Poliisi varoittaa rikollisten käyttämästä menetelmästä, joka voi saada täysin syyttömän uhrin vaikuttamaan rahanpesijältä. Epätavallista rahaliikennettä havaitessaan on syytä soittaa välittömästi omaan pankkiin ja tehdä rikosilmoitus.
Poliisi kertoo tiedotteessaan, että sen tietoverkkoavusteisten rikosten tutkintayksikön (TVA) tietoon on tullut tapauksia, joissa on hyödynnetty niin sanottua AITM-hyökkäystä (eng. adversary-in-the-middle). Sillä on tutkinnassa noin 30 törkeän petoksen sarja, jossa epäillään tämän hyökkäystavan käyttämistä.
Tällaisessa hyökkäyksessä rikollinen kiilaa uhrin ja aidon verkkopalvelun väliin anastaakseen pankkitunnuksia ja muita vahvoja tunnistautumistietoja. Hyökkäys voidaan toteuttaa esimerkiksi ohjaamalla uhri sähköpostin, tekstiviestin tai hakukonetuloksen kautta aidon näköiselle valesivulle.
– Kun uhri syöttää pankkitunnuksensa ja vahvistaa kirjautumisen esimerkiksi mobiilisovelluksella tai avainlukulistalla, rikollinen kaappaa kirjautumistiedot ja istuntotunnisteen reaaliaikaisesti, poliisi kertoo tiedotteessa.
Tämän jälkeen rikollinen voi kirjautua uhrin verkkopankkiin, tehdä tilisiirtoja, hakea pikavippiä tai käyttää tunnuksia muihin palveluihin. Jopa monivaiheinen tunnistautuminen voidaan kiertää, mikäli uhri itse hyväksyy kirjautumisen.
Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskuksen mukaan hyökkäystyypin käyttö on yleistynyt myös Microsoft 365 -käyttäjätunnusten kalastelussa.
– Viimeaikaiset AITM-hyökkäykset ovat osoittaneet, että perinteinen monivaiheinen tunnistautuminen ei enää yksinään riitä estämään kehittyneitä tapoja murtaa käyttäjätunnukset, Kyberturvallisuuskeskuksen sivuilla kerrotaan.
https://www.iltalehti.fi/digiuutiset/a/86ba3b8d-1825-48c6-a617-729990d640e9
Tarkkana kuin porkkana.
Uhria voidaan epäillä rahanpesusta
5
237
Vastaukset 5
- Anonyymi00001
Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus varoittaa kiinalaisyhtiö Ipidean toiminnasta.
Viranomaisen mukaan laillisena palveluna itseään markkinoineen Ipidean on havaittu ottavan haltuun kotitalouksien verkkolaitteita valesovellusten kautta, minkä lisäksi sen kerrotaan levittävän haitallista koodia vpn-palveluiden tai ilmaisten pelien avulla.
Kyberturvallisuuskeskuksen mukaan tutkijat ovat löytäneet yli 3 000 Windows-tiedostoa ja 600 Android-sovellusta, jotka teeskentelivät olevansa esimerkiksi Onedrive Sync- tai Windows Update -päivityksiä, mutta todellisuudessa ne liittivät laitteen Ipidean verkostoon.
Laitteiden kaappaamiseen on Kyberturvallisuuskeskuksen mukaan käytetty ainakin Galleon VPN- ja Radish VPN -sovelluksia.
Kuluttaja ei ole laitteensa saastumisesta välttämättä lainkaan tietoinen. Koodin avulla voidaan ohjata laitetta esimerkiksi välittämään verkkoliikennettä ja osallistumaan palvelunestohyökkäyksiin, joiden avulla haitataan verkkopalveluiden ja -sivustojen toimintaa.
Kyberturvallisuuskeskuksen mukaan haittakoodia on ollut piilotettuna vpn-sovellusten ja pelien lisäksi myös halpoihin Android TV -suoratoistolaitteisiin Badbox 2.0 -haittaohjelman tapaan.
