{"id":265881,"date":"2023-01-16T09:08:00","date_gmt":"2023-01-16T06:08:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=265881"},"modified":"2023-06-20T03:04:28","modified_gmt":"2023-06-20T00:04:28","slug":"phishing-in-the-future-tilastot-ja-ennusteet-vuodelle-2022-ja-sen-jalkeen","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fi\/phishing-in-the-future-tilastot-ja-ennusteet-vuodelle-2022-ja-sen-jalkeen\/","title":{"rendered":"Phishing in the Future: Tilastot ja ennusteet vuodelle 2022 ja sen j\u00e4lkeen"},"content":{"rendered":"\n<p>Tietojenkalastelu on vanhin temppu hakkereiden kirjassa. I\u00e4st\u00e4\u00e4n huolimatta t\u00e4m\u00e4 hy\u00f6kk\u00e4ysvektori on kest\u00e4vin niist\u00e4 kaikista. Ajan my\u00f6t\u00e4 tietojenkalasteluyritykset ovat parantuneet suuresti kyvyss\u00e4\u00e4n n\u00e4ytt\u00e4\u00e4 oikeutetuilta ja pett\u00e4\u00e4 vakuuttavasti maallikoita ja jopa monissa tapauksissa kyberturvallisuuden asiantuntijoita.<\/p>\n<p>Teko\u00e4lyn, esineiden Internetin ja siihen liittyvien teknologioiden ilmaantumisen my\u00f6t\u00e4 tietojenkalastelun m\u00e4\u00e4r\u00e4 ja virulenssi todenn\u00e4k\u00f6isesti vain lis\u00e4\u00e4ntyy. Ei ole yll\u00e4tt\u00e4v\u00e4\u00e4, ett\u00e4 <a href=\"https:\/\/docs.apwg.org\/reports\/apwg_trends_report_q3_2019.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">APWG raportoi<\/a> tietojenkalastelusivustojen m\u00e4\u00e4r\u00e4n lis\u00e4\u00e4ntyneen 138 328:sta 266 387:\u00e4\u00e4n <strong>, mik\u00e4 tarkoittaa l\u00e4hes kaksinkertaista kasvua<\/strong> lyhyell\u00e4 ajanjaksolla vuoden 2018 nelj\u00e4nnen ja 2019 kolmannen nelj\u00e4nneksen v\u00e4lill\u00e4.<\/p>\n<p>T\u00e4m\u00e4 on vain yksi monista h\u00e4lytt\u00e4vist\u00e4 tilastoista, jotka paljastavat, kuinka tuhoisaa tietojenkalastelu on ollut l\u00e4himenneisyydess\u00e4 sek\u00e4 ihmisille ett\u00e4 yrityksille. Viimeaikaiset tapahtumat, teknologinen kehitys (AI ja syv\u00e4 v\u00e4\u00e4renn\u00f6s) ja ymp\u00e4r\u00f6iv\u00e4 data osoittavat huolestuttavan \u2013 kuten huomaat t\u00e4st\u00e4 artikkelista \u2013, ett\u00e4 tietojenkalastelun uhka voi muuttua viel\u00e4kin suuremmaksi ja salakavalammaksi kuin se jo on.<\/p>\n<p>Ja emme ehk\u00e4 ole t\u00e4ysin valmiita siihen.<\/p>\n<h2>Phishing Statistics \u2013 The Damage Done<\/h2>\n<p><strong>Jaa t\u00e4m\u00e4 kuva sivustollasi<\/strong><\/p>\n<p>Tietojenkalastelutilastot osoittavat nousevaa trendi\u00e4, erehtym\u00e4t\u00f6nt\u00e4 nousua, jota ei ole havaittu viimeisiin 3 vuoteen. Greg Aaaron, APWG:n vanhempi tutkija, sanoi: &quot;T\u00e4m\u00e4 on pahin jakso tietojenkalastelulle, jonka APWG on n\u00e4hnyt kolmeen vuoteen, vuoden 2016 nelj\u00e4nnen nelj\u00e4nneksen j\u00e4lkeen&quot;.<\/p>\n<p><a href=\"https:\/\/enterprise.verizon.com\/resources\/reports\/dbir\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Verizonin<\/a> mukaan 32 % vuonna 2018 ilmoitetuista tietomurroista johtui tietojenkalasteluhy\u00f6kk\u00e4yksist\u00e4. Tilanne paheni entisest\u00e4\u00e4n vuonna 2019, kun <strong><a href=\"https:\/\/retruster.com\/blog\/2019-phishing-and-email-fraud-statistics.