Phishing on ammattirikollisten toimintaa

Julkaistu: , Päivitetty:

Phishing tai suomalaisittain khalastelu ei ole harrastelijoiden hauskanpitoa vaan rikollisjärjestöjen hyökkäyksiä yksityishenkilöitä kohtaan. Verkkohuijauksessa tuoton ja riskin suhde on ylivertainen verrattuna perinteisiin rikoksiin.
Nordean asiakkaisiin kohdistuneet huijaukset olivat koe, joka onnistui Keskusrikospoliisin tietotekniikkarikosyksikön ylitarkastajan Sari Kajantien mukaan säälittävän surkeasti.

– Suomessa tulee ilmi järjettömän vähän phishing-tapauksia verrattuna muihin maihin. Syynä on pieni kielialue ja pankkien hyvä turvallisuuskulttuuri. Suomalaiset eivät myöskään näytä menevän helposti lankaan, Kajantie arvioi.

Keski-Euroopassa ja Yhdysvalloissa nettipankkien tilit ovat olleet tunnussanan ja yhden muuttumattoman salasanan takana, mutta käytäntöjä on alettu muuttaa.

Kiinni jääneiden phishing-ryhmien jäljet johtavat Kajantien mukaan Itä-Euroopan maihin ja Yhdysvaltoihin. Kyseessä ovat rikollisryhmät, jotka ovat siirtyneestä muusta rikollisuudesta online-huijauksiin.

– Tuoton suhde kiinnijäämisen riskiin on ylivoimainen, jos vertaa vaikkapa huumekauppaan, Kajantie sanoo.

Huijaus on muuttunut ammattimaisemmaksi. Rikollisilla on tukenaan hyvät laitteistot, ohjelmat, osaamista ja tietomurtoihin palkattuja ammattilaisia.

- Ammattimaisessa organisaatiossa jokaisella on oma tehtävänsä. On johtoporras, palvelimiin murtautuvat hakkerit, viestien lähettäjät ja huijattuja rahoja liikuttelevat muulit, joita on värvätty sähköpostitse ja netin työnhakusivuilla. Tarjolla on hyvä palkka, Kajantie sanoo.

Phishingillä on tarkoitus hankkia tietoa, joka on helppo muuttaa rahaksi. Pankkitunnusten ja henkilötietojen avulla voi ottaa velkaa tai tehdä sähköisesti ostoksia.

- Rikollisorganisaatiot tarvitsevat myös uusia identiteettejä. Kalasteltuja tietoja käytetään joko itse hyväksi tai myydään eteenpäin.

Huijaussivustoja suomalaispalvelimilla

 Viestintäviraston CERT-FI -yksikkö on saanut useita ilmoituksia suomalaisissa verkoissa olleista murretuista palvelimista, joille rakennettuja huijaussivustoja on käytetty phishing-huijauksissa. Ne ovat kohdistuneet ulkomaisten verkkopalveluiden käyttäjiin.

- Kaikkia ei ole tiedossamme, sillä olemme meille ilmoitettujen tapausten varassa, sanoo Viestintäviraston tietoturva-asiantuntija Johanna Kinnari.

Tutkittuja huijaustapauksia on yhdistänyt se, että huijaussivustot on perustettu murtautumalla palvelimille, joihin on asennettu Horde-palvelu. Myös PHP-skriptikielellä toteutetut verkkopalvelut ovat suosittuja tietoturvahyökkäysten kohteita.

Valtaosa phishing-huijauksista tehdään rahoituslaitosten ja nettikauppojen nimissä. Kohteena ovat varsinkin verkkohuutokauppa eBayn ja sähköisen maksamisjärjestelmän PayPalin käyttäjät.

Hyökkäyksiltä puolustautuminen on vaikeutunut. Hyökkäykset suunnitellaan ohittamaan organisaatioiden tavallisimmat puolustusmekanismit, kuten esimerkiksi virustorjunnan ja palomuurin.

Phishing-huijauksissa käytetään hyväksi saastuneita kotikoneita. Huijaussivustot perustetaan usein niille, ja niitä käytetään myös huijausviestien lähettämiseen.

