Tämä virhe kesäloman jälkeen voi avata oven rikollisille

Kesälomilta paluu on otollista aikaa verkkorikollisille.
Huijarit voivat iskeä esimerkiksi Teams-viestillä juuri lomien jälkeen. PEXELS
Huijarit voivat iskeä esimerkiksi Teams-viestillä juuri lomien jälkeen. PEXELS
Huijarit voivat iskeä esimerkiksi Teams-viestillä juuri lomien jälkeen. PEXELS
Huijarit voivat iskeä esimerkiksi Teams-viestillä juuri lomien jälkeen. PEXELS

Verkkorikolliset siirtävät tietojenkalastelua sähköpostista yhä enemmän Teamsin, WhatsAppin ja Slackin kaltaisiin työpaikkojen viestintäkanaviin. Teleoperaattori DNA:n mukaan riski korostuu elokuussa, kun lomilta palaavat työntekijät purkavat kiireessä kertyneitä viestejä ja käynnistävät töitä uudelleen.

– Moni yritys on saanut sähköpostikalastelun tunnistamisen jo melko hyvälle tasolle, joten rikolliset etsivät jatkuvasti uusia tapoja tavoittaa työntekijöitä. Teams, WhatsApp, Slack ja moni muu viestintäsovellus on avannut rikollisille uusia kanavia, koska viestit näyttävät tulevan osana normaalia työskentelyä ja niihin suhtaudutaan lähtökohtaisesti luottavaisemmin. Rikolliset siirtyvät sinne, missä valppaus on heikointa, ja tällä hetkellä monikanavaiset viestintäratkaisut tarjoavat siihen otollisen ympäristön. Kyse on ennen kaikkea luottamuksen väärinkäyttämisestä, DNA:n kyberturvallisuuden ja digitaalisten alustojen liiketoimintajohtaja Kaapro Kanto sanoo tiedotteessa.

Huijaus voi alkaa tavalliselta näyttävästä Teams-viestistä. Rikollinen voi esimerkiksi esiintyä uutena yhteistyökumppanina ja pyytää työntekijää avaamaan tarjousdokumentin.

Linkki voi johtaa Microsoftin kirjautumissivua jäljittelevälle huijaussivulle, jolle syötetyt käyttäjätunnukset päätyvät rikollisille. Viestissä voidaan väittää esimerkiksi käyttäjän istunnon vanhentuneen tai tiedoston avaamisen vaativan uutta kirjautumista.

Hyökkääjä voi esiintyä myös kollegana tai esihenkilönä ja pyrkiä kiirehtimään vastaanottajaa.

Poimintoja videosisällöistämme

Kaapatut Microsoft 365 -tunnukset voivat avata rikolliselle pääsyn sähköposteihin, Teams-keskusteluihin ja yrityksen dokumentteihin. Samalla kaapattua käyttäjätiliä voidaan hyödyntää uusien, organisaation sisältä tulevilta näyttävien huijausviestien lähettämiseen.

Riski korostuu Kannon mukaan elokuussa, kun työntekijät palaavat kesälomilta. Lukemattomien viestien määrä kasvaa, kalenterit täyttyvät ja keskeytyneet projektit käynnistyvät uudelleen.

– Kun töihin palatessa lukemattomia viestejä on kertynyt paljon ja asioita täytyy saada taas nopeasti eteenpäin, normaalit tarkistusrutiinit jäävät helpommin tekemättä. Huijarit tietävät tämän erittäin hyvin ja ajoittavat hyökkäyksiään erityisesti nyt elokuussa, Kanto varoittaa.

DNA kehottaa yrityksiä muistuttamaan henkilöstöään siitä, ettei viestin aitoutta pidä päätellä pelkästään siitä, missä palvelussa se saapuu. Epäilyttävä yhteydenotto voi tulla sähköpostin lisäksi esimerkiksi Teams-viestinä, kokouskutsuna tai tiedostopyyntönä.

Työntekijän kannattaa tarkistaa lähettäjän henkilöllisyys ennen linkkien avaamista tai tiedostojen lataamista. Palveluihin ei pidä kirjautua viesteissä olevien linkkien kautta, jos niiden alkuperästä ei ole varmuutta. Epäilyttävistä viesteistä kannattaa ilmoittaa organisaation IT-tuelle tai tietoturvatiimille.

DNA suosittelee lisäksi monivaiheisen tunnistautumisen käyttöönottoa keskeisissä palveluissa.

Turvallinen verkonkäyttö vaatii asetusten lisäksi yhteisiä pelisääntöjä.
Sairaanhoitajien ja lähihoitajien tehtäväkohtaisten palkkojen keskiarvot ovat nousseet hyvinvointialueilla ennakoitua enemmän.
Palvelusta poistuu ensi vuonna tuttuja toimintoja, joita moni on voinut käyttää huomaamattaan vuosien ajan.
Mainos