December 11, 2018 |

Joulun lähestyessä verkkoshoppaajat ovat tavallista haavoittuvaisempia roskapostiviesteille

F-Secure varoittaa verkkoshoppailijoita toimitusilmoituksiksi naamioiduista roskapostiviesteistä Helsinki – 11. joulukuuta 2018: Tietoturvayhtiö F-Securen tuore tutkimus osoittaa, että kyberrikolliset suosivat roskasähköpostia hyökkäyskanavana näin joulun alla. Roskapostiviestit, jotka naamioidaan verkkokauppojen lähettämiksi toimitusilmoituksiksi tai laskuiksi ovat olleet kyberrikollisten suosiossa läpi vuoden, mutta tutkijoiden mukaan niiden tehokkuus voi nousta joulukuussa, kun kuluttajat ostavat verkosta paljon joululahjoja. F-Securen tutkimuksen mukaan […]

F-Secure varoittaa verkkoshoppailijoita toimitusilmoituksiksi naamioiduista roskapostiviesteistä

Helsinki – 11. joulukuuta 2018: Tietoturvayhtiö F-Securen tuore tutkimus osoittaa, että kyberrikolliset suosivat roskasähköpostia hyökkäyskanavana näin joulun alla. Roskapostiviestit, jotka naamioidaan verkkokauppojen lähettämiksi toimitusilmoituksiksi tai laskuiksi ovat olleet kyberrikollisten suosiossa läpi vuoden, mutta tutkijoiden mukaan niiden tehokkuus voi nousta joulukuussa, kun kuluttajat ostavat verkosta paljon joululahjoja.

F-Securen tutkimuksen mukaan roskasähköposti on kyberrikollisten eniten käyttämä haittasovellusten jakelumenetelmä vuonna 2018. Yhdeksän haittasovellushyökkäystä kymmenestä tapahtuu sähköpostitse. Kaikkiaan 69 prosenttia viesteistä yrittää huijata käyttäjän joko vierailemaan vaarallisella verkkosivustolla ja lataamaan haittasovelluksen, tai tekemään muita tietokoneen saastumiseen johtavia toimintoja. Loput 31 prosenttia lähettää haittasovelluksen tiedostoliitteenä.

Kampanjoissa käytetään usein valheellisia toimitusilmoituksia tai laskuja verkko-ostoksista, joiden avulla käyttäjä houkutellaan klikkaamaan vaarallista linkkiä. F-Securen tutkijan Adam Sheehanin mukaan menetelmä toimii kaikkein tehokkaimmin joululahjasesongin aikaan.

“Rikollisten käyttämät roskapostiviestit vaikuttavat uskottavimmilta tähän aikaan vuodesta. Tavallista useammat ihmiset ovat sekä töissä että kotona alttiina rikollisten suosimille, kauppojen lähettämille viesteille. Teimme kokeita, joissa simuloimme Black Friday- ja Cyber Monday -phishing-viestejä. Ihmiset lankesivat ansaan noin 39 prosenttia useammin kuin vastaavilla menetelmillä tehdyissä testeissä muina vuoden aikoina. Tällaista trendiä emme haluaisi nähdä”, Sheehan sanoo.

F-Securen tutkimus sisältää sekä hyviä että huonoja uutisia. Seuraavassa muutamia huomioita:

  • Downloaderit, botit ja takaovet muodostavat 52 prosenttia roskapostitse leviävistä haittasovelluksista. Seuraavina tulevat pankkitroijalaiset (42 %) ja kiristysohjelmat (6 %).
  • Pankkitroijalaiset Emotet, Trickbot ja Panda ovat yleisimmät roskapostin kautta leviävät haittasovellukset.
  • Roskapostikampanjat kohdistuvat useimmiten USA:n, EU:n, Kanadan ja Japanin kansalaisiin.
  • Aktiivisten ns. exploit kittien lukumäärä putosi kuudesta neljään vuosien 2017 ja 2018 välillä. Määrä on vähentynyt 87 prosenttia vuodesta 2013.

Vaikka tutkimus paljasti myös positiivisia uutisia, muistuttaa F-Securen tutkija Patricia Revilla-Dacuno trendien olevan vain osa totuutta.

”On totta, että kiristysohjelmat edustavat roskapostien vähemmistöä, mutta niitä käytetään säännöllisesti takaovien ja bottien jatkeena. Saastumismenetelmistä tulee koko ajan monimutkaisempia ja pankkitroijalaiset kuten verraten yleinen Emotet, ovat kehittyneet tunnistetietojen varastajaksi ja downloaderiksi, ja niitä hyödynnetään nyt monilla eri tavoilla.  Muutamia vuosia sitten olisimme voineet osoittaa kiristysohjelmat suurimmaksi uhaksi, mutta nyt verkossa on monenlaisia muitakin varottavia uhkia”, sanoo Revilla-Dacuno.

