Taloussanomat
Lue uutinen mobiilisivustolla
Jotkut käyttäjät luovuttivat tietoja

Onnistunut kalastelu toi piinaa TKK:n sähköposteille

23.9.2008 09:02 Syyskuun puolivälin sähköpostiongelmat Teknillisellä korkeakoululla johtuivat onnistuneesta phishing-hyökkäyksestä, kerrotaan TKK:sta.


TKK:n mukaan valitettavasti jotkut käyttäjistämme olivat luovuttaneet käyttäjätunnuksensa ja salasanansa kalastelijoille, jotka aloittivat massapostitushyökkäyksen toissa viikonloppuna.

Tästä syystä postipalvelimet ruuhkautuivat pahasti, ja jonojen purkytyö kesti koko viime viikon maanantain.

- Jos käyttäjä on erehtynyt antamaan tietonsa, on tärkeää ilmoittaa siitä välittömästi IT-palvelukeskukseen, jotta kyseinen tunnus saadaan heti suljettua, opastaa TKK.

TKK kehottaa pitämään tunnuksen ja salasanan poissa kalastelijoiden ulottuvilta.

Uusimmat kalasteluviestit
näyttävät tältä:

From: Helsinki University of Technology <webmaster@tkk.fi>
Date: Thu, Sep 18, 2008 at 10:33 PM
Subject: Helsinki University of Technology
To: undisclosed-recipients

Dear Helsinki University of Technology Email User,

To complete your account activation with us, you are required to reply
to this message and enter your password in the spaces provided
(********) you are required to do this before the next 48 hours of
receipt of this email or your database will be erased and de-activated
from our database.

Full Name:
Id:
Password:

Your account can also be verified using the link below:
webmail.tkk.fi/en/
Thank you for using tkk.fi
(c) 2002-2008 All rights reserved,Helsinki University of Technology

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Tunnukset kiinni pysyvästi jos menee moisiin viesteihin vastaamaan.
NN
Sitä ei sitten viitsitä mainita että "käyttäjät" ovat syyskuun alussa saapuneita fukseja, joilta tuskin voi kohta pääsykokeiden perusteella odottaa edes taitoa kävellä aiheuttamatta vaaraa itselleen, edes ohjatusti.

Riittäväksi ohjaukseksi kun ei näemmä riitä jo ensimmäisenä päivänä toisteltu toteamus että älkää sitten antako näitä tunnuksia ja salasanoja ikinä kenellekään, koska sillä ei voi olla muita kuin omalta kannalta haitallisia seuraamuksia eikä siihen ole koskaan todellista tarvetta. Prkl!
foobar
Näin on, eikä info@bulk-mail.org -osoitetta kannata laittaa esille mihinkään.
Esko
Huono 2
Tekstiä voisi vähän korjailla
TKK:n mukaan valitettavasti jotkut käyttäjistämme olivat luovuttaneet ...

Otsikkokin tuo pahaa oloa.

Phishing on kalastelua. Käytetään nyt vain sitä suomenkielistä version, jookos?
antti
Kyllä taas naapuritkin nauraa tietotekniikan osaamistasolle TKK:lla. "Maan huiput kohtaavat". Just joo.
MM
Huono 2
Kyllä taas naapuritkin nauraa tietotekniikan osaamistasolle TKK:lla. "Maan huiput kohtaavat". Just joo.

Tietäisit mitä naapureitten ongelmat on. Ei naarata...
._.
Huono 4
Väärä ohje olla vastaamatta. Minä jos ohjeistaisin, niin kaikkien pitäisi lähettää tunnus ja salasana niin monta kertaa kuin ehtii/kehtaa. Voivat ne oikeat tunnarit ja salasanat hukkua sitten tuubaan.
Parempi kuin salaus on hämäys
Huono 3
Tekstiä voisi vähän korjaillaTKK:n mukaan valitettavasti jotkut käyttäjistämme olivat luovuttaneet ...Otsikkokin tuo pahaa oloa.Phishing on kalastelua. Käytetään nyt vain sitä suomenkielistä version, jookos?
Phishing on muuten khalastelua, eli käytetään vaan nyt niitä kotimaisia termejä eikä keksitä omia.

Uutisen osalta lähinnä naurattaa ja säälittää kuinka heikoissa kantimissa tämä kotimainen älymystö on.
#murobbs
Huono 3
Olikos tämä kalastelija sitten tkk:n työntekijä kerran vastaanottaja on webmaster@tkk.fi?

Rakkaat phishing-asiantuntijamme unohtivat tarkastella asiaa käyttäjän näkökulmasta. Suosittelen lämpimästi jotain käytettävyyden/käyttöliittymien peruskurssia.
barfoo
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Joko pilven käyttöliittymä on valmis?

11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.

.