Varoitus Microsoft 365 -tilimurroista

Nopealla reagoinnilla voi vähentää murron seurauksia.
Microsoft 365 -tilimurrot alkavat usein tunnustenkalastelulla. LEHTIKUVA/EMMI KORHONEN
Microsoft 365 -tilimurrot alkavat usein tunnustenkalastelulla. LEHTIKUVA/EMMI KORHONEN

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskuksen mukaan Microsoft 365 -tilimurrot alkavat usein tunnustenkalastelulla.

Käyttäjä houkutellaan luovuttamaan kirjautumistietonsa tai hyväksymään kirjautuminen rikollisen puolesta. Kaapatulla tilillä rikollinen voi lukea sähköposteja, varastaa tietoja, lähettää uusia kalasteluviestejä ja tehdä petoksia uhrin nimissä.

– Elokuussa Traficomin Kyberturvallisuuskeskukselle ilmoitettiin eniten Microsoft 365-tilimurtoja tämän vuoden aikana. Tunnustenkalastelun vaikutuksia voidaan merkittävästi vähentää nopealla reagoinnilla, vahvalla tunnistautumisella ja epäilyttävien viestien ilmoittamisella, kertoo Kyberturvallisuuskeskuksen tietoturva-asiantuntija Roni Kokkola tiedotteessa.

Kalasteluviesti voi näyttää tulevan tutulta lähettäjältä

Tunnustenkalasteluviestit voivat sisältää linkkejä, liitteitä tai QR-koodeja. Viesti voi myös näyttää tulevan tutulta lähettäjältä, sillä rikolliset hyödyntävät kaapattuja sähköpostitilejä ja aitoja pilvipalveluita tehdäkseen viesteistä uskottavampia.

Traficomin mukaan myös kalastelusivun ulkoasu voi muistuttaa aitoa Microsoft 365 -kirjautumissivua.

– Tuttu ulkoasu ei kuitenkaan takaa sivun aitoutta. Käyttäjän kannattaa tarkistaa kirjautumissivun verkko-osoite ennen tunnusten syöttämistä.

Tilimurto voi edetä nopeasti sen jälkeen, kun rikollinen on saanut käyttäjän kirjautumistiedot tai pääsyn tilille. Kaapattua tiliä voidaan käyttää uusien tunnusten kalasteluun.

– Jos epäilet antaneesi tunnuksesi huijaussivulle, vaihda salasanasi välittömästi ja ilmoita asiasta oman organisaatiosi IT-tuelle tai tietoturvavastaavalle,Traficom opastaa.

Havaitusta tunnustenkalastelusta kannattaa ilmoittaa myös Traficomin Kyberturvallisuuskeskukselle. Ilmoitukset auttavat tunnistamaan käynnissä olevia kalastelukampanjoita ja ehkäisemään uusia uhreja.

Kaksi Ruotsin sosiaalivakuutusviraston työntekijää syötti salassa pidettäviä henkilötietoja käännössovellukseen.
Huijarit yrittävät yhä useammin päästä uhrin verkkopankkiin ennen varsinaista maksuyritystä.
Tilimurrot alkavat usein kalasteluviestistä.
Mainos