Black Friday hakkereille: miksi kyberturvallisuuden on kuuluttava joulunajan toivelistallesi  

By Katie Sanders

Joulunaika on tuottoisaa aikaa paitsi vähittäiskauppiaille myös kyberrikollisille. WatchGuard Technologiesin tietoturvajohtaja Corey Nachreiner kertoo ajankohtaisista huijaustrendeistä, uhkien kehittymisestä sekä toimista, joilla kuluttajat ja vähittäiskauppiaat voivat pysyä turvassa.

Key Takeaways

Kyberrikolliset tarkkailevat: Kun ostajat valmistautuvat joulunajan tarjouksiin, heidän on pysyttävä valppaina kyberuhkien varalta, sillä hakkeritkin valmistautuvat hyödyntämään verkon haavoittuvuuksia.

Älä anna tarjousten horjuttaa tietoturvatietoisuutta: Alennuksia tavoitellessaan kuluttajien tulisi asettaa verkkoturvallisuutensa etusijalle. Huijauksista ajan tasalla pysyminen voi suojata heidän taloudellisia ja henkilötietojaan joulunajan ostosvilinässä.

Tee ostoksia viisaasti: suojaa tietosi ensin!: Ennen joulunajan ostosten aloittamista varmista henkilötietojesi turvallisuus päivittämällä ohjelmistot ja noudattamalla turvallisia selaustapoja, jotta et joudu kyberrikollisten kohteeksi.

Tarjoukset eivät ole vaarantuneen tietoturvan arvoisia: Muista, ettei mikään alennus ole verkkoturvallisuutesi vaarantamisen arvoinen. Aseta turvalliset ostoskäytännöt etusijalle, jotta joulunajasta tulee iloinen ja turvallinen.

Joulusesongin ostoskausi on täällä, ja sen mukana tulevat Black Fridayn ja Cyber Mondayn tarjousten tuoma innostus. Kuluttajien ja vähittäiskauppiaiden valmistautuessa ostoshuumaan myös verkkorikolliset valmistautuvat – valmiina hyödyntämään kaikkia löytämiään haavoittuvuuksia. 

Kuluttajien ja vähittäiskauppiaiden on oltava erittäin valppaina. Valitettavasti Black Friday ja Cyber Monday ovat verkkorikollisille otollisia metsästysmaita, joissa he pyrkivät hyödyntämään haavoittuvuuksia. Väärennetyistä verkkosivustoista kehittyneisiin tietojenkalasteluhuijauksiin, jotka käyttävät hyväkseen hyväuskoisia ostajia, riskit ovat todellisia ja panokset korkeat.

Tätä kysymys- ja vastausjuttua varten keskustelin Corey Nachreinerin, WatchGuard Technologiesin tietoturvajohtajan, kanssa. Tarkastelemme joulusesongin ostajiin kohdistuvia uusia kyberuhkia, vähittäiskauppiaiden ennakoivia tietoturvatoimia sekä sitä, miten kuluttajat voivat suojautua vuoden vilkkaimman ostoskauden aikana.

1. Onko tietynlaisten huijausten tai hyökkäysten määrä lisääntynyt Black Fridayn tai Cyber Mondayn aikana?  

Viime vuosina on ilmaantunut useita uusia kuluttajiin kohdistuvia huijauksia, joissa käytetään hyväksi hyväuskoisia joulusesongin ostajia. Tavanomaisten tietojenkalasteluyritysten lisäksi yksi yleisimmistä huijauksista liittyy tekaistuihin tilauksiin tai pakettien toimituksiin. Niissä käyttäjät yritetään saada napsauttamaan haitallista linkkiä väärennetyn sähköposti- tai sovellusilmoituksen avulla. 

Olemme myös havainneet väärennettyjen verkkosivustojen ja hyväntekeväisyysjärjestöjen määrän kasvaneen. Nämä huijarit houkuttelevat kuluttajia usein liian hyviltä vaikuttavilla tarjouksilla ja jopa verkkosivustoilla, joissa näkyy SSL/TLS-tunnus (pieni lukko, joka näkyy verkkoselaimessa ja ilmaisee sivuston olevan suojattu). Sivusto saattaa näyttää viralliselta, mutta tuntemattoman verkkosivuston tiedot on aina tärkeää tarkistaa Better Business Bureausta (BBB) tai toisesta verkkomaineen tarkistuspalvelusta, jotta voit varmistaa ennen ostamista, että kyseessä on laillinen ja luotettava kauppias. 

Huijausten kasvava määrä voi saada jotkut ihmiset suhtautumaan epäluuloisesti verkko-ostamiseen. Vähittäiskauppiaana on olennaista tuoda esiin, mitä teet ostajien turvallisuuden takaamiseksi, ja tarjota heille lisäresursseja, joiden avulla he voivat luottaa asioivansa kanssasi. Monet ennakkoluulottomat toimittajat tarjoavat Luottamuskeskus-sivun, jolla kerrotaan kuluttajille kaikista organisaation toteuttamista käytännöistä, mukaan lukien virallisten kyberturvallisuussertifiointien jakaminen, organisaation ja sen asiakkaiden turvallisuuden varmistamiseksi.  

