July 31, 2018 |

Roskaposti on yhä verkkorikollisten suosikkiase – 40 vuoden jälkeenkin

Rikolliset kehittävät uusia kikkoja roskapostiin, ja se on suurin haittaohjelmien lähde, ilmenee F-Securen ja MWR InfoSecurityn tuoreesta tutkimuksesta. Helsinki, 31. heinäkuuta 2018: Verkkorikolliset ovat tulleet fiksummiksi, mutta he käyttävät yhä vuosikymmeniä vanhoja keinoja. F-Securen tutkimuksen mukaan roskaposti on edelleen yleisin keino haitallisten web-osoitteiden, huijausten ja haittaohjelmien levittämiseen – 40 vuotta ensimmäisen roskapostilähetyksen jälkeen.* “Sähköpostilla lähetetty […]

Rikolliset kehittävät uusia kikkoja roskapostiin, ja se on suurin haittaohjelmien lähde, ilmenee F-Securen ja MWR InfoSecurityn tuoreesta tutkimuksesta.

Helsinki, 31. heinäkuuta 2018: Verkkorikolliset ovat tulleet fiksummiksi, mutta he käyttävät yhä vuosikymmeniä vanhoja keinoja. F-Securen tutkimuksen mukaan roskaposti on edelleen yleisin keino haitallisten web-osoitteiden, huijausten ja haittaohjelmien levittämiseen – 40 vuotta ensimmäisen roskapostilähetyksen jälkeen.*

“Sähköpostilla lähetetty roskaposti eli spam on rikollisten suosikkikeino haittaohjelmien levittämiseen”, sanoo F-Securen tutkija Päivi Tynninen. ”Kevään 2018 aikana tutkimistamme roskapostinäytteistä 46 prosenttia on deittailuhuijauksia, 23 prosenttia sisältää haitallisia liitteitä ja 31 prosenttia ohjaa vaarallisille sivustoille.”

Roskaposti on ollut suurin tartuntojen levittäjä jo vuosikymmeniä. ”Muutaman viime vuoden aikana se on lisännyt suosiotaan muihin menetelmiin nähden, koska järjestelmät ovat kehittyneet vastustamaan paremmin ohjelmistohyökkäyksiä ja haavoittuvuuksia”, sanoo Päivi.

Menetelmä perustuu yhä massiivisiin sähköpostimääriin, joiden tavoitteena on napata hyvin pieni joukko käyttäjiä. Rikolliset kokeilevat jatkuvasti uusia kikkoja päästääkseen parempiin tuloksiin.

”Roskapostista on tullut jatkuvasti suositumpi hyökkäysmenetelmä. Klikkausmäärät ovat nousseet vuoden 2017 jälkipuoliskon 13,4 prosentista 14.2 prosenttiin vuonna 2018”, sanoo MWR InfoSecurityn käyttäytymistieteen johtaja Adam Sheehan. MWR InfoSecurity  on luonut phisd-palvelun, joka monitoroi ja kehittää vastatoimia kalastelu- ja muille tietohyökkäyksille. F-Secure osti MWR:n kesäkuussa 2018.

Roskaposti perustuu suurille lähetysmäärille, mutta MWR on tunnistanut muutamia vastaanottajan psykologiaan perustuvia taktiikoita, joilla roskaposti saadaan tehokkaammaksi:

  • Roskapostin avaamisen todennäköisyys kasvaa 12 prosenttia, jos viesti näyttää tulevan vastaanottajan tuntemalta henkilöltä.
  • Jos otsikossa ei ole kirjoitusvirheitä, avaamisen todennäköisyys kasvaa 4,5 prosenttia.
  • Viesti, jossa painotetaan kiireellisyyttä toimii huonommin kuin sellainen, jossa kiireellisyyteen vain vihjataan.

Voit kuunnella Päivin ja hänen tutkijakollegansa Jarkko Turkulaisen keskustelun (englanniksi) roskapostin ja muun verkkorikollisuuden trendeistä tuoreessa F-Securen Cyber Sauna podcastissa.

