Mitä ovat valaanpyyntihuijaukset ja kuinka voit suojata yritystäsi
Jos työskentelet yrityksessä tai omistat yrityksen, sinun on tiedettävä, että kyberhyökkäysten ja huijausten riski on aina suuri. Sähköpostihuijaukset(Email Scams) ovat yleisimpiä niistä. Tietojenkalastelulla on monia makuja, kuten Tabnabbing, Spear Phishing sekä Vishing ja Smishing . Muutama päivä sitten tarkastelimme Pharmingin verkkopetoksia(Pharming online frauds) – tänään tarkastelemme Whaling(Whaling Scams) -huijauksia, jotka ovat nousemassa kyberturvallisuuden uhka.
Mitä ovat valaanpyyntihuijaukset
Valaanpyyntihuijauksissa sinut(Whaling) kohdistetaan yleensä sähköpostitse – se on erikoistunut tietojenkalasteluhuijaus(Phishing scam) . Hyökkääjä tutkii verkkotoimintaasi ja saa hyödyllistä tietoa sinusta muista lähteistä. Ja näitä tietoja käytetään ammattimaisen näköisen henkilökohtaisen sähköpostin luomiseen. Virallisen sähköpostin näkeminen voi saada sinut pudottamaan puolustusta ja luotat hyvin todennäköisesti sellaiseen sähköpostiin. Ajatuksena on saada sinulta tietoja muita petollisia toimia varten.
Nyt sinun on ymmärrettävä, että valaanpyyntien(Whaling) ja keihäiden tietojenkalastelun(Spear Phishing) välillä on ohut ero . Valaanpyynti(Whaling) kohdistuu tyypillisesti korkean tason johtajiin, kun taas jälkimmäinen huijaus kohdistuu yrityksen työntekijöihin, yrityksen asiakkaisiin yleensä. Sitä kutsutaan valaanpyynniksi(Whaling) , koska kohteet ovat yleensä suuria tai tärkeitä. Ja niinpä valaat(Whales) valitaan heidän auktoriteettinsa ja pääsynsä vuoksi organisaatioon.
Miten valaanpyynti(Whaling) toimii ja miksi olet kohteena
Suurin osa kohteista on yleensä liikemiehiä, yrittäjiä, toimitusjohtajia(CEOs) ja yritysten työntekijöitä. Kohteet ovat yleensä yrityskohtaisia, ja hyökkäykset suunnitellaan arkaluonteisten tietojen hankkimiseksi organisaation toiminnasta.
Tällaisia sosiaalisesti suunniteltuja hyökkäyksiä on erittäin vaikea tunnistaa, ja ihmiset päätyvät yleensä luovuttamaan tietoja tällaisille huijareille. Huijari lähettää sinulle henkilökohtaisen sähköpostin osoitteesta, jonka saatat tuntea. Huijari saattaa jäljitellä olevansa pomosi tai jokin muu ystävällinen organisaatio. Tai hän voi jäljitellä taloudellista konsulttiasi tai asianajajaasi. Sähköpostin sisältö on enimmäkseen huomionhakua, jotta voit vastata nopeasti ja on pienin mahdollisuus jäädä kiinni.
Sähköposti saattaa vaatia sinua siirtämään rahaa erääntyvän laskun maksuna tai se voi pyytää sinulta joitain yritystietoja, joita vaaditaan pääkonttorissa. Tai se voi kysyä henkilötietoja organisaation työntekijöistä.
Huijari tai hyökkääjä on jo tutkinut sinua luodakseen sinulle henkilökohtaisen sähköpostin. Ja tutkimus voi perustua online-toimintaasi tai muihin lähteisiin saatuihin tietoihin. Valaanpyyntisähköpostit(Whaling emails) näyttävät vain normaaleilta ja täydellisiltä, ja se on ainoa syy, miksi ihmiset joutuvat ansaan. Sähköpostissa käytetyt nimet, logot ja muut tiedot voivat olla todellisia tai ei. Mutta se esitetään siten, että tavallisesti ihmiset eivät voi merkitä eroa näiden sähköpostien välillä.
