Normaali aihe Huijausviestit (Luettu 387 kertaa)
LGL.
God Member
*****
Poissa



Viestejä: 1354
Huijausviestit
27.03.2026 klo 09:58:18
Tulosta viesti  
Viime aikoina on tullut sähköpostiin paljon huijausviestejä. Pitää olla varovainen ja
chekata viestin osoitteet (URL) ennen kuin avaa. Yksi hyvä ohjelma tähän on Virus Total.

LGL
  
Sivun alkuun
 
IP kirjattu
 
Mi
Senior Member
****
Poissa


SRHS #1066

Viestejä: 462
Sijainti: Vantaa
Re: Huijausviestit
Vastaus #1 - 27.03.2026 klo 17:48:21
Tulosta viesti  
Hyvä huomio LGL, ja tästä asiasta ei kai voi koskaan varoitella liikaa.
Kotikoneilla ei ole ollut vuoden 2006 jälkeen kuin Linuxia, mutta nykyjään hyökkääjät tulevat selaimen kautta, eikä siinä enää ole merkitystä käyttöjärjestelmällä.
Valitettavasti ihmiset jakavat sp-osoiteittaan tai puhelinnumeroitaan julkisilla foorumeilla (nähnyt niitä täälläkin). Varma tapa saada roskapostia vaikka yrittäisi jotakin ät-juttua laittaa tai nollan tilalle oota. Kyllä nykyiset robotit nuo helposti ratkaisee.

  
Sivun alkuun
 
IP kirjattu
 
Timo Raita
Junior Member
**
Poissa



Viestejä: 52
Re: Huijausviestit
Vastaus #2 - 30.03.2026 klo 19:06:03
Tulosta viesti  
Jep, huijausviestejä liikkuu monenlaisia.

Yksi juttu jolla on tehty iso karhunpalvelus tietoturvalle, on takavuosien GDPR-huumassa yleistyneet "turvapostilinkit".  Kas kun se tavallinen sähköposti on muka niin kauhean turvaton, niin lähetetäänkin sitten sinne sähköpostiin vain linkki kokonaan erilliseen lähettäjän hallinnassa olevaan järjestelmään, josta viestin voi käydä lukemassa.  Nerokasta, eikö?  Varjopuolena tässä on se, että kun ihmiset on totutettu huolettomasti näitä linkkejä klikkailemaan, niin huijausviestejäkään ei enää osata varoa.

"Eihän se ole mikään linkki ulkoiseen järjestelmään, vaan se on salattu sähköposti" - on aika usein kuultu selitys.  No onhan se linkki, eikä itse viestiä koskaan toimiteta vastaajan omaan sähköpostilaatikkoon, ei selväkielisenä eikä salakoodattuna.

Ei ole kovinkaan haastava temppu naamioida haittaohjelman sisältävä huijauslinkkiviesti esimerkiksi pankin, vakuutusyhtiön tai muun vastaavan tahon lähettämäksi linkkiviestiksi.  Ja menestys on taattu: salattu sähköposti pankilta - eihän se voi olla vaarallinen.

On tavallaan koomista miten ihmisille aina mediassakin toitotetaan, että pankkien ja viranomaisten verkkopalveluihin ei koskaan siirrytä sähköpostissa tulevaa linkkiä klikkaamalla.  No eikö mitä?  Sehän on juuri se mitä näissä turvapostilinkeissä kehotetaan tekemään.

Todellisuudessa noiden turvapostilinkkien yleistynyt käyttö aiheuttaa monin verroin suuremman tietoturvauhan kuin se, että kaikki lähetettäisiin ihan rehellisesti ja reilusti tavallisena sähköpostina.  Nykyisessä verkossa SMTP-liikennekin kulkee salattujen yhteyksien yli, joten ei se tavallinenkaan sähköposti verkossa mitenkään selväkielisenä liiku.

Enpä muista kuulleeni yhtä ainoaa tietomurtouutista, jossa olisi tavallisen sähköpostiviestin sisältö kaapattu lähettävän ja vastaanottavan pään välistä verkkoliikennettä salakuuntelemalla.  Kyllähän ne tietovuodon riskit sähköpostissa yleensä kiteytyy kahteen asiaan:

- Virheellisesti kirjoitetun osoitteen vuoksi viesti menee väärälle vastaanottajalle
- Vastaanottajan sähköpostitili on kaapattu, ja sen vuoksi viestin lukee tarkoitetun vastaanottajan sijaan joku muu

Tarkemmin kun miettii, niin nuo turvapostilinkit eivät edes torju kumpaakaan noista riskeistä.  Ihan yhtä lailla väärä vastaanottaja voi sen linkin avata, ellei vastaanottajaa tunnisteta sen sähköpostiin saapuvan linkin lisäksi muulla tavoin.
  
Sivun alkuun
 
IP kirjattu
 
Timo Raita
Junior Member
**
Poissa



Viestejä: 52
Re: Huijausviestit
Vastaus #3 - 30.03.2026 klo 19:15:07
Tulosta viesti  
Lisäksi vielä artikkeli liittyen mobiilivarmenteen riskeihin:

https://www.is.fi/digitoday/tietoturva/art-2000011837207.html

Sama riski oikeastaan liittyy myös pankkien tunnistautumissovelluksiin - niissäkään ei millään tavoin varmisteta sitä, kenen puhelin se on johon tunnistautumissovellus asennetaan.
  
Sivun alkuun
 
IP kirjattu