Taloussanomat
Lue uutinen mobiilisivustolla
Hienostuneempia huijauksia

Troijalaiset korvaavat salasanojen kyselyn

Verkkosivu ohjaa seikkaperäisesti uhria asentamaan "digitaalisen sertifikaatin", todellisuudessa troijalaisen.
Kuva: F-Secure

28.4.2008 16:42 Sähköpostikansa on sivistynyt siinä määrin, etteivät salasanat kenties enää irtoa pankiksi tekeytyvälle huijarille kovin helposti. Siksi huijarit ovat ottaneet käyttöön uuden salakavalan taktiikan.

Suomalainen tietoturvayritys F-Secure kutsuu tekniikkaa blogissaan perhokalasteluksi. Hyökkääjien vanha tuttu keino tekeytyä pankiksi on ennallaan. Mutta keinot, jolla pankin asiakasta pyritään huijaamaan, ovat muuttuneet.

F-Securen esittelemässä tapauksessa hyödynnetään todellisen Comerica-pankin nimeä.

Aikaisemmin mukamas pankin asiakaspalvelusta saapunut sähköpostiviesti on tyypillisesti pyytänyt vastaanottajaa luovuttamaan pankkisalasanansa jollakin verukkeella. Huijarien Comerica-viestit johdattavat uhrin entistä monimutkaisempaan ja sitä kautta ehkä uskottavampaan prosessiin.

Sähköpostiviestissä kerrotaan valheellisesti Comerica-pankin uusista "digitaalisista sertifikaateista" käyttäjien tunnistamiseksi. Linkkiä seuraamalla päätyy luotettavalta näyttävälle verkkosivulle, jossa pitkällisen opastuksen päätteeksi kehotetaan lataamaan koneelle sertifikaatti.

Tosiasiassa tietokone saastuu vakoilevasta haittaohjelmasta, joka varastaa salasanoja.

Suomessa pankkiasiakkaiden suojana ovat laajalti käytetyt vaihtuvat kertakäyttösalasanat.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Intelin Core i7 -emolevylle viimein Nvidian sli-tuki

11.02.2009 Intel on julkistanut uuden bios-päivityksen Core I7 -prosessorille tarkoitetulle DX58SO-emolevylleen, joka asennuksen jälkeen tuo Nvidian kahden tai useamman grafiikkaohjaimen yhteistoiminnan mahdollistavan sli-tuen myös Intelille.

.