Nykyajan maailmassa kyberuhat ovat läsnä lähes kaikkialla. Ne saattavat piileskellä lastesi makuuhuoneen yöpöydällä lepäävässä älylaitteessa. Tai lentoaseman ilmaisessa Wi‑Fi-verkossa, johon yhdistät kannettavasi lentoa odottaessasi. Ne voivat jopa asentaa itsensä taskussasi kulkevaan puhelimeen. Nämä uhat saattavat johtaa siihen, että joudut tietomurron uhriksi tai laitteeseesi saadaan ujutettua troijalainen — tai jotain vielä pahempaa.
Kyberuhkien määrä on kasvussa
Monet meistä lankeavat kyberrikoksen uhriksi. Tämä luo huijareille merkittävän taloudellisen kannusteen. F‑Securen kysely vuodelta 2022 kertoo, että kolmasosa internetkäyttäjistä on kokenut jonkin kyberrikoksen kuluneen 12 kuukauden aikana (lähde: F‑Securen Simply Protected
‑kuluttajakysely, joulukuu 2022).
Kaikki lähtee taloudellisista motivaatioista
, kertoo Tom Gaffney, F‑Securen verkkopalvelujen liiketoimintakehitysjohtaja. Kaikessa on kyse rahasta. Kyberrikolliset menevät sinne, missä on rahaa, ja he etsivät rahaa sieltä, missä on paljon käyttäjiä ja haavoittuvuuksia
.
Tunnista uhat, jotta voit välttää ne
Tiedämme, että kyberuhat ovat todellisia. Mutta miltä ne oikein näyttävät? Ja miten ne vaikuttavat uhreihinsa? Kerromme seuraavaksi kolmesta yleistyvästä uhasta, jotka leviävät maailmalla: tietoja varastavista ohjelmista, tietojenkalastelusta ja vilpillisistä Android-sovelluksista. Haluamme kertoa, miten voit välttää nämä yleistyvät kyberuhat ja tunnistaa ne ennen kuin ne ehtivät aiheuttaa sinulle vakavaa haittaa.
1. Tietoja varastavat ohjelmat
Tietoja varastavat haittaohjelmat eli infostealerit ovat kehittyneet yleisimmäksi haittaohjelmatyypiksi. RedLine Stealer on näiden uhkien yleisin edustaja.
Tietoja varastavien haittaohjelman ylälaji on troijalainen eli ohjelma, joka on suunniteltu johtamaan käyttäjä harhaan naamioimalla se oikeaksi ohjelmaksi, kuten mobiililaitteiden pankkisovellukseksi. Tietojen varastajat voivat kaapata hyvinkin monenlaisia tietoja, kuten tilien salasanoja, kryptovaluuttatietoja, luottokorttitietoja, jne.
Tietojen varastajien toimintaperiaate
Rikolliset houkuttelevat uhrinsa asentamaan tietoja varastavan haittaohjelman huijaamalla heidät avaamaan haitallisen liitteen tai linkin. Kun uhri erehtyy tekemään näin, haittaohjelman asennus alkaa uhrin huomaamatta. Kun tietojen varastaja on päässyt uhrin tietokoneeseen, se alkaa kerätä tietoja ja odottaa lisäohjeita.
Asennettu tietojen varastaja toimii huomaamatta ja kerää talteen määrättyjä tietoja, kuten selaimeen tallennettuja tunnistetietoja, yksityisviestejä, ruutukaappauksia ja muuta arvokasta tietoa. Nämä varastetut tunnistetiedot haittaohjelma paketoi lokitiedostoiksi
, jotka se lähettää takaisin kyberrikollisille. Rikolliset asettavat näin saamansa tiedot yleensä myyntiin pimeään verkkoon. Kaikkien tietojen varastamisen takana ei aina kuitenkaan ole taloudellinen motivaatio, vaan näitä menetelmiä voidaan käyttää myös tietojen hankkimiseen haavoittuvista ryhmistä.
Tietojen varastajien torjuminen
Ennaltaehkäisy on paras tapa torjua tietojen varastajat, sillä ne on tarkoituksellisesti tehty vaikeaksi tunnistaa haittaohjelmiksi. Siksi on tärkeää, että lataat ohjelmia vain luotettavista ja virallisista lähteistä, ja että vältät tuntemattomien lähettäjien viesteissä olevien liitteiden ja linkkien avaamista.
Ennaltaehkäisy ei kuitenkaan ole aina mahdollista. Siksi tietojen varastajia vastaan on viisasta suojautua F‑Secure Totalin kaltaisella virustorjuntaohjelmistolla, joka estää haittaohjelmien asentamisen laitteisiisi. F‑Secure Total tekee tämän tunnistamalla tietoja varastavat haittaohjelmat suoraan niiden tunnistetietojen ja epäilyttävän toiminnan perusteella. Lisäksi se estää selauksen suojauksen haitalliset verkkosivustot, jotka levittävät tietojen varastajia.
Toinen tapa suojautua on valita tietoturvaohjelmisto, jossa on myös verkkopankin ja verkkokaupan käytön turvaavat ominaisuudet, jotka tunnistavat vilpilliset sivustot ja suojaavat verkkopankkiyhteyden.
Mikäli havaitset haittaohjelmatartunnan, vaihda kaikki selaimeesi tallennettuna olevat salasanat sekä kaikkien niiden palvelujen käyttäjätunnukset ja salasanat, joita olet käyttänyt tietokoneellasi. Tämä on tärkeää siksi, että tietojen varastaja on todennäköisesti jo vienyt laitteen kautta käsitellyt kirjautumistiedot. Salasanojen luomisessa kannattaa käyttää apuna F‑Securen salasanageneraattoria tai salasanamanageria.
