Black Fridayn lähestyessä innostus uskomattomien tarjousten löytämisestä peittää usein alleen vaanivat riskit. Black Friday tunnetaan lisääntyneistä kyberhäiriöistä, mutta kyse ei enää ole vain luottokorttipetoksista tai myyntipisteisiin (POS) kohdistuvista uhkista. Meidän on tarkasteltava näiden tunnettujen riskien ohi ja otettava huomioon vähemmän tunnetut mutta yhtä vaaralliset kyberhyökkäykset, joiden määrä kasvaa.
Kun ostajat ja yritykset valmistautuvat ennätykselliseen myyntikauteen, kyberrikolliset ovat yhtä innokkaita hyötymään kaaoksesta. Black Friday tarjoaa hakkereille erinomaisen tilaisuuden hyödyntää hyväuskoisia kuluttajia ja kuormittuneita yrityksiä monenlaisilla huijauksilla – tietojenkalasteluviesteistä valeverkkosivustoihin, jotka tarjoavat hämmästyttävän edullisia tarjouksia.
Tässä oppaassa tarkastelen tärkeimpiä kyberuhkia, joita sinun on varottava tänä Black Fridayna, ja annan yhdeksän vinkkiä, joiden avulla voit suojata yrityksesi joutumasta juhlakauden kyberrikollisuuden uhriksi.
Juhlakauden kyberrikollisuuden kasvu
Kyberrikolliset kukoistavat kaaoksesta, eikä Black Fridayn ostosvilinää parempaa tilaisuutta ole. Darktracen tutkimuksessa havaittiin kiristyshaittaohjelmahyökkäysten 30 prosentin kasvu juhlakaudella kuukausittaiseen keskiarvoon verrattuna, ja hyökkääjät kohdistivat toimensa sekä yksityishenkilöihin että yrityksiin. Verkkokauppatapahtumien suuri määrä yhdistettynä tarjouksia innokkaasti etsiviin ja hajamielisiin ostajiin luo otollisen kasvualustan kyberhyökkäyksille.
Aiempina vuosina huomio keskittyi voimakkaasti myyntipisteiden haittaohjelmiin ja luottokorttien tietojen urkintaan, mutta uhkakenttä on muuttunut dramaattisesti. Arkaluonteisia henkilötietoja ja taloudellisia tietoja paljastavat tietomurrot – kuten Change Healthcaren tietomurto, joka vaaransi miljoonien tietueiden turvallisuuden – ruokkivat nyt kehittyneempiä hyökkäyksiä, kuten synteettisen identiteetin petoksia ja väliintulohyökkäyksiä (AitM).
Nämä eivät ole vain yksittäisiä tapauksia, vaan ne muodostavat perustan kyberrikollisten laajemmalle strategialle, jolla he hyödyntävät juhlakauden kiirettä.
Have an account? Log In
Miten tietomurrot ruokkivat juhlakauden petoksia
Tietomurrot saattavat tuntua eilispäivän uutisilta, mutta niiden pitkäaikaiset seuraukset jatkuvat. Varastetut tiedot päätyvät usein pimeään verkkoon, jossa ne myydään eniten tarjoavalle. Rikolliset käyttävät näitä tietoja sitten innovatiivisilla tavoilla ja vahvistavat kykyään tehdä petoksia.
Esimerkiksi terveydenhuoltoon liittyvät tietomurrot tehostavat synteettisen identiteetin petoksia. Kun hyökkääjillä on käytettävissään nimiä, henkilötunnuksia ja jopa sairaushistoriaa, he voivat luoda identiteettejä, joita ei käytännössä voi erottaa todellisista identiteeteistä.
Tällainen petos ei ole vain taloudellinen riesa – sillä voi olla kauaskantoisia seurauksia. Uhrit voivat joutua kärsimään taloudellisesta ja henkisestä rasituksesta vuosien ajan, kun he selvittävät vilpillisiä tilejä ja korjaavat vahingoittuneita luottotietojaan.
Juhlakaudesta, jolloin korostuvat nopeat maksutapahtumat ja runsas kuluttaminen, tulee ihanteellinen ajankohta näille hyökkääjille hyötyä rikoksistaan.
