Tietojenkalastelu lisääntyy kesälomien jälkeen – varo tätä Microsoft 365 -huijausta

Uutiset Toimittaja:

Verkon ja somen välityksellä toimivat huijarit eivät tunnetusti lomaile. Tästä huolimatta tietojenkalasteluyritykset lisääntyvät jälleen kesälomien jälkeen, varoitta Traficomin Kyberturvallisuuskeskus.

Kesälomakauden päättyminen näkyy vuosittain verkkorikollisten toiminnassa. Työarkeen paluuseen liittyvä kiire tarjoaa rikollisille tilaisuuden kalastella käyttäjätunnuksia ja luottamuksellisia tietoja.

Rikolliset aktivoituvat syksyllä

Rikolliset hyödyntävät kiireen lisäksi esimerkiksi poissaolojen jäljiltä kertynyttä viestitulvaa ja työrytmiin lomilta paluun jälkeen palaavia käyttäjiä.

– Kesälomien jälkeen tietojenkalasteluyritykset lisääntyvät, koska rikolliset hyödyntävät työarkeen palaavien kiirettä. Etenkin Microsoft 365 -käyttäjätunnusten tietomurtoja tapahtuu runsaasti kesälomien päättyessä, kertoo tiedotteessa Kyberturvallisuuskeskuksen tietoturva-asiantuntija Antti Nikkinen.

– Paras suoja on yhdistelmä valppaita käyttäjiä ja organisaation kunnossa olevia tietoturvakäytäntöjä, kuten ajantasaista pääsynhallintaa, Nikkinen jatkaa.

Kyberturvallisuuskeskuksen viikkokatsauksen mukaan tietojenkalasteluviestit voivat näyttää erittäin uskottavilta. Viesteissä saatetaan esimerkiksi väittää, että käyttäjän salasana on vanhentumassa, tai että jokin kiireellinen lasku odottaa vahvistamista.

Tietojenkalastelu voi alkaa esimerkiksi sähköpostiviestillä tai kalenterikutsulla.

Rikollisten tavoitteena on saada käyttäjä syöttämään tunnuksensa huijaussivustolle tai siirtämään erehdyksissä rahaa rikollisille. Jo yksi virheliike voi antaa hyökkääjälle mahdollisuuden kaapata tili ja käyttää sitä edelleen organisaation sisällä.

Microsoft 365 -tietomurroista tietojenkalastelu voi alkaa esimerkiksi sähköpostiviestillä tai kalenterikutsulla, joka sisältää linkin verkkosivustolle. Rikollisten sivustolla voi olla esimerkiksi DocuSign- tai SharePoint-logolla varustettu PDF-tiedosto, joka näyttää olevan jaettu vastaanottajalle.

Rikolliset saattavat myös pyrkiä liittämään hallitsemansa laitteen niin kutsutun Device Code Phising -tekniikan avulla. Siinä rikollinen huijaa käyttäjän liittämään hyökkääjän laitteen tiliin aidon Microsoftin palvelun kautta.

Microsoft 365 -tileihin liittyvästä tietojenkalastelusta tekee erityisen petollisen se, että viestit voivat olla peräisin jo murretuksi tulleelta oikealta yhteistyökumppanin tililtä.

Kyberrikolliset pyrkivät tyypillisesti hyödyntämään kiireen tunnetta. Mikäli esimerkiksi sähköpostissa tai viestissä vaaditaan nopeaa toimintaa, on syytä pysähtyä hetkeksi ja tarkistaa ennen linkin avaamista lähettäjä, viestin sisältä ja linkin todellinen kohde.

Kyberturvallisuuskeskus muistuttaa, että tietoturva ei ole ainoastaan käyttäjän vastuulla. Organisaatioiden tulee varmistaa monivaiheisen tunnistautumisen, riskiperusteisten kirjautumissuojausten ja muiden turvatoimien olevan riittävällä tasolla, sekä tehdä epäilyttävistä viesteistä ilmoittamisesta tarpeeksi helppoa.

Lähde: Traficom

Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten , , tai laajemmin samasta aihealueesta Uutiset -osioistamme.