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">tietojenkalastelu oli vastuussa 90 prosentista<\/a> tietomurroista<\/strong>. Tilastot viittaavat siihen, ett\u00e4 hakkerit luottavat edelleen p\u00e4\u00e4asiassa sosiaaliseen suunnitteluun ja luottamustemppuihin raa'an voiman ja muiden kehittyneempien hy\u00f6kk\u00e4ysten sijaan p\u00e4\u00e4st\u00e4kseen k\u00e4siksi k\u00e4ytt\u00e4jien\/yritysten arkaluontoisiin tietoihin.<\/p>\n<p>Tietojenkalasteluhy\u00f6kk\u00e4ysten tehokkuutta ja suurta onnistumisprosenttia kyberrikollisille voidaan arvioida my\u00f6s sen perusteella, ett\u00e4 joka kuukausi luodaan jopa <strong><a href=\"https:\/\/www.prnewswire.com\/news-releases\/nearly-15-million-new-phishing-sites-created-each-month-300524095.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">1,5 miljoonaa tietojenkalastelusivustoa .<\/a><\/strong> T\u00e4llaista poikkeuksellisen suurta aktiivisuutta voidaan yll\u00e4pit\u00e4\u00e4 vain, jos phishing-agentit hy\u00f6tyv\u00e4t siit\u00e4 komeasti.<\/p>\n<p>Itse asiassa yritystasolla keskikokoisten <a href=\"https:\/\/siliconangle.com\/2017\/11\/30\/phishing-attacks-cost-1-6m-average-enterprises-successfully-fighting-back\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">tietojenkalasteluyritysten keskim\u00e4\u00e4r\u00e4iset tappiot ovat 1,6 miljoonaa dollaria<\/a><strong>.<\/strong> Ei ihme, ett\u00e4 tietojenkalastelulla on erityinen paikka jokaisen hakkerin syd\u00e4mess\u00e4.<\/p>\n<p>Tietojenkalastelun kest\u00e4v\u00e4 menestys johtuu yksinkertaisesti inhimillisest\u00e4 taipumuksestamme olla kiusaus suorittaa jokin toimi, varsinkin kun luotamme l\u00e4hteeseen.<\/p>\n<p>Salvatore Stolfo, Alluresecurityn teknologiajohtaja, <a href=\"https:\/\/www.alluresecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">huomauttaa<\/a> osuvasti:<\/p>\n<blockquote>\n<p>On totta, ett\u00e4 vastustajat voivat k\u00e4\u00e4nt\u00e4\u00e4 teko\u00e4lyn ja aseistaa ne kohdistaakseen ihmisiin kyberhy\u00f6kk\u00e4yksi\u00e4. Mutta tosiasia on, ett\u00e4 tietojenkalastelussa hy\u00f6kk\u00e4\u00e4jien ei tarvitse edes olla niin tekniikkataitoja menesty\u00e4kseen. Ja t\u00e4st\u00e4 syyst\u00e4 tietojenkalastelu on edelleen yleisin hy\u00f6kk\u00e4ysvektori. Se hy\u00f6dynt\u00e4\u00e4 perusvaistoamme luottaa ja napsauttaa linkki\u00e4, jonka uskomme tulevan laillisesta l\u00e4hteest\u00e4, kuten pankistasi, tai br\u00e4ndist\u00e4, jonka tunnet ja johon luotat, kuten Microsoft, Netflix tai PayPal.<\/p>\n<\/blockquote>\n<h2>Kehittyv\u00e4t menetelm\u00e4t \u2013 Phishers on the Storm<\/h2>\n<p>Tietojenkalastelumenetelm\u00e4t ja -strategiat kehittyv\u00e4t vain ajan my\u00f6t\u00e4. Itse asiassa tekniikoiden parannukset ovat jo ilmeisi\u00e4, mik\u00e4 osoittaa kohti vakavasti ep\u00e4varmaa kyberturvallisuusymp\u00e4rist\u00f6\u00e4 tulevina aikoina.<\/p>\n<\/p>\n<p><strong>Jaa t\u00e4m\u00e4 kuva sivustollasi<\/strong><\/p>\n<h3>Spear-phishing<\/h3>\n<p>Olemme jo n\u00e4hneet s\u00e4hk\u00f6postien tietojenkalastelun normien muuttuvan. Perinteisesti haulikon l\u00e4hestymistapaa k\u00e4ytet\u00e4\u00e4n yleisemmin, kun hakkeri haluaa houkutella mahdollisimman monia ihmisi\u00e4. Yrityksen tietoturvaan kohdistuvat hy\u00f6kk\u00e4ykset onnistuvat kuitenkin huomattavasti todenn\u00e4k\u00f6isemmin, jos ne suoritetaan kohdistetulla tavalla, mik\u00e4 tunnetaan nimell\u00e4 keih\u00e4s-phishing.