Lomilta paluu on otollista aikaa huijauksille

Kun viestin aitous epäilyttää, pysähdy, tarkista ja kysy ennen kuin klikkaat.
Rikolliset pyrkivät hyödyntämään kiirettä, poissaolojen jäljiltä kertynyttä viestitulvaa ja lomamoodista takaisin työrytmiin siirtyviä käyttäjiä. LEHTIKUVA/EMMI KORHONEN
Rikolliset pyrkivät hyödyntämään kiirettä, poissaolojen jäljiltä kertynyttä viestitulvaa ja lomamoodista takaisin työrytmiin siirtyviä käyttäjiä. LEHTIKUVA/EMMI KORHONEN

– Microsoft 365 -tileihin kohdistuvat tietojenkalastelut lisääntyvät lomien päätyttyä, kun rikolliset pyrkivät hyödyntämään kiirettä, poissaolojen jäljiltä kertynyttä viestitulvaa ja lomamoodista takaisin työrytmiin siirtyviä käyttäjiä, varoittaa Traficom.

Tietojenkalasteluviestit voivat näyttää hyvin uskottavilta. Viestissä voidaan esimerkiksi väittää, että käyttäjän salasana on vanhentumassa tai jokin kiireellinen lasku odottaa vahvistamista. Tavoitteena on saada käyttäjä klikkaamaan linkkiä ja syöttämään tunnuksensa huijaussivulle tai siirtämään erehdyksissä rahaa rikolliselle.

Yksi virheellinen klikkaus voi antaa hyökkääjälle mahdollisuuden kaapata tilin ja käyttää sitä edelleen organisaation sisällä.

Traficom opastaa, että M365 -tilien kalastelussa tietojenkalastelu alkaa esimerkiksi sähköpostiviestillä tai kalenterikutsulla, joka sisältää linkin verkkosivustolle.

– Rikollisten hallussa olevalla sivustolla voi olla esimerkiksi DocuSign- tai SharePoint-logoilla varustettu PDF-tiedosto, joka näyttää olevan jaettu uhrille. Käyttäjä huijataan syöttämään tunnukset rikolliselle tiedoston avaamiseksi.

– Rikollinen saattaa myös pyrkiä liittämään hallitsemansa laitteen niin kutsutulla Device Code Phishing -tekniikalla. Tässä tekniikassa rikollinen huijaa käyttäjän liittämään hyökkääjän laitteen tiliin aidon Microsoftin palvelun kautta. Erityisen petollisen M365-tileihin liittyvästä tietojenkalastelusta tekee se, että viestit saattavat tulla oikealta yhteistyökumppanin tililtä, joka on murrettu, Traficom kertoo.

Lomilta palatessa erityistä huomiota kannattaa kiinnittää kiireen tunteeseen.

– Jos sähköpostissa tai viestissä vaaditaan nopeaa toimintaa, kannattaa pysähtyä hetkeksi ennen linkin avaamista. Tarkista lähettäjä, viestin sisältö ja linkin todellinen kohde. Microsoft 365 -palveluihin kirjautumista pyytävissä viesteissä on hyvä suhtautua erityisen kriittisesti yllättäviin kirjautumis- tai tunnistautumispyyntöihin.

Traficom huomauttaa, että tietoturva ei kuitenkaan ole vain käyttäjän vastuulla.

– Organisaatioiden tulee varmistaa, että monivaiheinen tunnistautuminen, riskiperusteiset kirjautumissuojaukset ja muut M365-ympäristön turvatoimet ovat riittävällä tasolla. Myös epäilyttävistä viesteistä ilmoittamisen pitää olla käyttäjille helppoa. Kiire ei saa ohittaa tietoturvaa. Kun viestin aitous epäilyttää, pysähdy, tarkista ja kysy ennen kuin klikkaat.

Kohteina olivat muun muassa hotellit.
Tekoälyt tähtäsivät oikeisiin ihmisiin ja organisaatioihin ilman lupaa.
Uhriksi on joutunut poliisin mukaan lähes sata kotitaloutta. Todellinen määrä voi olla suurempi.
Mainos