Saitko viestin LinkedInistä? Älä "verkostoidu" voron kanssa – näin tietoja urkitaan nyt
Tietoja urkitaan yhä enemmän somepalveluksi naamioituneena. LinkedIn-käyttäjien kannattaa olla erityisen valppaina, paljastaa Check Point Software Technologies.
Tietoturvayrityksen selvitys paljasti, että verkkorikolliset haalivat enenevissä määrin tietoja somepalveluista.
Check Point Software Technologiesin mukaan tammi–maaliskuussa 2022 kyberrikolliset jäljittelivät eniten työsomepalvelu LinkedIniä. LinkedIn-väärennösten osuus huijauksista oli jo yli puolet.
Kakkossijaa piti kuljetuspalvelu DHL, kolmatta hakukonejätti Google. Väärennetyimpien top 10 -listalle päätyivät myös Amazon, Apple ja Microsoft.
Ensimmäistä kertaa listalle nousivat myös kuljetuksistaan tunnettu Maersk ja verkkokauppa AliExpress. Esimerkiksi Maerskia imitoivissa sähköposteissa houkuteltiin lataamaan kuljetusasiakirjoja, jotka tartuttavat koneelle haittaohjelmia.
Tiedot käyvät ilmi Check Point Researchin vuoden 2022 ensimmäistä kvartaalia koskevasta Brand Phishing -raportista. Se kertoo, mitä tuotemerkkejä kyberrikolliset useimmin hyödynsivät kalastellessaan henkilö- tai pankkitietoja. Kalastelua voi olla esimerkiksi brändin nimissä lähetetty viesti, jonka linkki vie huijaussivustolle.
Verkkoyhteisöpalvelu LinkedIn kiri ensimmäistä kertaa useimmin jäljitellyksi brändiksi. Sen osuus kaikista tietojenkalasteluyrityksistä oli 52 prosenttia. Sosiaalisen median palveluista LinkedInin lisäksi kärkikymmenikköön ylsi WhatsApp, jonka nimissä tehtiin lähes joka 20. tietojenkalasteluhyökkäys maailmanlaajuisesti.
Lue myös: Älä ikinä mene verkkopankkiin Googlen kautta – osaatko erottaa taidokkaan huijaussivuston aidosta?
"LinkedIn-käyttäjien kannattaa olla erityisen valppaina"
Kalasteluyrityksiä on monenlaisia; usein tavoitteena on saada mahdollisimman monet ihmiset antamaan henkilökohtaisia tietojaan. Joissakin hyökkäyksissä yritetään vaikuttaa yksittäisiin henkilöihin tai varastaa heidän tietojaan.
Maerskin tapauksessa ajatuksena on ujuttaa haittaohjelmia yritysten verkkoihin huijaussähköpostien avulla.
Sosiaalisen median väärennökset ovat nouseva trendi.
– Paras puolustus näitä hyökkäyksiä vastaan on tieto. Yritysten tulisi opastaa työntekijöitään tunnistamaan epäilyttävät yksityiskohdat, kuten väärin kirjoitetut verkkotunnukset, kirjoitusvirheet, väärät päivämäärät ja muut virheelliset tiedot, jotka voivat paljastaa haitallisen sähköpostin tai tekstiviestin, toteaa Check Point Softwaren Suomen ja Baltian maajohtaja Sampo Vehkaoja.
– Kehotamme harkitsemaan tarkkaan sähköpostin liitteiden tai linkkien avaamista sekä henkilö- ja tunnistetietojen luovuttamista sovelluksille tai verkkosivustoille. Varsinkin LinkedIn-käyttäjien kannattaa olla erityisen valppaina tulevina kuukausina.
Väärennetylle sivustolle houkutellaan sähköpostilla tai tekstiviestillä
Brand Phishing -hyökkäyksessä rikolliset yrittävät jäljitellä tunnetun tuotemerkin verkkosivuja käyttämällä samaa tai lähes samaa sivunimeä tai URL-osoitetta ja samantyyppistä ulkoasua. Väärennetylle sivustolle houkutellaan uhreja sähköpostilla tai tekstiviestillä, mobiilisovelluksen avulla tai verkkoselaimessa.
Väärennetty sivusto sisältää usein lomakkeen, jonka avulla kyberrikolliset keräävät uhrien henkilötietoja ja salasanoja. Aiemmin esimerkiksi Kela on varoittanut pankkitunnuksiin ja henkilötietoihin kohdistuvasta uhasta. Myös OP:n nimissä kierteli vakuuttava huijaus – katso, kuinka aidolta rikollisten luomus näyttää!
Lue myös: Käyvätkö rekrytoijat vilkuilemassa työnhakijan someprofiileja? Asiantuntija vastaa: "Lain mukaan..."
Katso myös: Näin suojaudut tietojenkalastelulta eli phishingiltä!
Lähde: Check Point Software Technologies
Uusimmat
-
08:00
Nelostie poikki Heinolassa, ajokeli huono lähes koko maassa, sähköttä lähes 12 000 taloutta – MTV seuraa Jari-myrskyä
-
07:55
Nelostie suljettu molempiin suuntiin Heinolassa – I-H: Postin rekka poikittain tiellä
-
07:50
NHL-tähtivahdilta kunnon hörppäys – imuroi lirutuksen sisään
-
07:46
Richard Gere muuttaa Espanjaan – tästä on kyse
-
07:45
Raiskauksia, ilkivaltaa, kuusi uhria: Tällainen on vakavista rikoksista epäillyn Norjan kruununprinsessan pojan tausta
-
07:44
Proteiinipitoista hittisalaattia tehdään kerralla koko viikon satsi: "Syön joka päivä lounaaksi"
-
07:36
Kaapelivaurio puhuttaa Itämerellä, näin Nato valvoo sen pohjaa: "Löysimme 13 miinaa" – MTV Freezing Winds -sotaharjoituksessa
-
07:26
EK5: Draamaa mestaruustaistelussa! Neuville katastrofin partaalla, Toyotakin ahtaalla – MTV seuraa
-
07:21
Rallin MM-taisto uusiksi? Thierry Neuville pelkäsi pahinta
-
07:17
Lauri Markkanen nakutti kentän parhaat pisteet – Jazz hävisi
-
07:10
Ilokaasun päihdekäytön torjumiseen kaavaillaan uusia rajoituksia: "Jotain pitää tehdä"
-
06:54
Valtteri Bottakselle pamahti rangaistus
-
06:54
Parempi kuin Ronnie O'Sullivan – tällaista snookerpelaajaa ei ole nähty
-
06:44
Kiistanalaisilla maksumuistutuksilla tienaavalle kirjakaupalle takaisku oikeudessa
-
06:40
Nato: Venäjän ohjusisku Ukrainaan ei vaikuta sodan kulkuun
-
06:32
Black Friday -petkuttajat ovat jo liikkeellä – näin tunnistat huijaussivustot
-
06:25
Mikko Rantanen iski jälleen – kiekko pomppi onnekkaasti
-
06:22
Kausiennuste yltää jopa kolmen kuukauden päähän – kuinka luotettavasti sää voidaan tietää?
-
06:13
Konkursseissa syntyi 2000-luvun ennätys, mutta siinä on myös jotain hyvää: "Kuin sade Suomen kesässä"
-
06:02
Näin karuilla välineillä suomalaisten hampaita ennen hoidettiin – yksi toimenpide yhä ennallaan
-
Lataa lisää