Get Free Access
Get regular tech leadership wisdom for delivering better software and systems.
Get Free Access

Have an account? Log In

Haittaohjelmauhkat kehittyvät ja lisääntyvät edelleen maailmanlaajuisesti, eikä vähittäiskaupan sektori ole poikkeus. Vuoden 2024 toisella neljänneksellä Threat Lab -tiimimme havaitsi kymmenen yleisimmän haittaohjelmahyökkäyksen joukossa seitsemän uutta haittaohjelmaperhettä (tavallisesti havaitsemme kaksi tai kolme). Tekoälyn käyttöönoton myötä uusien uhkien määrä saattaa kasvaa edelleen nopeasti, ja vähittäiskaupan organisaatioiden kyberturvallisuustiimien on omaksuttava ennakoiva lähestymistapa, jotta ne ovat valmiita torjumaan tulevia hyökkäyksiä. 

Kaikentyyppiset yritykset puolustautuvat monenlaisia hyökkäyksiä vastaan, ja monet niistä kohdistuvat yritysten omiin verkkosovelluksiin ja hallintajärjestelmiin. Hallintaohjelmistot, kuten HP Intelligent Management Center ja Oracle Enterprise Manager Grid Control, ovat edelleen toistuvia kohteita pahantahtoisille toimijoille. Yritysten on vahvistettava organisaationsa kulttuuria epäilevällä mutta kohteliaalla lähestymistavalla hyödyntämällä kyberturvallisuuskoulutusta, joka auttaa työntekijöitä ymmärtämään tämänhetkiset uhat ja välttämään haitallisten linkkien napsauttamista, yksityisten tietojen jakamista sekä muita toimia, jotka voisivat vaarantaa organisaation suojatut järjestelmät.  

Yleisemmin näemme hyökkääjien hyödyntävän hyökkäyksissään yhä enemmän järjestelmän omien käyttöjärjestelmien ja IT-työkalujen hyödyntämiseen perustuvia tekniikoita. Tällöin he käyttävät laillisia käyttöjärjestelmiä ja IT-työkaluja rikollisiin tarkoituksiinsa sen sijaan, että asentaisivat perinteisiä haittaohjelmia. Vanhentuneiden tietoturvaohjelmistojen on vaikeampi havaita eroa joidenkin näiden laillisten työkalujen tarkoituksellisen ja haitallisen käytön välillä.  

3. Mihin ennakoiviin toimiin vähittäiskauppiaiden tulisi ryhtyä kyberturvallisuutensa vahvistamiseksi joulusesongin aikana? 

Vähittäiskauppiailla on merkittävä haaste suojata kaikkein arkaluonteisimpia tietoja: kuluttajien tietoja ja maksutietoja. Vuoden 2024 Verizon-raportin mukaan järjestelmiin tunkeutuminen, sosiaalinen manipulointi ja verkkosivustojen haavoittuvuudet aiheuttavat 92 % vähittäiskaupan tietomurroista. Kyberturvallisuuspoikkeamien määrä vähittäiskaupan sektorilla kasvoi viime vuonna lähes 80 prosenttia, mikä korostaa kyberhyökkäysten kasvavaa kehittyneisyyttä.  

Tunnistetietojen varastamisesta on tullut hakkereille tärkeä kohde, kun huomio on tietoturvan parantuessa siirtynyt maksutiedoista muualle. Varastettujen tunnistetietojen avulla hyökkääjät pääsevät sisäisiin järjestelmiin, mikä mahdollistaa vilpilliset ostokset tai uudet tietomurrot. Järjestelmiin tunkeutuminen, sosiaalinen manipulointi ja verkkosovelluksiin kohdistuvat hyökkäykset ovat edelleen yleisiä taktiikoita.  

Suojautuakseen näiltä uhilta vähittäiskauppiaiden tulisi ottaa käyttöön yksinkertaisia mutta olennaisia tietoturvatoimia, kuten monivaiheinen todentaminen (MFA), käyttäjiensä ja verkkojensa suojaamiseksi. Nykyisessä uhkaympäristössä on myös tärkeää vahvistaa tietosuojaan tarkoitettuja ratkaisuja arkaluonteisten tietojen käyttöoikeuksien rajoittamiseksi, hyödyntää turvallista koodausta ja verkkosovellusten tarkistuksia verkkosivustojen suojaamiseksi sekä varmistaa säännölliset järjestelmäpäivitykset korjaamattomien tietoturva-aukkojen sulkemiseksi. Palomuurit ja verkon segmentointi voivat auttaa estämään mahdollisia tietomurtoja ja rajoittamaan niiden vaikutuksia, kun taas työntekijöiden kouluttaminen tietojenkalasteluhuijausten tunnistamiseen voi ehkäistä sosiaalisen manipuloinnin hyökkäyksiä. 