<\/p>\n<p><a href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/security\/email-security\/what-is-phishing.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cisco v\u00e4itt\u00e4\u00e4<\/a>, ett\u00e4 95 % kaikista yrityksen tietoturvaverkkoihin kohdistuvista hy\u00f6kk\u00e4yksist\u00e4 on mahdollista keih\u00e4\u00e4n kalastelun vuoksi. Tietojenkalasteluhy\u00f6kk\u00e4yksess\u00e4 hakkeri saattaa esiinty\u00e4 todellisena \u2013 usein korkean profiilin \u2013 organisaation tai toimialan j\u00e4senen\u00e4 yritt\u00e4\u00e4kseen houkutella s\u00e4hk\u00f6postin vastaanottajaa paljastamaan tietojaan.<\/p>\n<p>71 % hakkeriryhmist\u00e4 k\u00e4ytti keih\u00e4s-phishing-s\u00e4hk\u00f6postiviestej\u00e4 <a href=\"https:\/\/www.cpomagazine.com\/cyber-security\/cybersecurity-in-2018-what-you-need-to-know\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ensisijaisena tartuntatapana<\/a> vuonna 2017. Skear-phishingin suuri onnistumisprosentti on yksinkertaisesti seurausta paremmin naamioidusta toisena henkil\u00f6n\u00e4 esiintymisest\u00e4, mik\u00e4 houkuttelee varovaisemmatkin olla huijattu.<\/p>\n<p>IT-asiantuntija ja <a href=\"https:\/\/bybloscoffee.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Byblos Coffeen<\/a> perustaja Dennis Bell ennustaa, ett\u00e4:<\/p>\n<blockquote>\n<p>Vuonna 2021 Spear-phishing olisi yleisemp\u00e4\u00e4\u2026 Teko\u00e4lyn ja ML:n avulla voidaan tunnistaa parhaat kohteet sen perusteella, mit\u00e4 he tekev\u00e4t verkossa. He voivat jopa ker\u00e4t\u00e4 tietoja siit\u00e4, kenell\u00e4 on suurin p\u00e4\u00e4sy heid\u00e4n yritysverkkoonsa. Kun teko\u00e4ly ja ML ovat keksineet profiilit, he voivat alkaa l\u00e4hett\u00e4\u00e4 r\u00e4\u00e4t\u00e4l\u00f6ityj\u00e4 tietojenkalastelumateriaaleja kohteen haavoittuvuuksien perusteella.<\/p>\n<\/blockquote>\n<h3>Deep Fakes ja AI<\/h3>\n<p>Teko\u00e4lyn v\u00e4\u00e4rink\u00e4ytt\u00f6 ja siit\u00e4 seuraava teknologian, kuten syv\u00e4n v\u00e4\u00e4renn\u00f6ksen, kehitys on toinen raskas isku toiveillemme tietojenkalasteluvapaasta internetist\u00e4. Ennen teko\u00e4ly\u00e4 tietojenkalastelijat saattoivat naamioitua vain taitavasti suunniteltujen s\u00e4hk\u00f6postien ja verkkosivustojen taakse. Teko\u00e4lyn ja syv\u00e4n v\u00e4\u00e4renn\u00f6ksen avulla he voivat jopa esiinty\u00e4 mink\u00e4 tahansa valitsemansa henkil\u00f6n kasvoina ja \u00e4\u00e4nen\u00e4, mik\u00e4 antaa manipulointipetoksille kokonaan uuden ulottuvuuden.<\/p>\n<p>Kim Martin, biometriikkayhti\u00f6 <a href=\"https:\/\/www.idrnd.ai\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ID R&D<\/a> :n markkinointijohtaja, huomauttaa:<\/p>\n<blockquote>\n<p>Huijarit k\u00e4ytt\u00e4v\u00e4t koneoppimista ja teko\u00e4ly\u00e4 suorittaakseen kehittyneit\u00e4 tietojenkalasteluhy\u00f6kk\u00e4yksi\u00e4, joissa he esiintyv\u00e4t todellisina valtuutettuina k\u00e4ytt\u00e4jin\u00e4 synteettisen puheen edistymisen avulla. \u00c4skett\u00e4isess\u00e4 skenaariossa \u00e4\u00e4ni &quot;syv\u00e4 v\u00e4\u00e4renn\u00f6s&quot;, joka huijasi toimitusjohtajan siirt\u00e4m\u00e4\u00e4n 243 000 dollaria unkarilaiselle toimittajalle. Toimitusjohtaja luuli, ett\u00e4 pyynt\u00f6 tuli h\u00e4nen pomoltaan. N\u00e4iden ominaisuuksien avulla huijarit ovat l\u00f6yt\u00e4neet uuden v\u00e4lineen sosiaaliseen suunnitteluun ja tavan p\u00e4\u00e4st\u00e4 yli biometriseen todentamiseen, jos asianmukaisia \u200b\u200bsuojauksia ei ole olemassa.