Kommentit

    Näytä lisää

    Näitä luetaan!
    1. 1

      Maineikkaan tanssipaikan yrittäjä pelkää pakkohuutokaupan vievän lattian alta – ”Tähän on niin sielunsa antanut”

    2. 2

      Irkut MC-21 teki ensilentonsa – ensimmäinen iso venäläinen matkustajakone sitten Neuvostoliiton hajoamisen

    3. 3

      BMW:n tuotanto osin pysähtynyt jo kolmessa maassa

    4. 4

      Professori: Tästä asuntovelallisten riskistä vaietaan Suomessa

    5. 5

      Tesco-yhteistyö laajentaa S-ryhmän valikoimaa – etenkin erityisruokavalioita noudattaville

    6. 6

      Työeläkkeelle jäi ennätysmäärä väkeä – keskieläke 1 771 euroa

    7. 7

      Suomalaisten talousluottamus huipussa – tätä se oikeasti tarkoittaa

    8. 8

      AL: Taloyhtiö vastuussa leikkipaikan turvallisuudesta – vaikkei talossa edes asuisi lapsia

    9. 9

      EU siunasi Arevan pilkkomisen

    10. 10

      Ranskan keskuspankin johtaja: Euro-clearing ei voi jatkua Lontoossa

    11. Näytä lisää
    1. 1

      Maineikkaan tanssipaikan yrittäjä pelkää pakkohuutokaupan vievän lattian alta – ”Tähän on niin sielunsa antanut”

    2. 2

      Täältä saat parhaan koron talletukselle – ”On houkuteltava asiakkaita”

    3. 3

      Työeläkkeelle jäi ennätysmäärä väkeä – keskieläke 1 771 euroa

    4. 4

      Irkut MC-21 teki ensilentonsa – ensimmäinen iso venäläinen matkustajakone sitten Neuvostoliiton hajoamisen

    5. 5

      Professori: Tästä asuntovelallisten riskistä vaietaan Suomessa

    6. 6

      Tesco-yhteistyö laajentaa S-ryhmän valikoimaa – etenkin erityisruokavalioita noudattaville

    7. 7

      AL: Taloyhtiö vastuussa leikkipaikan turvallisuudesta – vaikkei talossa edes asuisi lapsia

    8. 8

      BMW:n tuotanto osin pysähtynyt jo kolmessa maassa

    9. 9

      Hypo: Uusi ilmiö uhkaa Suomen asuntomarkkinoilla – nollan asunnon loukku

    10. 10

      Ranskan keskuspankin johtaja: Euro-clearing ei voi jatkua Lontoossa

    11. Näytä lisää
    1. 1

      Professori: Tästä asuntovelallisten riskistä vaietaan Suomessa

    2. 2

      Yle: Ravintolan käsittämätön ”kokeilu” paljastui Lahdessa – kaikilla työntekijöillä palkka 0 euroa

    3. 3

      Globaali autoilmiö on jättipotti suomalaisyritykselle – isot rekrytoinnit alkavat ensi vuoden puolella

    4. 4

      Hypo: Uusi ilmiö uhkaa Suomen asuntomarkkinoilla – nollan asunnon loukku

    5. 5

      Liki 60-vuotias sihteeri löysi piilotyöpaikan – viisi vinkkiä täsmähakuun

    6. 6

      Tutkimus vahvisti: suomalainen keksintö auttaa tupakoinnin lopettamisessa – kyselyjä tulvii Suomesta ja maailmalta

    7. 7

      Ehdotus: Eläkeikä pitäisi nostaa vähintään 70 vuoteen

    8. 8

      Johtaja yllättyi Kyösti Kakkosen hyökkäyksestä – toivoo, ettei edusta Suomen yrityskulttuuria

    9. 9

      Venäjä antoi luvan: Helsingistä saa lentää kolmeen uuteen kohteeseen – Finnair kiinnostunut reiteistä

    10. 10

      Maineikkaan tanssipaikan yrittäjä pelkää pakkohuutokaupan vievän lattian alta – ”Tähän on niin sielunsa antanut”

    11. Näytä lisää