Lisäksi lähettäjän tai mainitun verkkosivuston sähköpostiosoite on samanlainen kuin jonkun, jonka saatat tuntea. Liitteet voivat olla haitallisia tai eivät. Näiden huijausten ainoa tarkoitus on saada sinut vakuuttuneeksi siitä, että sähköposti on täysin normaali ja vaatii kiireellisiä toimia. Ja kun noudatat sähköpostin ohjeita, päädyt vuotamaan luottamuksellisia tietoja luvattomalle henkilölle tai verkkosivustolle.
Kuinka pysyä suojassa valaanpyyntihyökkäyksiltä
Sinun on opittava tunnistamaan tietojenkalasteluhyökkäykset(identify Phishing Attacks) saadaksesi lisätietoja tietojenkalastelulta suojaamisesta yleisesti, jotta voit välttää tietojenkalasteluhuijaukset(avoid Phishing scams) .
Avain suojassa pysymiseen on pysyä tarkkaavaisena. Lue kaikki työhön liittyvät sähköpostisi loppuun asti ja pidä silmällä jotain hämärää. Jos sinusta vain tuntui, että sähköpostissa on jotain vialla, ota yhteyttä organisaatioon, josta sähköpostin sanotaan olevan.
1] Vahvista(Verify) lähettäjän sähköposti ja vastaa sitten vain sähköposteihin. Yleensä sivustot tai sähköpostiosoitteet, joista saat sähköpostit, ovat lähes identtisiä tavallisten sähköpostiosoitteiden kanssa, jotka saatat tietää. "o" voidaan korvata "0":lla (nolla) tai yhden "s":n sijasta voi olla kaksi "ss". Tällaiset virheet jäävät helposti ihmissilmälle huomiotta, ja ne ovat tällaisten hyökkäysten perusta.
2] Jos sähköposti vaatii kiireellisiä toimia, sinun on katsottava huolellisesti ja tehtävä päätös. Jos sivustolla on lähteviä linkkejä, tarkista niiden osoite ennen kuin annat tietoja kyseiselle verkkosivustolle. Tarkista myös riippulukon merkki tai verkkosivuston varmenne.
3] Älä anna taloudellisia tietoja tai yhteystietoja millekään verkkosivustolle tai sähköpostiin. Tiedä milloin kannattaa luottaa verkkosivustoon(Know when to trust a website) , ryhdy varotoimiin ennen kuin napsautat mitään verkkolinkkejä(precautions before clicking on any web links) ja noudata Internetin käytön perusnormeja.
4] Käytä tietokonettasi suojaavaa virustorjunta- ja palomuuriohjelmistoa, äläkä lataa liitteitä mistään näistä sähköpostiviesteistä. RAR/7z :n tai muiden suoritettavien tiedostojen epäillään sisältävän haittaohjelmia tai troijalaisia(Trojans) . Vaihda salasanat säännöllisesti ja luo varmuuskopio tärkeistä asiakirjoista turvallisessa paikassa.
5 ](] Completely) Tuhoa fyysiset asiakirjasi kokonaan ennen niiden hävittämistä, jotta ne eivät voi antaa tietoja sinusta ja organisaatiostasi.
Esimerkkejä valaanpyyntihyökkäyksestä
Vaikka voit löytää paljon tällaisia huijaustarinoita verkosta. Jopa suuret yritykset, kuten Snapchat ja Seagate , ovat pudonneet näiden huijausten ansoihin. Viime vuonna Snapchatin(Snapchat) korkea-arvoinen työntekijä joutui sellaisen huijauksen uhriksi, jossa yrityksen toimitusjohtajaa esiintyvä sähköposti tiedusteli työntekijöiden palkkalistoja. Katso muutama esimerkki:
- Seagate : Onnistunut valaanpyyntihyökkäys tuotti varkaat jopa 10 000 W-2-veroasiakirjaa kaikille nykyisille ja entisille työntekijöille.