F-Secure lyhyesti

F-Secure on johtava kyberturvallisuusyhtiö, joka on kolmen vuosikymmenen ajan edistänyt kyberturvallisuuden innovaatioita. F-Securella on ensiluokkainen kokemus päätelaitteiden suojaamisesta sekä hyökkäysten tunnistamisesta ja niihin vastaamisesta. F-Secure suojaa ratkaisuillaan yrityksiä ja kuluttajia niin kehittyneiltä kyberhyökkäyksiltä ja tietomurroilta kuin laajalle levinneiltä kiristyshaittaohjelmien tartunnoilta. F-Securen turvallisuusasiantuntijat ovat osallistuneet useampaan eurooppalaiseen kyberrikoksen tutkintaan kuin yhdenkään muun markkinoilla toimivan yrityksen. F-Securen tuotteita myyvät maailmanlaajuisesti yli 200 operaattoria ja tuhannet jälleenmyyjät.

Vuonna 1988 perustettu F-Secure on listattu NASDAQ OMX Helsinki Ltd:ssä.

f-secure.com | twitter.com/fsecure | facebook.com/f-secure

 

Social Media
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

February 11, 2020

Uusi raportti: identiteettivarkaudet Internetin käyttäjien suuri huolenaihe

F-Securen raportista ilmenee, että identiteettivarkaudet huolestuttavat kuluttajia – F-Securen uusi ilmaistyökalu auttaa paikantamaan paljastuneet tiedot.  Kyberturvallisuusratkaisujen toimittajan F-Securen uudesta raportista käy ilmi, että tasaisen tappavaan tahtiin ilmenevät tietovuodot ovat saaneet kuluttajat huolestumaan online-rikoksista, joista seuraa identiteettivarkauksia ja tilien kaappauksia. Raporttiin on koottu yhdeksässä eri maassa toteutetusta kuluttajakyselystä saatuja tietoja:* Lähes yhdeksän kymmenestä kuluttajasta on ainakin […]

February 7, 2020

F-Secure ID PROTECTION tuotteen positiivinen vastaanotto kasvattaa kysyntää operaattorikumppaneiden parissa

Useat teleoperaattorit eri puolilla maailmaa ovat valmiina julkaisemaan F-Securen uuden henkilötietojen suojauspalvelun.  Kyberturvaratkaisujen toimittaja F-Secure on julkaissut vastikään F-Secure ID PROTECTION ‑ratkaisun, ja viisi eri puolilla maailmaa toimivaa operaattorikumppania on jo ilmoittanut ottavansa sen käyttöön kuluttaja-asiakkaidensa henkilöllisyyden suojaamiseksi. Toukokuussa 2019 julkistettu ja nyt saatavilla oleva palvelu seuraa tietovuotoja ja havaitsee, jos yksittäisen henkilön henkilötiedot paljastuvat. […]

December 17, 2019

Suosittu langaton esitysjärjestelmä hakkeroitiin minuuteissa

F-Securen tietoturvakonsultit varoittavat luotettaviksi koettujen laitteiden alttiudesta hyökkäyksille. Kyberturvallisuusratkaisuja toimittavan F-Securen konsultit ovat havainneet useita virheitä suositussa langattomassa esitysjärjestelmässä. Osa näistä virheistä on hyödynnettävissä alle minuutissa. Hyökkääjät voivat siepata ja käsitellä tietoja esityksen aikana, varastaa salasanoja ja muita luottamuksellisia tietoja, asentaa takaportteja sekä muita haittaohjelmia. Barcon langaton ClickShare-esitysjärjestelmä on yhteistyökäyttöön tarkoitettu työkalu, jolla voi esittää […]

December 11, 2019

Älylukon tietoturvaongelmat jättävät oven auki hyökkääjille

Älylukon suunnitteluvika on hyvä esimerkki siitä, miten vaikeaa älykkäiden sekä turvallisten laitteiden valmistaminen on. Kyberturvallisuusratkaisuja toimittavan F-Securen konsultit ovat havainneet helposti hyödynnettävissä olevan suunnitteluvirheen älylukossa. Lukko ei pysty vastaanottamaan laiteohjelmistopäivityksiä, mikä tarkoittaa, että vikaa ei voi korjata perusteellisesti. Tämä on hyvä esimerkki siitä, miten vaikeaa valmistajien ja kuluttajien on suojata uusia Internetiin yhteydessä olevia laitteita. […]

%d bloggers like this: