Taloussanomat
Lue uutinen mobiilisivustolla
Symantecin uusi raportti kertoo

Uusi tapa varastaa käyttäjätunnuksia ja salasanoja

Rikolliset ovat löytäneet uusia keinoja varastaa käyttäjätunnuksia ja salasanoja.

9.5.2008 10:37 Roskapostittajat ovat keksineet uuden, mielenkiintoisen tavan varastaa käyttäjätunnuksia ja salasanoja, ilmenee tietoturvayhtiö Symantecin uudesta roskapostiraportista.

Raportin mukaan pikaviestipalveluja käyttäville tarjotaan mahdollisuutta poistaa turhia yhteystietoja listaltaan. Poistetulle kaverille lähtee viesti jossa asiasta kerrotaan. Sen lisäksi, että vastaanottaja saa tiedon epäsuosiostaan, lähettäjää pyydetään antamaan käyttäjänimi ja salasana poistoa varten. Tunnukset ovat hyödyllisiä, sillä monet ihmiset käyttävät samoja tunnuksia joka paikassa internetissä.

- Luotettavilta tuntuvien sosiaalisten sivustojen ja brändien takana voi lymytä vaikeasti havaittavia verkkorikollisia. Internetin käytössä pitää olla tarkkana, ja esimerkiksi itselle vieraan ihmisen sähköpostikutsua sosiaalisille yhteisösivuille ei pidä hyväksyä, huomauttaa Symantec Finlandin teknologiajohtaja Marko Haarala.

Symantecin raportin mukaan mainostajien Google AdWords -palvelua on käytetty henkilökohtaisten tietojen onkimiseen. Käyttäjää pyydetään päivittämään asiakas- tai laskutustietonsa, mutta tiedot päätyvätkin urkkijoille.

Symantec kertoo, että verkkorikolliset rakentavat jo omia sosiaalisia yhteisösivustoja. Menestyviä ammattilaisia eri aloilta houkutellaan liittymään 'Inner Circleen' ja etsimään toisiaan. Yhteystiedot antavaa saattaa kohdata ikävä identiteettivarkaus.

Ohjelmistoyhtiö Symantecin roskapostiraportti perustuu tietoon, jota yhtiö kerää maailmanlaajuisen internetiä valvovan verkoston kautta. Symantec seuraa maailmanlaajuista roskaposti- ja tietojenkalastelutoimintaa yli kahden miljoonan harhautussähköpostitilin avulla, jotka keräävät sähköposteja 20 eri maasta.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Roskapostittajat ovat keksineet uuden, mielenkiintoisen tavan varastaa käyttäjätunnuksia ja salasanoja, ilmenee tietoturvayhtiö Symantecin uudesta roskapostiraportista.
Digitoday
Huono 0
Eikös tämä ole vähän wanha idea? Jo aikaa sittenhän oli se palvelu, joka tarjosi mahdollisuuden nähdä, ketkä kaikki ovat estäneen sinut messengerissä -- riitti kun syötti käyttäjätunnuksensa ja salasanansa jollekin verkkosivulle...
wanha mies
Huono 0
niinpä, mutta kun uutta sukupolvea pukkaa koko ajan lisää, eivätkä kaikki ole nähneet vielä kaikkea: siksi tuo vanhakin tapa voi harhauttaa sinisilmäisiä". Ja me vanhat vanhenemme koko ajan ja muisti pätkii...
niin, niin mutta kun..
Huono 0
-aikaa sittenhän oli se palvelu, joka tarjosi mahdollisuuden nähdä,
-ketkä kaikki ovat estäneen sinut messengerissä
Olisi hienoa jos tämä tieto olisi julkinen pikaviestiverkon toimesta, mitä sitä turhaan panttaamaan.

-Poistetulle kaverille lähtee viesti jossa asiasta kerrotaan.
Tääkin olisi hieno vakio-ominaisuus, poistaja voisi sitten kertoa perustelut poistolle.
Tsomp
Huono 0
Jossain spammissa oli linkki sivuun, jossa pyydettiin laittamaan salasana ja tunnus niin palvelu tsekkaa että onko ne varastettu :)

Varmaan ainakin sitten on.
Varastettu salasana...
Huono 0
Nämä on taas näitä "kuinka tyhmä ihminen voi olla" kalasteluja..
Ai
Huono 0
Siksipä meillä yrityksessä pikaviestiohjelmat on estetty
Mamis
Huono 0
...ei kai se vielä ole ohi?
Ikuinen syyskuu
Huono 0
Tässä kuukausia sitten omalle mese accountilleni on alkanut noita viestejä tuollaisista sivuista tupsahdella, pääosin naiskäyttäjiltä. Eli kun siihen antaa omat käyttäjätunnuksensa ja salasanansa niin se ohjelma lähettää samalla kielellä muutamasta random lauseesta valiten mainostustyylisen lauseen kyseisestä sivustosta kaikille yhteystiedoissa oleville henkilöille.
Pehmo
Huono 0
Justiin tuohon, eikös tämä ole jo vanha idea viestiin täytyy kommentoida, että meidänkin pikkuveli katsoi samoja muumimaailman jaksoja pienenä, joita nyt omat lapset katsoavat.. :)
wanha..
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Sosiaaliset verkkopalvelut sopivat alaikäisten suojelemisesta

10.02.2009 Internetin sosiaalisia verkostopalveluja ylläpitävien yritysten välillä on ensimmäistä kertaa päästy Euroopan laajuiseen sopimukseen verkkoyhteisöjen alaikäisten käyttäjien suojelemisesta, ilmoittaa Euroopan komissio, joka sanoo myötävaikuttaneensa yhteisymmärryksen syntymiseen.

.