- Snapchat : Työntekijä innostui sähköpostista, jossa esiintyi toimitusjohtaja Evan Spiegelin(CEO Evan Spiegel) pyyntö ja vaaransi 700 työntekijän palkkatiedot.
- FACC : Itävallan lentokoneteollisuuden toimittaja menetti 50 miljoonaa euroa valaanpyyntihyökkäyksen vuoksi.
- Ubiquiti Networks : Tämä verkkoteknologiayritys kärsi 39,1 miljoonan dollarin tappiot valaanpyyntihyökkäyksen seurauksena.
- Weight Watchers International : Valaanpyyntisähköposti antoi varkaille mahdollisuuden saada verotiedot lähes 450 nykyisestä ja entisestä työntekijästä.
Oletko jo huijattu?
Luuletko, että olet joutunut valaanpyyntihuijauksen(Whaling) uhriksi ? Ilmoita välittömästi organisaatiosi johtajalle ja hae lakiapua. Jos annoit heille pankkitiedot tai minkä tahansa salasanan, vaihda ne välittömästi. Pyydä kyberturvallisuusasiantuntijaa jäljittääksesi polun ja tietää, kuka hyökkääjä oli. Hae oikeudellista apua ja ota yhteyttä asianajajaan.
Saatavilla on erilaisia verkkopalveluita, joihin voit ilmoittaa tällaisista huijauksista. Ilmoita tällaisista huijauksista, jotta heidän toimintansa voidaan häiritä eikä se vaikuta useimpiin ihmisiin.
Jos olet kiinnostunut tietämään lisää, on tämä erinomainen e-kirja nimeltä Whaling, Anatomy of an attack , jonka voit ladata ilmaiseksi.
Suojaa itseäsi, työntekijöitäsi ja organisaatiotasi tällaisilta petoksilta ja verkkohuijauksilta. Levitä sanaa ja auta työtovereitasi, ystäviäsi ja perhettäsi pysymään suojattuna.(Protect yourself, your employees and your organization from such frauds and online scams. Spread the word and help your colleagues, friends, and family stay protected.)
Lue täältä yleisimmistä verkko- ja sähköpostihuijauksista ja petoksista(most common Online and Email scams & frauds) .
Related posts
Kuinka tarkistaa, onko linkki turvallinen vai ei verkkoselaimella
Selvitä, onko verkkotiliisi hakkeroitu ja onko sähköposti- ja salasanatietoja vuotanut
Verkkoturvallisuusvinkkejä lapsille, opiskelijoille ja nuorille
Internet Security -artikkeli ja vinkkejä Windows-käyttäjille
Suojaa lapsesi aikuisten sisällöltä puhtaan selauksen avulla
PayPal-kirjautuminen: Vinkkejä rekisteröitymiseen ja turvalliseen sisäänkirjautumiseen
5 parasta Firefoxin tietosuojalisäosaa verkkoturvallisuuteen
Varotoimet, jotka on suoritettava ennen verkkolinkkien tai URL-osoitteiden napsauttamista
Microsoftin tietokoneturvallisuus, tietosuoja, verkkoturvallisuusesitteet
Microsoftin huijaukset: Puhelin- ja sähköpostihuijaukset, joissa käytetään väärin Microsoftin nimeä
Tietojenkalastelutyypit – Huijauslehti ja asiat, jotka sinun on tiedettävä
Luettelo parhaista ilmaisista Online Font Converter -sivustoista
Mikä on Pharming ja kuinka voit estää tämän verkkopetoksen?
Ilmaiset Photo Collage Maker -työkalut ja -ohjelmistot verkossa
Parhaat ilmaiset pilvipohjaiset PDF-editorin online-työkalut
Kuinka välttää tietojenkalasteluhuijaukset ja -hyökkäykset?
Tiedän salasanasi. Sextortion on palannut enemmän voimia
Salasana Spray Attack -määrittely ja itsesi puolustaminen
Väärennetyt online-työllisyys- ja työhuijaukset ovat nousussa
Vältä verkkopankkitoimintaa ja muita verkkopetoksia – Turvavinkkejä PC-käyttäjille