<\/p>\n<\/blockquote>\n<p>Luonnollisen kielen k\u00e4sittelyn edistyminen avaa uuden tien uhkatoimijoille. Koneoppimisen k\u00e4ytt\u00e4minen yrityshenkil\u00f6st\u00f6n huijaamiseen tarkoitettujen virallisten kirjeiden laatimiseen on eritt\u00e4in todellinen mahdollisuus t\u00e4n\u00e4\u00e4n ja tulee l\u00e4hes varmasti yleistym\u00e4\u00e4n tulevaisuudessa.<\/p>\n<p>Natural Language Processing on yksi aktiivisesti tutkituista teko\u00e4lyn aloista, joka pystyy ymm\u00e4rt\u00e4m\u00e4\u00e4n ihmisten kieli\u00e4 ja kommunikoimaan tehokkaasti sit\u00e4 k\u00e4ytt\u00e4en. Koska n\u00e4m\u00e4 ominaisuudet paranevat ajan my\u00f6t\u00e4, ihmisen ja koneper\u00e4isen kielen v\u00e4lisen eron huomaaminen tulee olemaan valtava haaste. Kuten digitaalisen yksityisyyden asiantuntija <a href=\"https:\/\/www.linkedin.com\/in\/attila-tomaschek\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Attila Tomaschek<\/a> korostaa:<\/p>\n<blockquote>\n<p>kyberrikollinen voisi ruiskuttaa haittaohjelman olemassa olevaan s\u00e4hk\u00f6postis\u00e4ikeeseen, joka pystyy hy\u00f6dynt\u00e4m\u00e4\u00e4n teko\u00e4ly\u00e4 ja ML:\u00e4\u00e4 analysoimaan ketjun kielt\u00e4 ja kontekstia, oppiakseen ja j\u00e4ljittelem\u00e4\u00e4n luonnollista ihmiskielt\u00e4 ja r\u00e4\u00e4t\u00e4l\u00f6id\u00e4 n\u00e4in vakuuttavia, luonnolliselta kuulostavia tietojenkalasteluviestej\u00e4. yksitt\u00e4isiin kohteisiin.&quot; H\u00e4n huomauttaa my\u00f6s, kuinka teko\u00e4lyohjatut chat-botit voivat huijata uhrit napsauttamaan haitallisia linkkej\u00e4.<\/p>\n<\/blockquote>\n<p>H\u00e4lytt\u00e4vin tosiasia n\u00e4iden kaikkien joukossa on, ett\u00e4 t\u00e4m\u00e4 ei ole futuristinen ennuste, joka on liian kaukana nykyp\u00e4iv\u00e4st\u00e4 murehtiakseen. N\u00e4m\u00e4 ovat hyvin todellisia ominaisuuksia, jotka ovat jo olemassa l\u00e4hes pelottavassa m\u00e4\u00e4rin.<\/p>\n<p>Koneoppiminen voi my\u00f6s tehd\u00e4 tietojenkalasteluhy\u00f6kk\u00e4ykset havaitsemattomiksi. Ajan my\u00f6t\u00e4 s\u00e4hk\u00f6posti voi oppia ohittamaan s\u00e4hk\u00f6postisuodattimet k\u00e4ytt\u00e4m\u00e4ll\u00e4 yh\u00e4 realistisempaa kielt\u00e4 n\u00e4ytt\u00e4\u00e4kseen t\u00e4ysin lailliselta. T\u00e4st\u00e4 kertoo Will Pearce, Silent <a href=\"https:\/\/silentbreaksecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Break Securityn vanhempi turvallisuuskonsultti<\/a><\/p>\n<blockquote>\n<p>Adversarial Machine Learning pystyy tekem\u00e4\u00e4n tietojenkalasteluyritykset havaitsemattomiksi \u2013 jotkut vuonna 2019 julkaistut tutkimukset nimelt\u00e4 &quot;Proof-Pudding&quot; tekiv\u00e4t juuri t\u00e4m\u00e4n. Proofpoint-roskapostisuodatin vuoti roskapostin ennustepisteit\u00e4, tutkimus ker\u00e4si tietojoukon ja koulutti mallin tulostamaan sanoja, jotka varmistaisivat, ett\u00e4 phishing-s\u00e4hk\u00f6postit j\u00e4iv\u00e4t &quot;havaitsematta&quot;. Koneoppimisj\u00e4rjestelm\u00e4t ovat uusi hy\u00f6kk\u00e4yspinta, jota ei yleens\u00e4 ymm\u00e4rret\u00e4 hyvin.