2. Tietojenkalastelu
Tietojenkalastelu eli phishing tarkoittaa kyberhyökkäystä, jossa henkilö huijataan paljastamaan yksityisiä tietojaan tai napsauttamaan haittaohjelmaan yhdistettyä linkkiä tai liitettä. Hyökkäykset toteutetaan yleensä käyttämällä digitaalisia viestintäkanavia, kuten sähköpostia, tekstiviestejä ja someviestejä. Hyökkääjät käyttävät erilaisia taktiikoita luottamuksen rakentamiseen ja luodakseen uhreihin kiireellisyyden tuntua. Näin ihmiset saadaan luovuttamaan arkaluonteisia tietoja tai rahaa (tai napsauttamaan haitallista linkkiä).
Tietojenkalastelun toimintaperiaate
Rikolliset aloittavat luomalla oikealta näyttävän tietojenkalastelusivuston, sähköpostiviestin, tekstiviestin tai muun digitaalisen viestin. Ne naamioidaan usein tilannepäivitysviesteiksi, joissa asiakasta varoitetaan, että heidän tietonsa ovat vanhentuneet tai että heidän maksunsa on hylätty. Sen jälkeen rikolliset lähettävät luomansa tietojenkalasteluviestit suurelle määrälle vastaanottajia, joiden osoitteet ovat yleensä peräisin tietomurrosta saaduista tai verkosta kerätyistä tiedoista.
Koska tietojenkalasteluhyökkäykset kohdistetaan todella suureen ihmisjoukkoon, huijareiden tarvitsee onnistua huijaamaan vain murto-osaa vastaanottajista. Jos uhri erehtyy uskomaan viestiä, hänet ohjataan oikealta näyttävälle sivustolle, jossa hänet erehdytetään antamaan tietonsa tai napsauttamaan haitallista linkkiä.
Tietojenkalastelun käsitteleminen
Jos olet joutunut tietojenkalastelun uhriksi, sinun tulee ensi töiksesi vaihtaa kaikki paljastuneet salasanasi. Jos olet paljastanut luottokorttitietoja tai muita taloudellisia tietojasi, ota yhteyttä pankkiisi ja toimi heidän ohjeistuksensa mukaan. Saatat joutua esimerkiksi kuolettamaan korttisi tai asettamaan huijaushälytyksen tilillesi.
Valitettavasti tietojenkalasteluhuijauksen uhriksi joutumista ei aina havaitse itse. Hyvä apu tähän on tarkastaa F‑Secure ID Protectionin kaltaisella palvelulla, löytyykö tietojasi pimeästä verkosta.
3. Haitalliset Android-sovellukset
Android-laitteisiin kohdistuvat kyberuhat ovat lisääntymässä. F‑Securen tietojen perusteella 32 % näistä uhista on haittaohjelmia. Loput 66 % ovat mahdollisesti epätoivottuja sovelluksia. Ne eivät ole yhtä vaarallisia kuin haittaohjelmat, mutta saattavat hidastaa laitetta, kerätä tietoja ja vaikuttaa laitteen toimintaan.
Mahdollisesti epätoivottujen sovellusten ja haittaohjelmien välinen rajanveto on vaikeaa. Haitalliset sovellukset paljastavat kuitenkin oikean karvansa viimeistään siinä vaiheessa, kun ne ottavat käyttäjän tilin haltuun. Yleisiä Android-haittaohjelma ovat pankkitietoja urkkivat troijalaiset, kuten käyttäjätietoja varastava SharkBot. Viime kuukausien aikana SharkBotin sisältäviä sovelluksia on löytynyt myös virallisesta Google Play ‑kaupasta.
Haitallisten Android-sovellusten toimintaperiaate
Haitallinen sovellus levittää itseään yleensä mainosten kautta, joita näytetään oikeissa sovelluksissa, kuten suositussa ilmaisessa Android-videoiden lataussovellus SnapTubessa. Yksi näin leviävä sovellus on YoWhatsApp (WhatsAppin epävirallinen versio). Kun se asennetaan, se toimii aivan kuten virallinen WhatsApp-sovellus.
Valitettavasti asennuksen yhteydessä sovellukseen ujutettu Triada-troijalainen saa samat käyttöoikeudet kuin sovellus, jolloin rikolliset pääsevät muutamaan käyttäjien ilmaistilauksia maksullisiksi tilauksiksi ilman käyttäjien lupaa. Lisäksi käyttäjien WhatsApp-tilit joutuvat kaappausuhan kohteeksi ja niitä voidaan käyttää muihin hyökkäyksiin.
Haitallisten Android-sovellusten poistaminen
Jos epäilet sovelluksen seuraavan sinua tai sisältävän haittaohjelman, poista se. Varsinkin, jos se on peräisin muualta kuin virallisesta sovelluskaupasta. Voit poistaa sen avaamalla Android-laitteesi asetukset. Valitse Sovellukset ja ilmoitukset
ja Näytä kaikki sovellukset
. Valitse sovellus, jonka haluat poistaa, ja toimi näkyviin tulevien ohjeiden mukaan. Jos se ei toimi, pidä Katkaise virta
‑painiketta niin, että laite käynnistyy uudelleen turvallisuustilassa, ja yritä sitten uudelleen.