Joulun lähestyessä verkkoshoppaajat ovat tavallista haavoittuvaisempia roskapostiviesteille

F-Secure varoittaa verkkoshoppailijoita toimitusilmoituksiksi naamioiduista roskapostiviesteistä

Helsinki – 11. joulukuuta 2018: Tietoturvayhtiö F-Securen tuore tutkimus osoittaa, että kyberrikolliset suosivat roskasähköpostia hyökkäyskanavana näin joulun alla. Roskapostiviestit, jotka naamioidaan verkkokauppojen lähettämiksi toimitusilmoituksiksi tai laskuiksi ovat olleet kyberrikollisten suosiossa läpi vuoden, mutta tutkijoiden mukaan niiden tehokkuus voi nousta joulukuussa, kun kuluttajat ostavat verkosta paljon joululahjoja.

F-Securen tutkimuksen mukaan roskasähköposti on kyberrikollisten eniten käyttämä haittasovellusten jakelumenetelmä vuonna 2018. Yhdeksän haittasovellushyökkäystä kymmenestä tapahtuu sähköpostitse. Kaikkiaan 69 prosenttia viesteistä yrittää huijata käyttäjän joko vierailemaan vaarallisella verkkosivustolla ja lataamaan haittasovelluksen, tai tekemään muita tietokoneen saastumiseen johtavia toimintoja. Loput 31 prosenttia lähettää haittasovelluksen tiedostoliitteenä.

Kampanjoissa käytetään usein valheellisia toimitusilmoituksia tai laskuja verkko-ostoksista, joiden avulla käyttäjä houkutellaan klikkaamaan vaarallista linkkiä. F-Securen tutkijan Adam Sheehanin mukaan menetelmä toimii kaikkein tehokkaimmin joululahjasesongin aikaan.

“Rikollisten käyttämät roskapostiviestit vaikuttavat uskottavimmilta tähän aikaan vuodesta. Tavallista useammat ihmiset ovat sekä töissä että kotona alttiina rikollisten suosimille, kauppojen lähettämille viesteille. Teimme kokeita, joissa simuloimme Black Friday- ja Cyber Monday -phishing-viestejä. Ihmiset lankesivat ansaan noin 39 prosenttia useammin kuin vastaavilla menetelmillä tehdyissä testeissä muina vuoden aikoina. Tällaista trendiä emme haluaisi nähdä”, Sheehan sanoo.

F-Securen tutkimus sisältää sekä hyviä että huonoja uutisia. Seuraavassa muutamia huomioita:

  • Downloaderit, botit ja takaovet muodostavat 52 prosenttia roskapostitse leviävistä haittasovelluksista. Seuraavina tulevat pankkitroijalaiset (42 %) ja kiristysohjelmat (6 %).
  • Pankkitroijalaiset Emotet, Trickbot ja Panda ovat yleisimmät roskapostin kautta leviävät haittasovellukset.
  • Roskapostikampanjat kohdistuvat useimmiten USA:n, EU:n, Kanadan ja Japanin kansalaisiin.
  • Aktiivisten ns. exploit kittien lukumäärä putosi kuudesta neljään vuosien 2017 ja 2018 välillä. Määrä on vähentynyt 87 prosenttia vuodesta 2013.
Vaikka tutkimus paljasti myös positiivisia uutisia, muistuttaa F-Securen tutkija Patricia Revilla-Dacuno trendien olevan vain osa totuutta.

”On totta, että kiristysohjelmat edustavat roskapostien vähemmistöä, mutta niitä käytetään säännöllisesti takaovien ja bottien jatkeena. Saastumismenetelmistä tulee koko ajan monimutkaisempia ja pankkitroijalaiset kuten verraten yleinen Emotet, ovat kehittyneet tunnistetietojen varastajaksi ja downloaderiksi, ja niitä hyödynnetään nyt monilla eri tavoilla.  Muutamia vuosia sitten olisimme voineet osoittaa kiristysohjelmat suurimmaksi uhaksi, mutta nyt verkossa on monenlaisia muitakin varottavia uhkia”, sanoo Revilla-Dacuno.

F-Secure lyhyesti

F-Secure on johtava kyberturvallisuusyhtiö, joka on kolmen vuosikymmenen ajan edistänyt kyberturvallisuuden innovaatioita. F-Securella on ensiluokkainen kokemus päätelaitteiden suojaamisesta sekä hyökkäysten tunnistamisesta ja niihin vastaamisesta. F-Secure suojaa ratkaisuillaan yrityksiä ja kuluttajia niin kehittyneiltä kyberhyökkäyksiltä ja tietomurroilta kuin laajalle levinneiltä kiristysohjelmien tartunnoilta. F-Securen turvallisuusasiantuntijat ovat osallistuneet useampaan eurooppalaiseen kyberrikoksen tutkintaan kuin yhdenkään muun markkinoilla toimivan yrityksen. F-Securen tuotteita myyvät maailmanlaajuisesti yli 200 operaattoria ja tuhannet jälleenmyyjät.

f-secure.fi | twitter.com/fsecure | linkedin.com/f-secure

Median yhteyshenkilö

Sanna Syrjäläinen

PR Manager, Nordics

+358 408349277
sanna.syrjalainen@f-secure.com

Tiedotteet medialle

Tilaa F-Securen tiedotteita tästä. 

Käsittelemme meille jakamiasi henkilötietojasi yritysliiketoiminnan tietosuojakäytäntömme mukaisesti.

Tiedotearkisto

Vuosi

Etsi tiedotteita ajankohdan mukaan. 

Teema

Etsi tiedotteita teeman mukaan.