Taloussanomat
Lue uutinen mobiilisivustolla

Luottaisitko sinä näihin sähköposteihin?

Viestien uskottavuus on aivan toista luokkaa kuin perinteisissä joukkohuijauksissa.
Kuva: Petri Rotstén

17.3.2010 15:27 Kohdennetut verkkohyökkäykset alkavat taitavilla sähköpostiviesteillä. Verkkoblogi koostaa viime vuoden top10-huijauspostit.

Haittaohjelmia kartoittava Contagio Malware Dump julkaisi listan vakuuttavista huijaussähköposteista viime ja alkaneelta vuodelta. Esimerkkejä katsellessa ymmärtää paremmin, miksi viestien liitteitä klikkaillaan ja tietokoneet saastuvat.

Viestien aiheet vaihtelevat yksinkertaisesta "NBC Newsin toimittajan" haastattelupyynnöstä Yhdysvaltain ja Taiwanin väliseen oppilasvaihto-ohjelmaan. Viestien englanti on usein moitteetonta.

Pahimmissa huijausviesteissä käytetään myös ajankohtaisia aiheita. Liitetiedostoa väitetään viesteissä esimerkiksi raportiksi terrorismista Aasiassa, Yhdysvaltojen salaiseksi riskikartoitukseksi, tai Kiinan armeijan laivaston liikkeistä kertovaksi tutkimukseksi. 

Viestien teksti ja muotoilu on avain saada tarkoin valitut vastaanottajat klikkaamaan auki tiedostoliitteitä. Ne sisältävät haittaohjelmia, joiden avulla varsinainen hyökkäys voi käynnistyä. Blogi ei kertonut, onnistuivatko esimerkkipostit tavoitteessaan.

Joissakin viesteissä lähettäjäosoite on väärennetty, toisissa käytetään verkon ilmaisiin sähköpostipalveluihin luotuja osoitteita. Pdf-liitteet ovat useimmin käytettyjä, mutta Microsoft Office -tiedostoja näkee myös.

Listasta kertoi suomalainen tietoturvayritys F-Secure. Yhtiö myös poimi pari uskottavaa huijausta listan ulkopuolelta.

Viime ajat puhuttanut verkkohyökkäys Googlea ja useita muita yrityksiä vastaan alkoi kohdennetuilla sähköposteilla.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (10)

Huono 0
Yhtä luotettavia kun se, että kansanedustajat tekevät kansan eteen jotain...
arkadianmäki- paikka rikastua!
Luottaisin yhtä suuresti kuin luotan KePulipuolueen tai Kokoomuksen rosvojen sanomisiin tai tekemisiin.
Kepu pettää aina, mutta niin tekee myös Kykypuolue kokoomus
täällä pitää purkaa herravihaa ja puoluevihaa. minä puran täällä vihaa
ängry
Huono 3
Esimerkit olivat sellasia että vain täydellinen idiootti edes avaa viestin.
Huono 4
Esimerkit olivat sellasia että vain täydellinen idiootti edes avaa viestin.

Taidan olla täydellinen idiootti. En tietenkään suomalaisena tavallisena kengänkuluttajana avaisi tuollaista, mutta jos olisin vaikka amerikkalainen poliitikko tai muu tärkeä ihminen jota luncheoneille, kampanjoihin tai hyväntekeväisyystempauksiin kutsutaan niin johan aukeaisi. Varmaan joku suomalainen vastinekin on olemassa johon menisin halpaan.

Tosin avaisin ne joko virussuojatulla (Clam) linuxilla (koti) tai hyvin virussuojatulla Windowsilla (työ). Silläkään tavalla en olisi täysin turvassa, mutta ainakin riski olisi aika maltillinen.
täydellinen idiootti
Huono 3
Vai olisi riski "maltillinen", rikollisilla on käytössään samat virustorjunta ohjelmat kuin sinullakin. He tekevät haittaohjelmastaan version jota uusimat AV-päivityksetkään eivät havaitse.
Imin
Huono 0
Vai olisi riski "maltillinen", rikollisilla on käytössään samat virustorjunta ohjelmat kuin sinullakin. He tekevät haittaohjelmastaan version jota uusimat AV-päivityksetkään eivät havaitse.

Oli puhe "maltillisesta", ei "olemattomasta".

Kotikone, joka on suojattu ja suojatun yhteyden päässä ei ole tyypillisesti saastunut. Voi toki olla joskus. Monet kotikoneet ovat kokonaan suojaamattomia ja toimivat silti aikansa, riski ei ole "maltillinen" vaan "suuri".
sisälukutaitoinen
Huono 2
Tähän mennessä paras saamani tarjous tuli taiwanilaiselta asianajajalta, joka ilmoitti toimittavansa minulle 30 miljoonan dollarin perinnön, kunhan vain lähetän hänelle tarkat yhteystietoni. Mahdoinkohan menettää 30 miljoonaa, kun en tehnyt viestin kanssa mitään muuta kuin poistin sen.
Pasi L
Huono 2
Verkkoblogi koostaa viime vuoden top10-huijauspostit.

Jälleen tapaus "Luettele asioita vain koska voit".
Huono 0
Nuo Fsecuren listaamat saattaisivat hyvinkin hämätä sopivan kohteen.

Contagion listaamat taas näyttävät ihan tavalliselta spämmiltä joka lentäisi suoraan roskakoriin ilman eri miettimistä.
sähköpostipate
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Ruotsin 3g käy kalliiksi 3:lle

01.08.2005 Ruotsalainen mobiilioperaattori HI3G jatkaa suurten tappioiden tekemistä. Viime vuodelta yhtiö näyttää parin miljardin Ruotsin kruunun tappiota. Kustannuksia ovat kohottaneet investoinnit Ruotsin ja Tanskan 3g-verkkoihin.


Kolme vuotta sitten

Kuinka sitä tulikin ennen toimeen paperikartoilla?

01.08.2007 Verkossa olevat karttapalvelut ovat kehittyneet viime vuosina huomattavasti. Luonnollisestikin palveluihin on kehitetty jatkuvasti uusia ominaisuuksia, mutta samalla myös niiden tarjoamat karttatiedot ovat tarkentuneet roppakaupalla.

.