Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskuksen mukaan Microsoft 365 -tilimurrot alkavat usein tunnustenkalastelulla.
Käyttäjä houkutellaan luovuttamaan kirjautumistietonsa tai hyväksymään kirjautuminen rikollisen puolesta. Kaapatulla tilillä rikollinen voi lukea sähköposteja, varastaa tietoja, lähettää uusia kalasteluviestejä ja tehdä petoksia uhrin nimissä.
– Elokuussa Traficomin Kyberturvallisuuskeskukselle ilmoitettiin eniten Microsoft 365-tilimurtoja tämän vuoden aikana. Tunnustenkalastelun vaikutuksia voidaan merkittävästi vähentää nopealla reagoinnilla, vahvalla tunnistautumisella ja epäilyttävien viestien ilmoittamisella, kertoo Kyberturvallisuuskeskuksen tietoturva-asiantuntija Roni Kokkola tiedotteessa.
Kalasteluviesti voi näyttää tulevan tutulta lähettäjältä
Tunnustenkalasteluviestit voivat sisältää linkkejä, liitteitä tai QR-koodeja. Viesti voi myös näyttää tulevan tutulta lähettäjältä, sillä rikolliset hyödyntävät kaapattuja sähköpostitilejä ja aitoja pilvipalveluita tehdäkseen viesteistä uskottavampia.
Traficomin mukaan myös kalastelusivun ulkoasu voi muistuttaa aitoa Microsoft 365 -kirjautumissivua.
– Tuttu ulkoasu ei kuitenkaan takaa sivun aitoutta. Käyttäjän kannattaa tarkistaa kirjautumissivun verkko-osoite ennen tunnusten syöttämistä.
Tilimurto voi edetä nopeasti sen jälkeen, kun rikollinen on saanut käyttäjän kirjautumistiedot tai pääsyn tilille. Kaapattua tiliä voidaan käyttää uusien tunnusten kalasteluun.
– Jos epäilet antaneesi tunnuksesi huijaussivulle, vaihda salasanasi välittömästi ja ilmoita asiasta oman organisaatiosi IT-tuelle tai tietoturvavastaavalle,Traficom opastaa.
Havaitusta tunnustenkalastelusta kannattaa ilmoittaa myös Traficomin Kyberturvallisuuskeskukselle. Ilmoitukset auttavat tunnistamaan käynnissä olevia kalastelukampanjoita ja ehkäisemään uusia uhreja.