Sisältöön

Phishing - SecMeter

Ohita valikko
Ohita valikko

Phishing

Yritysturvallisuus > Kyberturvallisuus
Ohita valikko
Phishing



Phishing eli tietojen kalastelu tarkoittaa (”troolausta”) huijausyritystä, jossa rikollinen yrittää saada käyttäjältä luottamuksellisia tietoja, kuten pankkitunnuksia tai henkilötietoja. Kalastelua voidaan toteuttaa esimerkiksi sähköpostiviestien, tekstiviestien, puheluiden tai väärennettyjen verkkosivujen avulla.

Tietojen kalastelu kohdistetaan usein laajasti tietyn organisaation, kuten pankin, asiakaskuntaan. Tavoitteena on saada haltuun arkaluonteisia tietoja, joita voidaan hyödyntää taloudellisesti esimerkiksi verkkopankkitunnuksia tai maksukorttitietoja.

Rikollinen voi esiintyä esimerkiksi pankin edustajana ja pyytää käyttäjää vahvistamaan henkilöllisyytensä tai syöttämään tietonsa linkin kautta.
Kalasteluviestit perustuvat tyypillisesti toimintakehotukseen tai uhkaukseen. Kalasteluviesteissä saattoi alkuaikoina esiintyä tökeröitä kielioppivirheitä, mutta nykyisin enää harvemmin. Kalasteluviestiin sisältyy aina puhelinnumero, johon vastaanottajan pitäisi soittaa tai linkki, jota vastaanottajan pitäisi klikata. Näiden avulla tapahtuu varsinainen tietojen kalastelu. Nimensä mukaisesti phishingissä "kalastellaan" suuria määriä käyttäjien tietoja toivoen, että edes pieni osa uhreista tarttuu syöttiin.

Historiallinen tapahtuma
Perjantaina 28.10.2005 Nordean verkkopankkiasiakkaat vastaanottivat ensimmäisen kerran englanninkielisiä ”phishing” huijausviestejä. Viestin linkki johti sivulle, jossa asiakasta pyydettiin syöttämään asiakasnumero, kahdeksan seuraavaa kertakäyttötunnuksia sekä kahdeksan vahvistustunnusta. Nordea joutui sulkemaan kuuden asiakkaan tilit. Asiakkaat olivat vierailleet huijausviestin linkittämällä osoittamalla internetsivua.
Sääntö nro 2
Valvontaa ei voi korvata luottamuksella.

Sääntö nro 3
Riittävän isolla vasaralla voi rikkoa mitä tahansa.

Sääntö nro 4
Jonkun pitää aina johtaa.


Sääntö nro 5
Delegoimalla ei voi välttää vastuuta.

Sääntö nro 1
Yritysturvallisuuden on palveltava toimintojen tavoitteita.
Takaisin sisältöön