4. Mitä ennakoivia toimia kuluttajat voivat tehdä suojautuakseen huijauksilta juhlakauden aikana?  

Black Fridayn ja Cyber Mondayn ostostapahtumien odotetaan rikkovan ennätyksiä jälleen tänä vuonna, ja niiden odotetaan tuottavan $75B, mikä on 5 % enemmän kuin edellisvuonna tuottaen $75B, mikä on 5 % enemmän kuin edellisvuonna. Tänä juhlakaudella kuluttajien on tärkeää suhtautua verkko-ostosten tekemiseen epäillen ja varovaisesti. Varmista aina, että syötät luottamuksellisia tietojasi vain verkkosivustoilla, joihin luotat. Jos saat mainossähköposteja, tarkista aina lähettäjä kolmesti ja esikatsele kaikki linkit ennen niiden napsauttamista. Kun näet sähköpostissa tarjouksen, josta saatat pitää, harkitse linkin napsauttamisen sijaan jälleenmyyjän sivustolla käymistä manuaalisesti ja etsi tarjous sieltä. Vaikka tämä saattaa vaatia enemmän vaiheita, se estää sinua napsauttamasta linkkiä, joka saattaa olla huijaus.

Vältä suojattujen tietojen syöttämistä verkossa aina kun mahdollista, jos olet yhteydessä julkiseen tai suojaamattomaan verkkoon. Jos tämä on välttämätöntä, käytä internetiä selatessasi VPN:ää, jos sinulla on sellainen.  

Lopuksi pidän mahdollisuuksien mukaan luottokorttini erillään verkkokauppiaista. Harkitse vaihtoehtoisia maksualustoja, kuten PayPalia, Apple Payta, Google Payta tai muuta haluamaasi palvelua. Ne käyttävät edelleen debit- tai luottokorttiasi, mutta eivät välitä näitä tietoja verkkokauppiaalle. Tästä huolimatta luottokortit tarjoavat usein kohtuullisen hyvityksen petostapauksissa, joten varmista, että käytät maksupalveluntarjoajaa, joka tarjoaa myös tällaisia suojapalveluja. 

More Articles

5. Miten vähittäiskaupan organisaatiot voivat rakentaa asiakkaidensa luottamusta turvallisuutensa suhteen? 

Digitaalisten toimitusketjuhyökkäysten ja Black Friday -tietojenkalasteluhuijausten aikakaudella verkkokauppiaiden on osoitettava toimenpiteet, joita ne toteuttavat, jotta kuluttajat voivat tuntea olonsa turvalliseksi tehdessään ostoksia verkossa. 

Jälleenmyyjät, jotka näkevät vaivaa luodakseen verkkosivustolleen ”Luottamuskeskus”-sivun ja kertovat asiakkailleen tarkemmin siitä, miten ne suojaavat infrastruktuuriaan, miten ne suojaavat ja käyttävät asiakkaidensa henkilötietoja sekä mitä vaatimustenmukaisuus- tai luottamussertifikaatteja ja tunnuksia ne ovat ansainneet, ovat valmiita kasvattamaan myyntiään juhlakauden aikana enemmän kuin ne, jotka eivät ole turvallisuutensa suhteen avoimia. Perustamalla luottamuskeskuksen näytät asiakkaille, miten pidät heidän arkaluonteiset ja henkilökohtaiset tietonsa turvassa, etkä ainoastaan kerro siitä. Näin ansaitset todennäköisemmin heidän luottamuksensa, uskollisuutensa ja lopulta heidän liiketoimintansa. 

Keskeiset opit

Kun suuret digitaaliset ostospäivät lähestyvät, valppaus on tärkeää sekä ostajille että jälleenmyyjille. Ottamalla käyttöön ennakoivia toimenpiteitä, ymmärtämällä muuttuvaa uhkaympäristöä ja rakentamalla kuluttajien luottamusta jälleenmyyjät voivat suojata itsensä ja asiakkaansa joutumasta juhlakauden kyberhuijausten uhreiksi. Samaan aikaan ostajien on otettava vastuu verkkoturvallisuudestaan soveltamalla perustavanlaatuisia mutta ratkaisevan tärkeitä turvallisuuskäytäntöjä. 

Kyberturvallisuuden tulisi olla kaikkien juhlakauden tarkistuslistalla – sillä antamisen kauden ei pitäisi olla riskien ottamisen kausi.

Tilaa The CTO Clubin uutiskirje saadaksesi lisää kyberturvallisuusvinkkejä, työkaluja ja parhaita käytäntöjä. 

Katie Sanders
As a data-driven content strategist, editor, writer, and community steward, Katie helps technical leaders win at work. Her 15 years of experience in the tech space makes her well-rounded to provide technical audiences with first-hand operating wisdom so senior tech leaders can get clarity. Tech leaders want to learn from peers who’ve been there. Katie surfaces hard-won lessons that help leaders scale systems, teams, and strategy in the face of disruption. Katie is an Executive Editor at Black & White Zebra. She nurtures a large and diverse community of technical experts and writers, and she knows that a thriving community doesn't grow without thoughtfulness, advocacy, and intention. Interested in being reviewed? Find out more here.
Follow the author:

You may also like