<\/p>\n<\/blockquote>\n<p>Ottaen huomioon, ett\u00e4 yksinkertaisilla algoritmeilla voidaan m\u00e4\u00e4ritt\u00e4\u00e4 jopa <a href=\"https:\/\/vpn.inform.click\/fi\/kuinka-facebook-haluaa-paljastaa-piilotetut-ominaisuudet\/\" title=\"piilotettuja tietoja Facebook-profiileista\">piilotettuja tietoja Facebook-profiileista<\/a>, syv\u00e4n v\u00e4\u00e4renn\u00f6ksen ja kontradiktorisen ML:n yhdistelm\u00e4 laajentaa huomattavasti keskivertotietojenkalastelijan k\u00e4ytett\u00e4viss\u00e4 olevien hy\u00f6kk\u00e4ysten m\u00e4\u00e4r\u00e4\u00e4.<\/p>\n<h3>Homografihy\u00f6kk\u00e4ykset<\/h3>\n<p>Homografihy\u00f6kk\u00e4ys hy\u00f6dynt\u00e4\u00e4 sit\u00e4 tosiasiaa, ett\u00e4 useimpien nykyaikaisten kielten aakkosten monet kirjaimet ovat samankaltaisia. Esimerkiksi kirjain B on kreikaksi \u03b2. T\u00e4m\u00e4n tiedossa haitallinen tietojenkalastelusivusto voi k\u00e4ytt\u00e4\u00e4 verkkotunnusta, joka n\u00e4ytt\u00e4\u00e4 t\u00e4sm\u00e4lleen toiselta lailliselta verkkotunnukselta. Yhden pienen hahmon eroa on usein mahdoton havaita, varsinkin pienempien k\u00e4mmenlaitteiden, kuten \u00e4lypuhelimien, n\u00e4yt\u00f6ill\u00e4.<\/p>\n<p>Esimerkiksi: <a href=\"https:\/\/www.xn--thendependent-yib.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">https:\/\/www.the\u00edndependent.com\/<\/a> eroaa The Independentin verkkotunnuksesta vain yhdell\u00e4 merkill\u00e4: i-kirjaimella. N\u00e4m\u00e4 samankaltaiset verkkotunnukset vain lis\u00e4\u00e4v\u00e4t nykyaikaisten tietojenkalastelun tekniikoiden arsenaalia.<\/p>\n<h2>Tulevaisuus \u2013 Korona, Yhdysvaltain vaalit ja teknologian v\u00e4\u00e4rink\u00e4ytt\u00f6<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" alt=\"\"><\/a><\/p>\n<p><strong>Jaa t\u00e4m\u00e4 kuva sivustollasi<\/strong><\/p>\n<p>Tekniset valmiudet edustavat vain yht\u00e4 mahdollisuutta monien mahdollisuuksien joukossa, joita tietojenkalastelijat hy\u00f6dynt\u00e4v\u00e4t k\u00e4ynnist\u00e4\u00e4kseen yh\u00e4 tuhoisempia kyberhy\u00f6kk\u00e4yksi\u00e4. Salaper\u00e4isen koronaviruksen aiheuttamaa paniikkia hy\u00f6dynt\u00e4en huijarit k\u00e4ynnist\u00e4v\u00e4t tietojenkalastelukampanjoita huijatakseen ihmisi\u00e4 napsauttamaan haitallisia linkkej\u00e4 ja antamaan arkaluonteisia tietoja.<\/p>\n<p>Merkitt\u00e4vimm\u00e4n tapauksen t\u00e4llaisista tietojenkalastelurikoksista <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">raportoi Kaspersky,<\/a> jossa tietojenkalasteluviestit, jotka teeskentelev\u00e4t CDC:n l\u00e4hett\u00e4mi\u00e4, varastavat tietosi, kun napsautat linkki\u00e4, jossa pyydet\u00e4\u00e4n Outlook-kirjautumista. S\u00e4hk\u00f6postit ovat per\u00e4isin cdc-gov.org-verkkotunnuksesta, vaikka laillisen CDC:n toimialue on cdc.gov.<\/p>\n<p>Riitt\u00e4\u00e4, kun sanotaan, ett\u00e4 keskivertok\u00e4ytt\u00e4j\u00e4n on \u00e4\u00e4rimm\u00e4isen vaikeaa huomata t\u00e4t\u00e4 eroa verkkotunnuksessa ja ep\u00e4ill\u00e4 petoksia, varsinkin kun s\u00e4hk\u00f6posti on muotoiltu niin vakuuttavasti ja siin\u00e4 on oikeutettuja ulkoisia linkkej\u00e4. Todellisuudessa koko s\u00e4hk\u00f6postissa ei tietenk\u00e4\u00e4n ole mit\u00e4\u00e4n laillista.