Dropbox-palvelun nimissä leviävää viestiä on vaikea tunnistaa huijaukseksi. PIXABAY

Ovela huijaus leviää: Viesti tulee oikeasta osoitteesta

Hakkerit kalastelevat ihmisten tietoja tavalla, jota on vaikea edes tunnistaa huijaukseksi.
MAINOS (artikkeli jatkuu alla)

Tallennuspalvelu Dropboxin kautta on lähetetty viime viikkojen aikana lukuisia huijausviestejä, tietoturvayhtiö Check Point kertoo.

Huijaus on hankala tunnistaa sen takia, että viestit on lähetetty oikeasta Dropbox-palvelun sähköpostiosoitteesta. Viestissä vastaanottajalle kerrotaan hänelle saapuneesta tiedostosta, joka odottaa latausta.

Kun käyttäjä klikkaa linkkiä, hänet ohjataan Dropboxin aidolle kirjautumissivulle. Check Point kiinnittää raportissaan huomiota siihen, että jostain syystä sivu on kuitenkin naamioitu kilpailevan Microsoft OneDriven kirjautumissivuksi. Syytä tähän ei tiedetä.

Kirjautumissivulla on jälleen linkki, jota kehotetaan klikkaamaan. Kun käyttäjä klikkaa tätä linkkiä, hänet ohjataan kokonaan Dropboxin ulkopuoliselle verkkosivulle. Varsinainen tietojenkalastelu alkaa vasta tässä vaiheessa.

Myös tietojenkalastelusivu yrittää jäljitellä Microsoftin OneDrive- ja SharePoint -palveluita.

Check Pointin raportista ei ilmene, mitä tietoja hakkerit yrittävät Dropbox-huijauksella kalastella. Koska kalastelusivu jäljittelee yrityskäytössä olevaa SharePoint-sivustoa, hakkereiden tavoitteena on oletettavasti yritystietojen urkkiminen.

Tietoturvayhtiön mukaan pelkästään syyskuun kahden ensimmäisen viikon aikana edellä kuvattuja huijauksia on raportoitu ainakin 5 440 kappaletta.

Koska vastaanottajalle tuleva huijausviesti tulee oikeasta Dropbox-palvelusta, viestin havaitseminen huijaukseksi voi olla vaikeaa. Check Pointin mukaan on oletettavaa, että vastaavanlaisia huijauksia tehdään myös muiden samankaltaisten palveluiden nimissä.

Tehokkain tapa suojautua tämänkaltaisilta huijausyrityksiltä on kirjautua palveluihin vain suoraan niiden verkkosivujen kautta.

MAINOS (sisältö jatkuu alla)
Uusimmat
MAINOS (sisältö jatkuu alla)
MAINOS

Opi sukeltamaan, ajattele kuin valkohai!

Suositut sukelluskurssit kokeneiden ammattilaisten johdolla. Verkkokaupassamme voit räätälöidä itsellesi sopivan paketin.
Tarjous

MUISTA LOGO!

Oy Sarin sukellus Ab
Roihupellon maauimala, Niinistö

Hyvä Verkkouutisten lukija,

Kehitämme palveluamme ja testaamme uusia sisältöformaatteja erityisesti mobiililaitteille. Haluaisitko osallistua testiin tässä ja nyt? Se vie vain muutaman minuutin.

(Uusi sisältö aukeaa painiketta klikkaamalla)