Tietomurroista puhutaan paljon. Harvemmin saamme kuitenkaan kuulla, mitä varastetuilla henkilötiedoilla tehdään. Hakkerit varastavat miljardien käyttäjien henkilötietoja joka vuosi. Mutta mitä rikolliset tekevät kaikilla varastamillaan tiedoilla?
Epäiletkö tietojesi vaarantuneen?
Tarkista nopeasti F‑Secure Identity Theft Checker ‑työkalullamme
5 syytä, miksi hakkerit haluavat henkilötietosi
Hakkerointi ja tietomurrot ovat tuottoisaa liiketoimintaa. Tässä viisi syytä, miksi.
1. Hakkeri voi myydä varastetut henkilötietosi muille rikollisille
Yksi yleinen tapa, jolla hakkerit hyötyvät varastetuista tiedoista, on myydä niitä massoina muille rikollisille pimeässä verkossa. Tällaisia rikollisia kutsutaan myös ”black hat”- eli mustahattuhakkereiksi. Rikollisten kohteena olevissa kokoelmissa saattaa olla miljoonien käyttäjien varastettuja tietoja. Ostajat voivat käyttää näitä tietoja omiin rikollisiin tarkoitusperiinsä, kuten erilaisiin petoksiin, käyttäjätilien kaappaamiseen ja kiristämiseen.
2. Varastettuja henkilötietoja käytetään identiteettivarkauksissa
Identiteettivarkaus on rikos, jossa uhrin henkilötietoja käytetään laittomasti eri tarkoituksiin. Tällaisia henkilökohtaisia tietoja ovat muun muassa nimi, kotiosoite, henkilötunnus tai luottokortin numero. Hakkerit varastavat tämän kaltaisia tietoja verkkotileiltä ja käyttävät niitä esimerkiksi luvattomiin luottokorttimaksuihin, lainoihin tai jopa uhrin nimissä tehtyyn veropetokseen.
3. Tilin kaappaamiseen tarvitaan kirjautumistietoja
Hakkerit käyttävät varastamiaan kirjautumistietoja murtautuakseen maksutietoja sisältäville verkkotileille, esimerkiksi erilaisilla verkkokauppa-alustoilla. Tätä kutsutaan tilin kaappaamiseksi, ja se johtaa usein identiteettivarkauteen. Jos hakkeri vaihtaa salasanasi, menetät myös pääsyn tilillesi. Tilin valtaaminen voi koitua uhrille kalliiksi, jos kaapatulla tilillä on maksutietoja.
4. Varastettuja tietoja käytetään tietojenkalasteluun ja kiristykseen
Rikolliset voivat käyttää varastettuja henkilötietoja tietojenkalasteluun. Tietojenkalasteluhuijauksessa uhri houkutellaan luovuttamaan hakkerille esimerkiksi luottokortin numero tai muuta henkilökohtaista tietoa. Hakkeri voi käyttää erittäin arkaluonteisia tietoja uhrinsa kiristämiseen.
5. Varastetut tiedot vahingoittavat myös yrityksiä
Varastetuista tiedoista voi olla henkilökohtaisten ongelmien lisäksi haittaa myös yrityksille. Hakkerit voivat kohdistaa hyökkäyksensä myös yritysten henkilöstöön ja huijata heidät luovuttamaan arkaluonteisia tietoja tai tekemään väärennettyjä maksuja. Tällaisten kohdennettujen hyökkäysten yhteydessä puhutaan usein toimitusjohtajahuijauksista.
Rikolliset voivat yrittää murtautua myös yritysverkkoihin varastaakseen arkaluonteista tietoa ja levittääkseen haittaohjelmia. Lisäksi rikolliset käyttävät varastettuja tietoja vakoiluun, esimerkiksi varastamalla yrityssalaisuuksia epäreilun kilpailuedun saavuttamiseksi tai myydäkseen tiedot eniten tarjoavalle. Lain harmaalla alueella toimiva ”grey hat”- eli harmaahattuhakkeri käyttää järjestelmien haavoittuvuuksia luvatta hyväkseen tarkoituksenaan paljastaa tietoturva-aukkoja ja saada saavutuksestaan tunnustusta tai rahallista korvausta.
Miten hakkerit varastavat henkilötietosi?
Hakkerit käyttävät erilaisia menetelmiä henkilötietojen varastamiseen yksityishenkilöiltä, yrityksiltä ja heikosti suojatuista järjestelmistä. Yleisiä hakkerien tekniikoita ja työkaluja ovat muun muassa:
Tietojenkalastelu: Vilpillisten sähköpostien ja viestien lähettäminen. Viestissä uhri huijataan paljastamaan arkaluonteisia tietoja.
Haittaohjelmat: Haitallisten ohjelmistojen, kuten keyloggerien tai vakoiluohjelmien, asentaminen uhrin laitteisiin tietojen keräämiseksi.