<\/p>\n<p>N\u00e4m\u00e4 taktiikat ammentavat tehokkuutensa tilannetta (t\u00e4ss\u00e4 tapauksessa koronavirusta) ymp\u00e4r\u00f6iv\u00e4st\u00e4 paniikista, jossa vallitseva ep\u00e4varmuus ja kiireellisyys voivat oikosulkea viisaankin harkinnan. Tosiel\u00e4m\u00e4n uhkia vastaan \u200b\u200bkyberhy\u00f6kk\u00e4ysten vaara, riippumatta siit\u00e4 kuinka todellinen, on parhaimmillaan vain kaukainen ja perifeerinen.<\/p>\n<p>Yhdysvaltain vaalit 2021 esitt\u00e4v\u00e4t itsens\u00e4 uudeksi tilaisuudeksi tietojenkalastelulle tehd\u00e4 huonoja asioitaan, kuten he tekiv\u00e4t edellisiss\u00e4 vaaleissa. Kuten Exabeamin tuotemarkkinointijohtaja Orion <a href=\"http:\/\/www.exabeam.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Casetto<\/a> huomaavaisesti huomauttaa<\/p>\n<blockquote>\n<p>Tietojenkalastelu ei katoa pian. Yhdysvaltain vuoden 2021 presidentinvaaleja ymp\u00e4r\u00f6iv\u00e4 kiihkeys tarjoaa mahdollisille hy\u00f6kk\u00e4\u00e4jille t\u00e4ydellisen ymp\u00e4rist\u00f6n tietojenkalastelu- ja manipulointikampanjoille. Monet ihmiset ovat intohimoisia, valmiita ryhtym\u00e4\u00e4n toimiin ja vastaanottavat tulvan kommunikaatiota uusista l\u00e4hteist\u00e4; T\u00e4m\u00e4 on t\u00e4ydellinen myrsky, joka j\u00e4tt\u00e4\u00e4 ihmisille runsaasti mahdollisuuksia joutua hyvin muotoiltujen tietojenkalasteluviestien uhreiksi, jotka on naamioitu poliittisten organisaatioiden ja ehdokkaiden viestinn\u00e4ksi.<\/p>\n<\/blockquote>\n<p>N\u00e4m\u00e4 t\u00e4rke\u00e4t tapahtumat yhdistettyn\u00e4 teko\u00e4lyn apuun vain rohkaisevat tietojenkalastelijat ja huijarit k\u00e4ynnist\u00e4m\u00e4\u00e4n \u00e4\u00e4rimm\u00e4isen haitallisia kampanjoita, jotka on kohdistettu kaikkia yhteiskunnan osia vastaan \u200b\u200byksil\u00f6ist\u00e4 kaikenkokoisiin organisaatioihin.<\/p>\n<h2>Tietojenkalastelun puhkeamiseen valmistautuminen<\/h2>\n<p>Paras suoja tietojenkalastelua vastaan \u200b\u200bon edelleen pelkk\u00e4 vanhanaikainen arvostelukykysi, \u00e4lysi, maalaisj\u00e4rki ja varovaisuus. Valitettavasti nopeatempoisessa maailmassa, jossa ihmisten keskittymiskyky heikkenee ja k\u00e4rsiv\u00e4llisyys on viel\u00e4 heikompaa, on tulossa melkoisen haasteen noudattaa huolellisuutta ja varovaisuutta ennen jokaista napsautettua linkki\u00e4 ja jokaista vierailemaasi verkkosivustoa.<\/p>\n<p>T\u00e4st\u00e4 syyst\u00e4 tietojenkalasteluohjelmien merkitys kasvaa my\u00f6s ihmisten auttamiseksi harhaanjohtavien arvioiden tekemisess\u00e4. Jotkin terveen j\u00e4rjen vinkit voivat kuitenkin s\u00e4\u00e4st\u00e4\u00e4 sinua joutumasta seuraavaksi tietojenkalastelun uhriksi.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" alt=\"\"><\/a><\/p>\n<h3>Jaa t\u00e4m\u00e4 kuva sivustollasi<\/h3>\n<h3>Vinkkej\u00e4 k\u00e4ytt\u00e4jille<\/h3>\n<ul>\n<li><strong>Kiinnit\u00e4 huomiota s\u00e4hk\u00f6postin l\u00e4hett\u00e4j\u00e4\u00e4n:<\/strong> Lue aina postilaatikossasi olevat l\u00e4hett\u00e4jien s\u00e4hk\u00f6postiosoitteet. Pienet oikeinkirjoituksen muutokset, merkit, v\u00e4limerkit jne., jotka osoittavat matkijaa, ovat valtava punainen lippu.