Verkkovaras vaanii henkilötietoja
Viestintäviraston tietoturvaloukkauksiin erikoistunut CERT-FI-yksikkö näkee identiteettivarkauksien tekevän tuloaan Suomen markkinoille.
Identiteettivarkaat saalistavat käyttäjätietoa erilaisista sähköisistä asiointipalveluista, kuten nettipankista.
Verkkovaras yrittää erilaisten haittaohjelmien avulla kaapata käyttäjän selaintietoja. Haittaohjelmia he ujuttavat järjestelmiin esimerkiksi roskapostin liitetietojen kautta.
Ulkomailla verkkovarkaat ovat saaneet selville esimerkiksi käyttäjän pankkiyhteystietoja. Kun käyttäjä on asioinut nettipankissa, varas on voinut tehdä samaan aikaan ylimääräisiä tilisiirtoja.
Kerättyjä käyttäjätunnuksia on maailmalta löydetty isoja määriä, mutta niissä suomalaisten osuus on ollut erittäin pieni. Tiedoista osa on ollut harmittomia palveluihin liittyviä. Pankkivarkauksien kohteeksi suomalaiset eivät ole vielä joutuneet.
Haittaohjelmien kehitystyökaluissa esiintyy kuitenkin myös suomalaisten palvelujen nimiä.
– Tästä arvelemme, että jossain vaiheessa myös suomalaisia palveluja vastaan yritetään hyökätä. Toistaiseksi sellaisista ohjelmista ei ole meille tullut tietoja, tietoturva-asiantuntija Ari Husa ennustaa.
Husa sanoo, että identiteettivarkaus on kansainvälinen trendi.
– Lähivuosina se tulee myös markkinoiden reuna-alueille.
Suomalaisia nettipankkeja on Husan mukaan suojannut se, että käyttäjillä ovat vaihtuvat salasanat. Suomessa on myös käytössä kehittyneitä tunnistautumismenetelmiä, kuten henkilökortti. Lisäksi suomen kieli vaikeuttaa uskottavien huijaussivustojen luomista.
– Identiteettivarkaus on rikolliselle helppoa esimerkiksi eBay-nettihuutokaupan tapaisessa yhden tunnuksen ja salasanan palvelussa.















Kommentit (5)
Loistavaa. Tehdään vielä nettipankkien sivut jollain murteella niin siinähän yrittävät. Ekkönä ossoo?!
Apple päivitys saatavana !
iTunes+QuickTimePlayer päivitys saatavana !
Kovin vähän on julkisuudessa keskustelua tietoturvayhtiöiden omistuspohjasta ja -suhteista. Jos jonakin pilvisenä päivänä ulkomainen pääomasijoittaja päättäisi nielaista esim. FSecure´n ja myydä "nouhaut", You know ?