10 Parhaat kyberturvallisuusohjelmistot!
Tietojenkalastelun ja valetarjousten kasvava riski
Tietojenkalasteluhyökkäykset, jotka ovat jo ympäri vuoden merkittävä huolenaihe, lisääntyvät Black Fridayn aikana. Kyberrikolliset laativat valeviestejä ja -verkkosivustoja, jotka lupaavat ainutlaatuisia tarjouksia, mutta varastavatkin kirjautumistunnuksia tai maksutietoja, kun uhrit yrittävät tehdä ostoksia.
Erityisen huolestuttava ilmiö on tekstiviestihuijausten (SMS-tietojenkalastelun) yleistyminen. Niissä ostajat saavat vilpillisiä viestejä, jotka esiintyvät toimitusilmoituksina tai tilausvahvistuksina. Viestit sisältävät usein haitallisia linkkejä, jotka vaarantavat arkaluonteiset tiedot heti, kun niitä napsautetaan.
Ostaja saattaa esimerkiksi saada viestin Amazonin kaltaiselta suurelta jälleenmyyjältä, jossa ilmoitetaan tilaukseen liittyvästä ongelmasta. Linkin napsauttaminen johtaa vakuuttavan näköiselle verkkosivustolle, joka pyytää kirjautumistunnuksia, minkä jälkeen ne varastetaan. Kun hyökkääjät pääsevät näille tileille, he voivat tyhjentää lahjakorttien saldot, tehdä ostoksia tai jopa käyttää tallennettuja maksutapoja.
Suojaa yrityksesi näillä ennakoivilla toimilla
Kyberuhkien kehittyessä sekä ostajien että yritysten on tehostettava suojautumistaan.
Ostajille:
- Tarkista lähteet: Tarkista aina URL-osoite tai lähettäjän sähköpostiosoite ennen sähköposteissa tai tekstiviesteissä olevien linkkien napsauttamista. Virallisissa viesteissä käytetään harvoin kiireellistä tai painostavaa kieltä.
- Ota käyttöön monivaiheinen tunnistautuminen (MFA): Ylimääräisen suojakerroksen lisääminen tileillesi vaikeuttaa hyökkääjien pääsyä niihin, vaikka heillä olisi salasanasi.
- Harkitse luottotietojesi jäädyttämistä: Luottotietojen jäädyttäminen voi auttaa estämään uusien tilien avaamisen vilpillisesti nimissäsi.
- Valppaus maksupäätteillä: Asiakkaiden tulisi käyttää maksupäätteitä, joita joko valvotaan hyvin myymälässä tai jotka on sinetöity turvateipillä (esimerkiksi bensiininjakelupisteissä). Vältä päätteitä, joissa näyttää olevan peukaloinnin jälkiä.
- RFID-suojaus: Lähimaksuominaisuudella varustettuja luottokortteja tulisi säilyttää RFID-suojatuissa lompakoissa luvattoman skannauksen estämiseksi.
- Pöytämaksaminen: Kun ruokailet ravintolassa, varmista, ettei tarjoilija vie korttiasi näköpiirisi ulkopuolelle. Turvallisin vaihtoehto on tuoda maksupääte pöytään.
More Articles
Yrityksille:
- Investoi petosten havaitsemistyökaluihin: Tekoälypohjaiset ratkaisut voivat tunnistaa poikkeavan toiminnan reaaliajassa ja auttaa yrityksiä torjumaan petoksia ennen niiden pahenemista.
- Kouluta työntekijöitä ja asiakkaita: Koulutusohjelmat voivat opettaa työntekijöitä tunnistamaan tietojenkalasteluyritykset, ja yritykset voivat antaa asiakkaille vinkkejä turvalliseen ostamiseen.
- Asenna järjestelmäpäivitykset säännöllisesti: Myymälöiden ja pienyritysten tulisi pitää järjestelmät päivitettyinä ja ajan tasalla sekä käyttää ammattimaisia tietoturvapalveluita valvontaan.
Lopuksi
Juhlakauden lähestyessä varovaisuus on tärkeintä. Tilien seuraaminen identiteettivarkauden merkkien varalta ei ole helppoa, mutta huolellisuudella ja varotoimilla voimme vaikeuttaa kybervastustajiemme toimintaa.
Juhlakausi on jo itsessään kiireistä aikaa — varmistetaan, ettemme anna kyberrikollisille myös helppoa voittoa.
Tilaa The CTO Clubin uutiskirje saadaksesi lisää kyberturvallisuusvinkkejä, työkaluja ja parhaita käytäntöjä.