<\/li>\n<li><strong>Ole eritt\u00e4in varovainen ennen toimien suorittamista:<\/strong> Tietojenkalasteluviestit pyyt\u00e4v\u00e4t yleens\u00e4 sinua suorittamaan joitain toimintoja, kuten napsauttamalla linkki\u00e4 ja\/tai antamaan salasanasi, PIN-koodisi, pankkitilinumerosi jne. T\u00e4llaisia \u200b\u200bs\u00e4hk\u00f6posteja on v\u00e4ltett\u00e4v\u00e4 kaikin keinoin, ellet ole t\u00e4ysin varma, mit\u00e4 olet tekem\u00e4ss\u00e4.<\/li>\n<li><strong>Ep\u00e4ilytt\u00e4v\u00e4t liitteet:<\/strong> Toinen tietojenkalasteluviestien yleinen ominaisuus on omituiset s\u00e4hk\u00f6postiliitteet. Jos n\u00e4et s\u00e4hk\u00f6postiin liitteen\u00e4 tiedostoja tai linkkej\u00e4, joita et odottanut, on parasta v\u00e4ltt\u00e4\u00e4 lataamista tai napsauttamista. Voit my\u00f6s siirt\u00e4\u00e4 osoittimen liitteen tai linkin p\u00e4\u00e4lle hetkeksi ja tarkistaa todellisen URL-osoitteen, johon se osoittaa (napsauttamatta sit\u00e4).<\/li>\n<\/ul>\n<h3>Organisaatioiden rooli<\/h3>\n<p>N\u00e4m\u00e4 ovat joitain varotoimia, joihin voit ryhty\u00e4 k\u00e4ytt\u00e4j\u00e4n\u00e4. Kaikenlaisilla organisaatioilla on kuitenkin edelleen raskaampaa vastuuta tietojenkalastelun torjumisesta tehokkaammin. He voivat aloittaa p\u00e4ivitt\u00e4m\u00e4ll\u00e4 haavoittuvat vanhat tietokonej\u00e4rjestelm\u00e4ns\u00e4 nykyaikaisiksi p\u00e4ivitetyiksi, kuten <a href=\"https:\/\/skyboxstaging.wpengine.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Skybox Securityn<\/a> Threat Intelligence -tiimin johtaja, Sivan Nir korostaa.<\/p>\n<blockquote>\n<p>Vuoden 2019 NCSC:n raportti havaitsi, ett\u00e4 yli 318 julkista verkkoa toimii Windows XP:ll\u00e4 huolimatta siit\u00e4, ett\u00e4 Microsoft lopetti sen tuen vuonna 2014. Kun yritykset luottavat &quot;vanhaan&quot; ohjelmistoon ja verkkorikolliset k\u00e4ytt\u00e4v\u00e4t teko\u00e4ly\u00e4 ja ML:\u00e4\u00e4 haittaohjelmiensa muuntamiseen, tietojenkalasteluhy\u00f6kk\u00e4ykset tulevat l\u00e4hes n\u00e4kym\u00e4tt\u00f6miksi. yrityksen silmiss\u00e4 ja viel\u00e4 tuhoisampi.<\/p>\n<\/blockquote>\n<p>Stolfo huomauttaa, ett\u00e4 useimmat tietojenkalastelijat k\u00e4ytt\u00e4v\u00e4t usein verkkoraapimista j\u00e4ljitell\u00e4kseen laillista verkkotunnusta. H\u00e4n suosittelee koodin upottamista alkuper\u00e4iseen verkkosivustoon, jonka avulla verkkovastaavat voivat seurata ja havaita, onko heid\u00e4n verkkosivustonsa kaavittu, ja ottaa upotetun koodin mukanaan. T\u00e4m\u00e4 koodi laukaisee sitten h\u00e4lytyksen ja ker\u00e4\u00e4 tietoja hakkereista, kuten h\u00e4nen maantieteellisest\u00e4 sijainnistaan, auttaakseen j\u00e4ljitt\u00e4m\u00e4\u00e4n ongelman l\u00e4hteen.<\/p>\n<p>Vaikka n\u00e4m\u00e4 toimenpiteet ovat t\u00e4rkeit\u00e4 yrityksille, jotta he voivat parantaa vastustuskyky\u00e4\u00e4n tietojenkalasteluhy\u00f6kk\u00e4yksi\u00e4 vastaan, mik\u00e4\u00e4n ei korvaa k\u00e4ytt\u00e4jien tietoisuutta tehokkaimpana ennaltaehk\u00e4isev\u00e4n\u00e4 strategiana tietojenkalastelun torjunnassa. Tietojenkalastelu on pohjimmiltaan monimutkainen luottamustemppu.