Taloussanomat
Lue uutinen mobiilisivustolla
Voi siepata salasanan

Varo: Sähköiset joulukortit tuhoavat koneesi

20.12.2007 14:53 Sähköpostin kautta tuleva joulutervehdys voi olla vaarallinen. Se saattaa siepata esimerkiksi sähköpostin salasanan.

Sähköinen joulutervehdys voi houkutella vastaanottajaa liitetiedoston tai linkin avulla.

Jos avaa liitetiedoston tai linkin, kone on vaarassa. Viestintäviraston tietoturva-asiantuntijan Sauli Pahlmanin mukaan avaus saattaa uittaa koneeseen tietoja varastavan haittaohjelman.

Haittaohjelma voi seurata esimerkiksi käyttäjätunnuksia ja salasanoja, joiden avulla käyttäjät menevät sisälle sähköposteihin. Kaapatun salasanan avulla vieras taho voi siis päästä lukemaan posteja.

Pahlmanin mukaan pankkitunnuksia ja -salasanoja on Suomessa vaikea kalastaa joulukorttien avulla hyvän tietoturvan takia.

– Jos verkkopankin pankkitunnuksen saa, sillä ei voi vielä tyhjentää tiliä.

Haittaohjelmat voivat myös käyttää konetta haittaohjelmien levittämiseen ja palvelimia vastaan suunnattuihin hyökkäyksiin.

– Saastunut kotikone ottaa haittaohjelman tekijältä komentoja vastaan ja lähettää roskapostia tai tekee palvelunestohyökkäyksiä.

Tietoturvayhtiö F-Securen tietoturva-asiantuntijan Erkki Mustosen mukaan haitallisia joulukortteja löytyy myös Suomesta.

– Kuka hyvänsä voi saada joulutervehdyksiä. Aina, kun tulee viesti, jossa on liitetiedostoja niihin pitää suhtautua vertauksellisesti, neuvoo Mustonen

Jutun kirjoitti: Ari Kapanen

Ari Kapanen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Isoja yhtiöitä mukaan PCI-turvastandardin kehitykseen

28.05.2007 Maksukorttien PCI-tietoturvastandardin kehittämiseen pääsee vastedes osallistumaan 14 yhtiön joukko, jonka toimintaan standardi vaikuttaa merkittävästi.


Kolme vuotta sitten

Tekstiviestiskandaali varjostaa American Idolin finaalia

28.05.2009 Puhelinyhtiö AT&T:n sanotaan jakaneen ilmaisia puhelimia tekstiviestiäänestystä varten.

.