Vaarallinen sähköpostihuijaus leviää – ei sisällä edes linkkiä

Tietoturvayhtiön havaitsema huijaus on levinnyt yli 9 000 organisaatioon.
Sähköpostihuijaukset ovat entistä taitavammin toteutettuja. PEXELS
Sähköpostihuijaukset ovat entistä taitavammin toteutettuja. PEXELS
Sähköpostihuijaukset ovat entistä taitavammin toteutettuja. PEXELS
Sähköpostihuijaukset ovat entistä taitavammin toteutettuja. PEXELS

Tietoturvayhtiö Check Point kertoo estäneensä laajan sähköpostihuijauskampanjan, jossa vastaanottajia houkutellaan velkahelpotuksilla soittamaan rikollisten hallitsemiin puhelinnumeroihin.

Kahden viikon aikana havaittiin noin 24 700 kampanjaan liittyvää viestiä yli 9 000 organisaatiossa.

Huijauksen tekee poikkeukselliseksi se, ettei sähköpostissa välttämättä ole haitallista linkkiä tai liitetiedostoa. Sen sijaan vastaanottaja pyritään siirtämään sähköpostista puhelinkeskusteluun huijarin kanssa.

Check Point kertoi tiistaina julkaisemassaan selvityksessä, että viestit muistuttavat tavallisia taloudellista apua tai velkajärjestelyjä tarjoavia mainoksia. Vastaanottajalle saatetaan väittää, että hän voisi päästä taloudellisten vaikeuksien vuoksi erityisjärjestelyyn, yhdistellä velkojaan tai saada maksujaan pienemmiksi. Lisätietoja varten häntä kehotetaan soittamaan annettuun numeroon.

Tavoitteena on luoda kiireen ja mahdollisuuden tunne niin, että vastaanottaja tarttuu puhelimeen. Check Pointin mukaan rikolliset voivat puhelun aikana pyrkiä saamaan henkilö- tai maksutietoja, rakentamaan luottamusta myöhempää petosta varten tai siirtämään uhrin toiseen rikollisten hallitsemaan viestintäkanavaan.

Puhelu vie huijauksen sähköpostisuojauksen ulkopuolelle

Menetelmä vaikeuttaa huijauksen tunnistamista. Perinteiset sähköpostin tietoturvaratkaisut etsivät esimerkiksi tunnettuja haitallisia verkko-osoitteita, epäilyttäviä liitetiedostoja, haittaohjelmia sekä lähettäjän verkkotunnukseen liittyviä poikkeamia.

Velkahelpotuksia tarjoavassa huijausviestissä tällaisia merkkejä ei välttämättä ole lainkaan. Teksti voi muistuttaa tavallista markkinointiviestiä ja puhelinnumeroon soittaminen on itsessään normaali toimintakehotus.

Kun vastaanottaja soittaa numeroon, yhteydenpito siirtyy samalla sähköpostijärjestelmien valvonnan ulkopuolelle. Check Pointin mukaan huijauksen tunnistamisessa korostuu siksi yhä enemmän viestin tarkoituksen ja asiayhteyden arviointi yksittäisten haitallisten elementtien etsimisen sijaan.

Tietojenkalastelussa on havaittu laajemminkin kehitystä, jossa huijaukset muistuttavat aiempaa enemmän tavallista ja uskottavaa viestintää. Verkkouutiset kertoi viime vuonna, että generatiivisen tekoälyn avulla voidaan tuottaa kieliopillisesti virheettömiä ja yksilöllisesti kohdennettuja huijausviestejä, mikä heikentää vanhojen varoitusmerkkien tehoa.

Check Pointin havaitseman kampanjan mittakaava oli suuri: noin 24 700 viestiä tavoitti käyttäjiä yli 9 000 organisaatiossa vain 14 päivän aikana. Yhtiö pitää tapausta esimerkkinä siitä, kuinka tietojenkalastelu voi nykyisin perustua haitallisen teknisen sisällön sijasta siihen, että vastaanottaja saadaan itse käynnistämään yhteydenpito rikollisen kanssa.

Älylasit mullistavat yritysvakoilun ja hyökkäysten valmistelun, varoittaa tietoturva-asiantuntija.
Rikolliset siirsivät uhrien rahoja suomalaisten tilien kautta ulkomaille.
Traficom antaa helpon vinkin huijausten havaitsemiseksi.
Mainos