Heikot salasanat: Heikkojen tai usein käytettyjen salasanojen arvaaminen niin sanotun brute force ‑hyökkäyksen avulla.
Tietomurrot: Hakkerit tunkeutuvat yritysten tietokantoihin ja varastavat suuria määriä henkilötietoja.
Sosiaalinen manipulointi: Rikollinen esiintyy luotettavana henkilönä ja manipuloi uhrinsa paljastamaan henkilökohtaisia tietoja.
Suojaamaton julkinen Wi-Fi: Hakkeri kaappaa käyttäjän ja palvelimen välillä lähetettyjä tietoja, jos uhri on yhteydessä julkiseen Wi-Fi-verkkoon.
Väärennetyt sovellukset: Haitallisten ja laillisia ohjelmia jäljittelevien sovellusten kehittäminen. Todellisuudessa ohjelma varastaa tietoja uhrin laitteelta.
Suojaamattomat verkkosivustot: Hakkerit kaappaavat käyttäjien henkilötietoja sivustoilta, joilla ei ole HTTPS-salausta
Pahantahtoinen vs. eettinen hakkerointi
Vaikka rikolliset käyttävät näitä tekniikoita laittomasti, eettiset hakkerit hyödyntävät samoja temppuja tunnistaakseen tietoturva-aukkoja ja vahvistaakseen kohteensa suojausta. Eettinen hakkerointi on hakkerointitaitojen laillista ja suojausta parantavaa toimintaa. Se on elintärkeää organisaatioiden puolustautumisessa mahdollisia uhkia vastaan. Eettisesti toimivasta hakkerista käytetään myös nimitystä valkohattuhakkeri. Nämä hyväntahtoiset hakkerit suorittavat penetraatiotestejä ja osallistuvat bug bounty ‑ohjelmiin. Heidän tarkoituksensa on havaita sekä ratkaista ohjelmistojen haavoittuvuuksia ja näin parantaa tietoturvaa.
Millaiset henkilötiedot ovat hakkereille arvokkaimpia?
Hakkerit havittelevat henkilötietoja, joita he voivat käyttää talouspetoksiin ja identiteettivarkauksiin tai myydä eteenpäin. Arvokkaimpia tietotyyppejä ovat esimerkiksi:
Henkilötunnukset — käytetään pankkitilien avaamiseen tai tekaistuihin veronpalautuksiin.
Pankkikortin numerot — käytetään luvattomiin ostoksiin tai myydään pimeässä verkossa.
Pankkitilin tiedot — antaa hakkereille mahdollisuuden tehdä luvattomia tilisiirtoja tai nostoja pankkitililtä.
Kirjautumistiedot — käytetään tilien kaappaamiseen tai murtautumiseen samaa salasanaa käyttäville tileille.
Henkilökohtaiset tunnistetiedot (PII) — nimet, osoitteet, syntymäpäivät sekä puhelinnumerot, joita hakkerit käyttävät identiteettivarkauksiin ja verkkohuijauksiin.
Lääketieteelliset tiedot — vakuutus- ja terveystietoja, joita hakkerit hyödyntävät terveydenhuoltoon kohdistuviin huijauksiin.
Sähköpostiosoitteet — käytetään tietojenkalasteluun sekä myydään muille rikollisille tulevia hyökkäyksiä varten.
Ajokortti ja passi — käytetään henkilöllisyystodistusten väärentämiseen sekä erilaisiin petoksiin.
Mistä tiedän, että henkilötietoni on varastettu?
On useita varoitusmerkkejä, jotka viittaavat siihen, että henkilötietosi on varastettu:
Luottokortillasi tai tiliotteessasi näkyy maksuja, joita et tunnista — hakkeri on saattanut päästä käsiksi henkilötietoihisi tehdäkseen maksusuorituksia nimissäsi.
Saat ilmoituksen uudesta kirjautumisesta tilillesi tuntemattomalla laitteella tai oudosta sijainnista. Nämä ovat merkkejä, että joku on päässyt luvatta käsiksi käyttäjätiliisi.
Saat laskuja palveluista, joita et käytä tai luottokorteista, joita et ole avannut.
Kielteinen luottohakemus tai yllättävä merkintä luottotiedoissasi, jolle ei löydy selitystä.
Selittämättömät sähköpostiviestit ja ilmoitukset salasanan vaihtamisesta.
Erikoiset viestit, puhelut ja sähköpostiviestit yrityksistä, joiden nimiä et tunnista.
Näiden lisäksi identiteettivarkauksien torjuntapalvelut, luottotietojen seurantajärjestöt sekä viranomaiset voivat ottaa sinuun yhteyttä epäilyttävästä toiminnasta. Yritykset voivat ilmoittaa suoraan asiakkailleen tietomurroista.