Janne Yli-Korhonen
11. helmikuuta, 2020 19:56
Tietoturvayhtiö Check Pointin tutkijat selvittivät eniten käytetyt brändit ja alustat, joita käytetään tietojenkalastelussa. Tarkasteltu ajanjakso sijoittui vuoden 2019 vuoden viimeiselle neljännekselle (lokakuu - joulukuu), johon sisältyvät verkkokauppojen vuoden vilkkaimmat alennusmyynnit, kuten Black Friday ja jouluale.
Raportin mukaan tietojenkalasteluhyökkäyksissä eniten käytetty brändi on Facebook, jota maailmanlaajuisesti käytettiin 18%:n edestä. Toiseksi sijoittui Yahoo! (10%) ja kolmanneksi eniten käytetään Netflixiä (5%).
Tietojenkalasteluhyökkäyksissä rikollinen yrittää jäljittää brändien virallisten verkkosivuja ulkonäköä ja olemusta käyttämällä samankaltaista verkkotunnusta tai URL-osoitetta. Linkki väärennetylle sivulle lähetetään uhrille esimerkiksi sähköpostin tai saastuneen mobiilisovelluksen kautta. Tietojenkalastelussa käytetään usein lomaketta, jonka avulla yritetään kerätä uhrilta esimerkiksi maksutietoja.
Alustana eniten tietojenkalastelua tapahtui verkossa (48%), jota seuraavat sähköposti (27%) ja mobiili (25%). Verkossa tapahtuvassa tietojenkalastelussa yleisin nimi on Spotify ja sähköpostin osalta huijauksia tehdään eniten Yahoon nimissä.
Brändit on luokiteltu huijausyrityksissä käytetyn yleisen ulkoasun perusteella:
Raportissa kerrotaan, että käytetty brändi vaihtelee hyvin paljon käytetystä alustasta. Esimerkiksi mobiilin kohdalla tietojenkalastelussa käytetään pankkien ja sosiaalisen median brändejä, kun taas sähköpostin kohdalla käytetään enemmän teknologia-alan brändejä.
Raportissa nostetaan myös esille Ray-Ban, joka oli erityisen suosittu brändi tietojenkalastelussa sähköpostin avulla Black Fridayn aikana. Yleisin tapa houkutella uhreja sähköpostissa on käyttää houkuttelevaa otsikkoa, jossa kerrotaan Ray-Banien olevan jopa 90% verran alennuksessa Black Fridayn aikana.
Esimerkki tietojenkalastelussa käytetystä sivusta (kuva: Check Point).
Verkko (48%)
Sähköposti (27%)
Mobiili (25%)