Mikä on Tietojenkalastelu
Petos tunnistetietojen varastamiseksi
Tietojenkalastelu (Phishing) on eräänlainen verkkopetos, jonka tarkoituksena on varastaa käyttäjien luottamuksellisia tietoja: salasanoja, pankkitietoja ja henkilökohtaisia tietoja.
Tietojenkalastelutyypit
- Sähköpostikalastelu — laajamittaiset väärennetyt sähköpostit
- Kohdennettu kalastelu — kohdistetut hyökkäykset tiettyihin henkilöihin
- Puhelinkalastelu — puhelimen kautta tapahtuva kalastelu
- Tekstiviestikalastelu — tekstiviestien kautta tapahtuva kalastelu
- Pharming — uudelleenohjaus väärennetyille verkkosivustoille
Tietojenkalasteluhyökkäysten merkit
- Kiire ja paine
- Epäilyttävät linkit
- Teksti- ja suunnitteluvirheet
- Luottamuksellisten tietojen pyyntö
- Lähettäjän osoite ei täsmää
Suojausmenetelmät
- Kaksivaiheinen todentaminen
- URL-osoitteen tarkistus ennen tietojen syöttämistä
- Henkilöstön koulutus
- Tietojenkalastelun estosuodattimet
- Säännölliset ohjelmistopäivitykset