*https://www.npr.org/templates/story/story.php?storyId=90160617

 

Lisätietoa

If You See Malware, It Will Probably Be Spam (englanniksi)
Don’t be fooled: these companies are the most-spoofed in spam (englanniksi)

 

F-Secure lyhyesti

F-Secure on johtava kyberturvallisuusyhtiö, joka on kolmen vuosikymmenen ajan edistänyt kyberturvallisuuden innovaatioita. F-Securella on ensiluokkainen kokemus päätelaitteiden suojaamisesta sekä hyökkäysten tunnistamisesta ja niihin vastaamisesta. F-Secure suojaa ratkaisuillaan yrityksiä ja kuluttajia niin kehittyneiltä kyberhyökkäyksiltä ja tietomurroilta kuin laajalle levinneiltä kiristyshaittaohjelmien tartunnoilta. F-Securen turvallisuusasiantuntijat ovat osallistuneet useampaan eurooppalaiseen kyberrikoksen tutkintaan kuin yhdenkään muun markkinoilla toimivan yrityksen. F-Securen tuotteita myyvät maailmanlaajuisesti yli 200 operaattoria ja tuhannet jälleenmyyjät.

 

Vuonna 1988 perustettu F-Secure on listattu NASDAQ OMX Helsinki Ltd:ssä.

f-secure.com | twitter.com/fsecure | facebook.com/f-secure

 

Mediayhteydenotot:
Simo Ristolainen
+358 50 405 3776

Lataukset ja muut herkut

f-secure_spam_infographic_final-003.jpg
Social Media
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

May 12, 2020

F-Securelle toisesta MITRE ATT&CK arvioinnista huipputulos

F-Securen kattavuus, perinpohjainen näkökyky sekä tarkkuus nostavat sen tunnistus- ja vastausominaisuudet toimialan parhaiden joukkoon. Kyberturvallisuusratkaisujen toimittaja F-Secure on saanut toisen MITRE ATT&CK® ‑arvioinnin. F-Secure kykenee suojaamaan kohdistettujen hyökkäysten erilaisilta taktiikoilta, tekniikoilta ja toimenpiteiltä (TTT) kokonaisvaltaisesti ja myös varustaa puolustuksen nopeasti aktiivisella tekoälyllä, joka auttaa reagoimaan hyökkäystilanteissa. Tämä vahvistaa yrityksen havaitsemis- ja vastausominaisuuksia toimialan parhaina. F-Securen […]

April 10, 2020

Arvostettu Gartner Peer Insights Customers’ Choice for Vulnerability Assessment tunnustus F-Securelle

F-Secure on ylpeä helmikuussa saamastaan Gartner Peer Insights Customers’ Choice for Vulnerability Assessment kunniamaininnasta. Gartner Peer Insights Customers’ Choice valinta perustuu ammattikäyttäjiltä saatuun palautteeseen ja luokituksiin. Näillä loppukäyttäjillä on kokemusta tuotteen tai palvelun ostamisesta, käyttöönotosta ja/tai käytöstä. — Helmikuun 2020 Gartner Peer Insights Customers’ Choice for Vulnerability Assessment tunnustus vahvistaa sen, miten merkittävä haavoittuvuuksien hallintaan […]

March 24, 2020

Internetissä on haastavaa tunnistaa rikoksen tunnusmerkkejä

Nettikäyttäjä ei yleensä tunnista olevansa rikoksen uhri, kun hän kohtaa vääryyttä sosiaalisessa mediassa. Internetin nopea kehitys ja digitalisaatio ovat tarjonneet uusia arkea helpottavia palveluita sekä mahdollisuuksia kohdata muita ihmisiä. Samalla kehitys on tuonut mukanaan monia lieveilmiöitä kuten nettikiusaamista, nettihäirintää ja nettirikollisuutta. Erityisen haastavaksi tilanteen tekee se, että asiantuntevaa neuvontaa ongelmatilanteissa on hankala saada. Kotimainen Someturva-palvelu […]

March 4, 2020

Kyberhyökkäykset ja kiristyshaittaohjelmat riesana vuonna 2019

Uudesta F-Securen raportista ilmenee, että kiristyshaittaohjelmat ovat entistä haastavampia, mutta syitä optimismiinkin löytyy.  Kyberrikollisten hyökkäysten tulva jatkui vuonna 2019 erityisesti tartunnan saaneiden IoT-laitteiden bottiverkkojen ja Eternal Blue ‑haavoittuvuuden kautta. Kyberturvallisuusratkaisujen toimittajan F-Securen uudesta Attack Landscape H2 2019 -raportista on todettavissa hyökkäysliikenteen kasvaneen vuonna 2019 huomattavasti aiempia vuosia enemmän. F-Securen maailmanlaajuinen honeypot-verkosto kirjasi 2,8 miljardia hyökkäystä […]

%d bloggers like this: