Blogi
Kas sa suudaksid andmepüügikirja ära tunda?
Iga päev saadetakse maailmas miljardeid e-kirju. Suurem osa neist on täiesti ohutud, näiteks töökirjad, arved, uudiskirjad ja mitmesugused teavitused. Nende hulgas on aga ka kirju, mille ainus eesmärk on saajat petta.
Andmepüügikirjad ehk phishing-kirjad on üks levinumaid küberrünnakute viise maailmas. Nende eesmärk ei ole keeruliste tehniliste võtetega arvutisse sisse murda. Selle asemel loodetakse, et kasutaja ise teeb vea. Ta avab kahjuliku lingi, laadib alla manuse või sisestab oma juurdepääsuandmed võltsitud veebilehele.
Varem oli selliseid kirju suhteliselt lihtne märgata. Neis oli sageli grammatikavigu, kohmakat kujundust ja kahtlasi linke. Tänapäeval suudavad ründajad tehisintellekti abil koostada professionaalselt vormistatud ja keeleliselt korrektseid kirju. Need näevad välja peaaegu samasugused nagu ettevõtte enda kirjad. Seetõttu on kirja välimus vähem oluline kui varem. Tähtsam on tunda tunnuseid, mis eristavad ehtsat sõnumit petukirjast.
Mis on andmepüük?
Andmepüük on sotsiaalse manipuleerimise rünnak, mille käigus ründaja esineb usaldusväärse isiku või brändina, et saada kätte konfidentsiaalset teavet. Sotsiaalne manipuleerimine tähendab inimese käitumise mõjutamist, mitte süsteemi sissemurdmist.
Mida ründajad kõige sagedamini saada tahavad
-
Kasutajanimed ja paroolid
-
Internetipanga juurdepääsuandmed
-
Maksekaartide andmed
-
Ettevõtte süsteemide juurdepääsuandmed
-
Isikuandmed
-
Võimalus paigaldada arvutisse pahavara
Andmepüük ei ole tehniline rünnak. See kasutab ära inimese psühholoogiat. Ründajad püüavad tekitada tunde, et olukord on kiireloomuline, ohtlik või väga soodne. Nii teeb inimene otsuse fakte kontrollimata.
Miks on andmepüügikirjad endiselt nii edukad?
Paljud arvavad, et selliste kirjade õnge lähevad ainult kogenematud kasutajad. Tegelikult näitab statistika vastupidist. Petturid tunnevad inimeste käitumist väga hästi. Nad kasutavad emotsioone, mitte tehnoloogiat.
Viis kõige sagedamini kasutatavat psühholoogilist võtet
Kiireloomulisus
-
„Sinu konto blokeeritakse.“
-
„Tegutse 24 tunni jooksul.“
-
„Kinnita oma isikusamasus viivitamata.“
Mida vähem on aega mõtlemiseks, seda suurem on tõenäosus, et inimene lingile klõpsab.
Hirm
Sõnumis öeldakse, et konto on ohus, makse on tegemata või juurdepääs peatatakse peagi.
Autoriteet
Ründajad esinevad pankade, riigiasutuste, kullerfirmade või IT-teenuse pakkujatena, sest inimesed usaldavad selliseid brände.
Uudishimu
-
„Kuula häälsõnum ära.“
-
„Sulle on saadetud dokument.“
-
„Vaata lisatud arvet.“
Kasu
-
„Kinkekaart.“
-
„Võidetud auhind.“
-
„Sooduskood.“
Just võime tekitada emotsioone on peamine põhjus, miks andmepüügirünnakud on endiselt nii tõhusad.
Levinumad andmepüügi liigid e-kirjas
Konto turvateated
Need on ühed kõige levinumad ja neis väidetakse tavaliselt, et:
-
Tuvastatud on kahtlane sisselogimine
-
Parool aegub peagi
-
Konto blokeeritakse
-
Isikusamasus tuleb kinnitada
Eesmärk on panna kasutaja sisestama oma parooli võltsitud sisselogimislehele.
Võltsarved
Võltsarve võib olla PDF, Word-dokument, ZIP-arhiiv või HTML-fail. Ettevõtted saavad arveid pidevalt, seepärast on seda liiki rünnakud eriti tõhusad. Manus võib sisaldada kahjulikku koodi või viia kasutaja võltsitud sisselogimislehele.
Pakiteated
Petturid kasutavad ära inimeste harjumust internetist osta. Sõnumis väidetakse, et saadetist ei saa kohale toimetada, et tuleb tasuda väike tolli- või kohaletoimetamistasu või et aadress vajab kinnitamist.
