Tiedota henkilöstöä aktiivisista tietojenkalastelukampanjoista. Opasta samalla käyttäjiä ilmoittamaan havaitsemistaan tietoturvapoikkeamista.
  5. Saadessasi uhriksi joutuneesta organisaatiosta tietojenkalasteluviestin, asiasta kannattaa ilmoittaa uhriorganisaatiolle sekä Kyberturvallisuuskeskukseen.

Lue lisää kaksivaiheista tunnistautumisesta Kyberturvallisuuskeskuksen sivuilta täältä.

Lähde: Viestintävirasto

Lisätty 17.1.2018 klo 10.45 linkit Kyberturvallisuuskeskuksen sivuille.

***

9:00Autojen seurantalaitteet hankalia tietosuojalain kannalta

Lisää aiheesta:

Kyberturvallisuuskeskus varoittaa yleistyneestä Office 365 -tietojen kalastelusta – varo nyt erityisesti tällaista viestiäMiten huolehdit mobiililaitteen tietoturvasta? Asiantuntija nimeää kolme yleistä virhettä, joihin sinäkin todennäköisesti sorrutKyberturvallisuuskeskukselta kriittinen varoitus: Tällaiset tietojenkalasteluviestit leviävät nyt nopeasti SuomessaKuva: Tällaista huijausviestiä suomalaisten työntekijöiden nimissä levitetään, jo tuhannet erehtyneet – "tekijöiden motiivit epäselvät"Tunnistatko itsesi? 10 asiaa, jotka yhdistävät netin vainoharhaisimpia tyyppejäÄlä klikkaa auki näitä ”ystäviesi” lähettämiä viestejä – Gmail-käyttäjien tietoja yritetään kalastella
TietoturvaDigiLifestyle

Tuoreimmat aiheesta

Tietoturva
  • to19:57
    Pankit

    Tämä arkinen asia altistaa digihuijauksille – "Pankit eivät tee tarpeeksi", sanoo IT-asiantuntija

  • to15:57
    Danske Bank

    Huijaukset liikaa – Danske Bank pohtii Turvatili-nimen vaihtamista

  • ti11:54
    Aktia Pankki

    Aktialle liki miljoonan euron rapsut – laiminlöi tietoturvallisuuden

  • 26.10.22:49
    Ruotsi

    Ruotsin kantaverkkoyhtiö tietomurron kohteena – hakkeriryhmä uhkaa julkaista dataa

  • 16.10.16:38
    Kymenlaakso

    Työntekijän epäillään tarkastelleen luvatta lähes 600 ihmisen terveystietoja