Tärkeä muistutus töihin palaaville – pikaviestisovelluksissa tietoturvariski

Digi Toimittaja:

Kesälomien päättyminen kasvattaa huijausten riskiä työpaikoilla. Tietojenkalastelu ei rajoitu työelämässä pelkästään sähköpostiin, muistuttaa DNA.

Perinteisten sähköpostihuijausten varoitusmerkit ovat monille työntekijöille jo hyvin tiedossa. Verkkorikollisuus kuitenkin muuttuu jatkuvasti, ja huijarit lähestyvät potentiaalisia uhreja yhtä enemmän myös viestintäsovelluksissa.

Microsoft Teams vaaravyöhykkeessä

Verkkorikolliset hyödyntävät DNA:n kyberturvallisuuden ja digitaalisten alustojen liiketoimintajohtaja Kaapro Kannon mukaan yhä useammin Microsoft Teamsin kaltaisia työvälineitä. Monet työntekijät kokevat niiden kautta saapuneet viestit sähköpostia luotettavammiksi.

– Teams, WhatsApp, Slack ja moni muu viestintäsovellus on avannut rikollisille uusia kanavia, koska viestit näyttävät tulevan osana normaalia työskentelyä ja niihin suhtaudutaan lähtökohtaisesti luottavaisemmin, Kanto kertoo tiedotteessa.

– Rikolliset siirtyvät sinne, missä valppaus on heikointa, ja tällä hetkellä monikanavaiset viestintäratkaisut tarjoavat siihen otollisen ympäristön. Kyse on ennen kaikkea luottamuksen väärinkäyttämisestä, Kanto jatkaa.

Huijaus saattaa saada alkunsa päällisin puolin tavalliselta näyttävästä Teams-viestistä. Työntekijä voi esimerkiksi saada viestin uudeksi yhteistyökumppaniksi esittäytyvältä henkilöltä, joka pyytää avaamaan tarjousdokumentin.

Linkki johtaa Microsoftin kirjautumissivustoa muistuttavalle huijaussivustolle, jonka avulla rikolliset kalastelevat käyttäjätunnuksia. Viestissä voidaan myös väittää istunnon vanhentuneen tai tiedoston avaamisen vaativan uuden kirjautumisen.

Hyökkääjälle avautuu samalla mahdollisuus lähettää uskottavia viestejä.

Hyökkääjä esiintyy monissa tapauksissa kollegana, esihenkilönä tai yhteistyökumppanina. Tyypillistä on myös pyrkimys aiheuttaa kiireen tunnetta ja saada vastaanottaja toimimaan nopeasti.

– Jos rikollinen saa haltuunsa työntekijän Microsoft 365 -tunnukset, kyse ei ole enää yhden käyttäjätilin ongelmasta. Tunnuksilla voidaan päästä käsiksi sähköposteihin, Teams-keskusteluihin, dokumentteihin ja muihin liiketoiminnan kannalta kriittisiin tietoihin, Kanto varoittaa.

Kannon mukaan hyökkääjälle avautuu samalla mahdollisuus lähettää uskottavia viestejä organisaation sisältä. Tämä edesauttaa hyökkäyksen leviämistä eteenpäin.

Elokuu on DNA:n mukaan huijareiden sesonkiaikaa. Työntekijöitä odottavat lomien jälkeen lukemattomat viestit, täyttyvät kalenterit ja uudelleen käynnistyvät projektit, mikä voi vaikuttaa tarkkaavaisuuteen.

Yritysten onkin syytä varmistaa syksyn tullen, että henkilöstö kykenee tunnistamaan käytössä oleviin viestintäsovelluksiin liittyvät huijausyritykset. Tietoturvallisuuden päivittäminen voi estää merkittäviä taloudellisia menetyksiä, tietomurtoja ja liiketoimintaan kohdistuvia häiriöitä.

Lähde: DNA

Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten , , , tai laajemmin samasta aihealueesta Digi -osioistamme.