Juhi nimel saadetud kirjad
Need on ettevõtetele eriti ohtlikud. Ründaja esineb ettevõtte juhi või finantsjuhina ja nõuab kiiret makset või näiteks mõne konfidentsiaalse teabe saatmist. Selliseid rünnakuid tuntakse ka nimetuse Business Email Compromise (BEC) all ja need tekitavad ettevõtetele märkimisväärset rahalist kahju.
Dokumendi jagamise teated
Sellistes kirjades öeldakse, et sulle on antud juurdepääs dokumendile. Pärast lingi avamist jäljendatakse sisselogimislehte, kus palutakse sisestada e-posti parool.
Kuidas andmepüügikirja ära tunda?
Kuigi iga rünnak on erinev, korduvad enamikul juhtudel samad tunnused.
Kiirustab tegutsema
Kui kiri jätab mulje, et tegutseda tuleb viivitamata, on see alati põhjus ettevaatlik olla.
Saatja aadress ei vasta ettevõttele
Nimi võib näida õige, kuid e-posti aadress ise võib olla hoopis teine. Vaata alati kogu aadressi, mitte ainult saatja nime.
Link viib teisele veebilehele
Enne nupule või lingile klõpsamist vii hiirekursor selle kohale. Kui nähtav aadress ei vasta ettevõtte ametlikule veebilehele, ei tasuks lingile klõpsata.
Palub sisestada parooli
Legitiimsed ettevõtted ei palu peaaegu kunagi parooli saata ega e-kirjas saadud lingi kaudu sisestada.
Ootamatud manused
Kui sa ei oota arvet ega dokumenti, ära ava manust ainult sellepärast, et see näeb tähtis välja.
Üldine pöördumine
-
„Aitäh, klient!“
-
„Lugupeetud kasutaja!“
Suur osa ettevõtteid kasutab oma kirjades personaliseerimist.
Sõnum tekitab tugeva emotsionaalse reaktsiooni
Kui kiri tekitab ärevust, hirmu või kiirustamist, peatu enne mis tahes tegevust ja kontrolli hoolikalt selle ehtsust.
Mida teha, kui tekib kahtlus?
Kui sa ei ole kirja ehtsuses kindel
-
Ära kiirusta
-
Ära ava manuseid
-
Ära klõpsa linkidel
-
Kontrolli saatja aadressi
-
Ava teenuse veebileht käsitsi, mitte kirjas oleva lingi kaudu
-
Vajaduse korral võta ettevõttega ühendust ametlike kontaktkanalite kaudu
Ühe minuti kulutamine kirja kontrollimisele on palju ohutum kui tagajärgedega tegelemine.
Mida teha, kui siiski lingile klõpsasid?
See ei tähenda veel, et oled rünnaku ohvriks langenud. Kui sa ei sisestanud mingit teavet ega laadinud midagi alla, võib risk olla väike.
Kui sisestasid kasutajanime või parooli
-
Vaheta kohe parool
-
Lülita sisse kaheastmeline autentimine (2FA), kui see ei ole veel aktiveeritud
-
Vaata üle oma konto hiljutised sisselogimised
-
Teavita ettevõtte IT-spetsialisti või teenusepakkujat
Mida kiiremini tegutsed, seda suurem on võimalus tagajärgi ära hoida.
Kuidas saavad ettevõtted oma töötajaid kaitsta?
Kuigi tehnilised turvalahendused on tähtsad, on inimene endiselt küberturvalisuse oluline osa.
Kõige tõhusamad kaitsemeetmed
-
Töötajate regulaarne küberturvalisuse koolitus
-
Andmepüügi simulatsioonid
-
Mitmeastmelise autentimise (MFA) kasutamine
-
SPF-i, DKIM-i ja DMARC-i seadistamine e-posti domeenidele
-
Kaasaegsed e-posti turvafiltrid
-
Selgelt määratud kord kahtlastest kirjadest teatamiseks
Kokkuvõte
Andmepüügikirju on üha raskem ära tunda. Tänapäeval on neil sageli professionaalne kujundus, korrektne keel ja hästi jäljendatud ettevõtte visuaalne identiteet, seetõttu ei tohi tugineda ainult sellele, kuidas kiri välja näeb.
Parim viis end kaitsta on säilitada kriitiline mõtlemine. Kui kiri õhutab kiiresti tegutsema, nõuab juurdepääsuandmete sisestamist või tundub ootamatu, kuluta selle kontrollimiseks paar minutit. Selline harjumus võib kaitsta nii sinu isikuandmeid kui ka ettevõtte teavet.