<\/p>\n<p>Siksi on selv\u00e4\u00e4, ett\u00e4 k\u00e4ytt\u00e4j\u00e4t, jotka ovat perill\u00e4 t\u00e4m\u00e4nhetkisist\u00e4 phishing-trendeist\u00e4, ovat paljon paremmin varustautuneet tunnistamaan phishing-hy\u00f6kk\u00e4ykset \u2013 ja oikea tunnistaminen on kaikki mit\u00e4 tarvitaan pysy\u00e4ksesi turvassa silt\u00e4. Kuten <a href=\"https:\/\/www.packetlabs.net\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Packet Lab<\/a> -tiimi huomauttaa:<\/p>\n<blockquote>\n<p>Tietojenkalastelutrendi jatkuu varmasti vuonna 2021 ja tulevina aikoina. Kuten Marcus Hutchins (suosittu haittaohjelmien kirjoittaja) kerran v\u00e4itti, matalan tason haittaohjelmien k\u00e4\u00e4nt\u00e4minen ja tekeminen alkaa olla kadonnutta taidetta, koska tietojenkalastelu on vain paljon yksinkertaisempi tapa vastustajille ja hakkereille saavuttaa tavoitteensa. Packetlabs uskoo t\u00e4h\u00e4n vahvasti, ja se sis\u00e4lt\u00e4\u00e4 usein tietojenkalastelukampanjoita osana arviointejamme auttaakseen lis\u00e4\u00e4m\u00e4\u00e4n tietoisuutta kyberturvallisuudesta ja opettamaan ty\u00f6ntekij\u00f6ille kuinka havaita ja toivottavasti v\u00e4ltt\u00e4\u00e4 tietojenkalastelu.<\/p>\n<\/blockquote>\n<h2>Viimeinen Sana<\/h2>\n<p>Kaikki olemassa olevat datapisteet ja tulevaisuuden ennusteet osoittavat, ett\u00e4 tietojenkalastelun uhka yleisimpana hy\u00f6kk\u00e4ysvektorina on tullut j\u00e4\u00e4d\u00e4kseen. Tietojenkalastelu tekniikkana todellakin kehittyy nopeasti kohti korkeampaa kehittyneisyytt\u00e4 hy\u00f6dynt\u00e4m\u00e4ll\u00e4 teko\u00e4lyn tehokkaita ominaisuuksia.<\/p>\n<p>Jos t\u00e4m\u00e4 ei riitt\u00e4isi, koronavirukseen liittyv\u00e4 paniikki, tulevat USA:n vaalit ja muut t\u00e4rke\u00e4t tapahtumat vain pahentavat uhkaa toimimalla t\u00e4ydellisen\u00e4 ymp\u00e4rist\u00f6n\u00e4 salakavalaisille tietojenkalastelukampanjoille kukoistamaan ja houkuttelemaan kaikenlaisia \u200b\u200bk\u00e4ytt\u00e4ji\u00e4 yksil\u00f6iden ja organisaatioiden luo. taso yht\u00e4l\u00e4inen.<\/p>\n<p>Nykytilanteen vakavuudesta huolimatta juuri yksinkertaisimmat toimenpiteet ovat ratkaisevia, jotta yhteiskunta yleens\u00e4 selvi\u00e4\u00e4 t\u00e4st\u00e4 vaikeasta ajasta: pysy rauhallisena. Mutta kuinka rauhallisina voimme pysy\u00e4 kohdatessamme maailmanlaajuista pandemiaa, joka saa kaikki muut huolenaiheet \u2013 sin\u00e4ns\u00e4 ehdottoman t\u00e4rkeit\u00e4 \u2013 n\u00e4ytt\u00e4m\u00e4\u00e4n v\u00e4h\u00e4p\u00e4t\u00f6isilt\u00e4 verrattuna?<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tietojenkalastelusta tulee entist\u00e4 tuhoisampaa teko\u00e4lyn k\u00e4ytt\u00f6\u00f6noton, koronavirukseen liittyv\u00e4n paniikkien ja Yhdysvaltain vaalien kiihkon my\u00f6t\u00e4.<\/p>\n","protected":false},"author":1,"featured_media":361614,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8539,8519,8477,8436,8488],"tags":[],"class_list":["post-265881","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-asetukset","category-datan-suojelu","category-vpn-ja-yksityisyys","category-vpn-tietokoneille","category-vpn-ohjeet"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/265881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/comments?post=265881"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/265881\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media\/361614"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media?parent=265881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/categories?post=265881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/tags?post=265881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}