Microsoft 365 -tilimurtojen määrä kasvoi elokuussa, kertoo Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus.
Tilimurrot alkavat usein tunnustenkalastelulla. Käyttäjä houkutellaan luovuttamaan kirjautumistietonsa tai hyväksymään kirjautuminen rikollisen puolesta. Kaapatulla tilillä rikollinen voi lukea sähköposteja, varastaa tietoja, lähettää uusia kalasteluviestejä ja tehdä petoksia uhrin nimissä.
– Elokuussa Traficomin Kyberturvallisuuskeskukselle ilmoitettiin eniten Microsoft 365-tilimurtoja tämän vuoden aikana. Tunnustenkalastelun vaikutuksia voidaan merkittävästi vähentää nopealla reagoinnilla, vahvalla tunnistautumisella ja epäilyttävien viestien ilmoittamisella, Kyberturvallisuuskeskuksen tietoturva-asiantuntija Roni Kokkola sanoo tiedotteessa.
Tunnustenkalasteluviestit voivat sisältää linkkejä, liitteitä tai QR-koodeja. Viesti voi myös näyttää tulevan tutulta lähettäjältä, sillä rikolliset hyödyntävät kaapattuja sähköpostitilejä ja aitoja pilvipalveluita tehdäkseen viesteistä uskottavampia.
Myös kalastelusivun ulkoasu voi muistuttaa aitoa Microsoft 365 -kirjautumissivua. Tuttu ulkoasu ei kuitenkaan takaa sivun aitoutta. Käyttäjän kannattaa tarkistaa kirjautumissivun verkko-osoite ennen tunnusten syöttämistä.
Tilimurto voi edetä nopeasti sen jälkeen, kun rikollinen on saanut käyttäjän kirjautumistiedot tai pääsyn tilille. Kaapattua tiliä voidaan käyttää uusien tunnusten kalasteluun.
Vietiinkö tunnukset? Tee näin
Jos epäilet antaneesi tunnuksesi huijaussivulle, vaihda salasanasi välittömästi ja ilmoita asiasta oman organisaatiosi IT-tuelle tai tietoturvavastaavalle.
Havaitusta tunnustenkalastelusta kannattaa ilmoittaa myös Traficomin Kyberturvallisuuskeskukselle. Ilmoitukset auttavat tunnistamaan käynnissä olevia kalastelukampanjoita ja ehkäisemään uusia uhreja.