Jatkuu >> https://www.iltalehti.fi/digiuutiset/a/629ecedd-9737-40a7-bd13-3e01f1548ea6- Anonyymi00002
Lisäys:
Kyberturvallisuuskeskuksen vinkit Ipidealta suojautumiseen
- Hanki älylaitteet tunnetuilta valmistajilta.
- Lataa sovelluksia vain luotetuista lähteistä.
- Pidä turvaominaisuudet, kuten Google Play Protect, käytössä.
- Päivitä laitteet säännöllisesti.
- Vältä ilmaisia vpn-sovelluksia sekä ohjelmia, jotka lupaavat rahaa käyttämättömästä internet-kaistasta.
- Anonyymi00003
Saatat olla tietämättäsi Venäjän apuri – Suomessa on tuhansia tällaisia laitteita
https://www.is.fi/digitoday/tietoturva/art-2000011875752.html
Täysin ulkopuoliset vihollistahot saattavat päästä kameroihin käsiksi. Koskee myös muutakin halvempaa ja huonosti suojattua netissä kiinni olevaa tekniikkaa/laitteita. - Anonyymi00004
Joo uhrihan aina epäillään josko saatas vastuuseen. no onko se oikeusvaltion tyyli vai ihan jotakin muuta hämärää...
- Anonyymi00005
"Voidaan" ja "aina", ovat täysin eri asioita.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 711128
- 981084
Tiesitkö? Jorma Uotisen EX-rakas on Helena Lindgren - Nämä ovat välit nyt: "Me ollaan..."
Jorma Uotinen ja Helena Lindgren olivat avoliitossa v. 1982-1999. Pariskunta oli aikansa näyttävä julkkispari, missä i23953Olet nainen ollut vaikein rasti
Eniten olet tunteitani myllännyt ja niitä kuluttanut, ja tuottanut. 🤔67933Anteeksi J-mies
Anteeksi että myötävaikutin siihen että rakastuit minuun, jota et voi koskaan saada. Viimeksi kun näimme ja katselimme t126880- 129828
Kuhmolainen opettaja tuomittu vainoamisesta
https://yle.fi/a/74-20248184 ”Kuusikymppinen kuhmolaisnainen piinasi naapureitaan lähes kahdeksan vuoden ajan. Nainen20820- 58785
Kenen viisautta on ollut laittaa tie väärällä murskeella pilalle
Kenen viisautta on ollut kun Siimeksen/Kylmänpurontie pantu pilalle kun on ajettu liian karkeaa mursketta. Rengasliikke27751- 45686
Elämäni biisi -paljastus: Tänä lauantaina 26.9. nämä julkkikset istahtavat sinisille sohville!
Katsotko Elämäni biisiä? Elämäni biisi on monen suomalaisen suosikki. Vieraslista lauantaina 26.9. tarjoilee vieraita m6683Minä muistan
Minä muistan sinut nauravana. Sellaisena, joka sai tavallisenkin hetken tuntumaan vähän kevyemmältä, kuin huoneeseen ol46671Koska Martina viettää aikaansa lapsiensa kanssa
Äiti vaan juoksee miehen perässä Tallinnassa, Lontoossa, Turussa. Kyllä oli kätilö oikeassa, kun sanoi, että ei olisi ka142632- 19627
Mitä muuta on olemassa kuin lisääntyminen
Jos mies ei pääse lisääntymään niin mikä hänen osansa elämässä on? mitä jää jäljelle? Hän on vain muiden palvelija kok128621Ähtäri on taas TV: n ja radion ykkösuutinen
Uusi podcast on julkaistu ja on nyt kuunneltavissa. Mot on tehnyt hyvää työtä! Mikko Savola ja kepu ei ota mitään vast48620- 48604
Siinä kävi mies nyt niin että tämä ämmä muuttaa ulkomaille
Vuonojen maa kutsuu, joten ei hätää. Et kuule minusta enää. 😂 Lycka till! Ämmä riittää.80602- 35600
Pahkalassa tapahtuu
Mitäs on tapahtunut yöllä pahkalan kerrostaloilla.oli poliisia ja ambulanssia taas vaihteeksi12589