Saastuneet suomalaiskoneet ohjaavat harhaan

Saastuneet suomalaiskoneet ohjaavat harhaan
Suomalaiset verkkopankit ovat verrattain turvallisia, mutta uudet huijaustapaukset muistuttavat, että tietokoneen käyttäjien tulee olla silti varuillaan. Muista tarkistaa https.
Tuomas Linnake
24.11.2009 08:53
Kommentit 11

Viestintäviraston tietoturvayksikkö Cert-fi:n tietoon on tullut tuoreita tapauksia, joissa jo saastunut tietokone ohjaa verkkopankkiasiakkaan huijaussivulle. Tämä tapahtuu nimipalvelinasetuksia muuttamalla käyttäjän tietämättä.

Rikolliset yrittävät kerätä käyttäjien käyttäjätunnuksia ja salasanoja verkkopalveluihin. Niihin on turvallisinta siirtyä kirjoittamalla suojatun https://-alkuisen yhteysosoitteen käsin. Palveluun johtavaa linkkiä ei kannata napsauttaa. Selaimet ilmoittavat suojatusta yhteydestä myös lukon kuvalla.

– Tyypillisesti huijaukset koskevat suurta joukkoa erilaisia verkkopalveluja. Cert-fi pitää todennäköisenä, että myös tämänkertainen huijauskampanja kohdistuu useisiin suomalaisiin ja ulkomaalaisiin muihin verkkopalveluihin, eikä oletettavasti rajaudu pelkkiin verkkopankkeihin, yksikkö tiedottaa.

Tuttua
toimintaa

Vastaavia huijauksia on ollut aikaisemminkin. Uusi kampanja käyttää hyväkseen verkkoaluetta, joka on Cert-fi:lle vanha tuttu. Yksikkö tiedotti samassa verkkoalueessa pesivistä haittaohjelmista ensimmäisen kerran jo vuosi sitten.

Kyseisen verkkoalueen osoitteita käyttävät nimipalveliminaan muun muassa Zlob/Alureon -perheen troijalaiset. Muutetut nimipalvelinasetukset viittaavat ukrainalaiseen verkkoon, mutta jäljet johtavat Yhdysvaltoihin.

Lisää Aiheesta
UutinenHotmail sai Suomi-päätteet (3.2.2010 15:50)
UutinenVerkkopankkiryöstäjä ei uhkaa Suomea (18.11.2009 17:46)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (11)

Huono 0
Itsellä on kirjanmerkki, jota klikkaamalla meen verkkopankkiin. Tälloin aina oikea osoite ja https:
mm
Huono 0
Itsellä on kirjanmerkki, jota klikkaamalla meen verkkopankkiin. Tälloin aina oikea osoite ja https:

Kunnes pöpö sen vaihtaa...
Kyllä se lukon kuva sieltä alhaalta löytyy helpolla
Huono 2
Itsellä on kirjanmerkki, jota klikkaamalla meen verkkopankkiin. Tälloin aina oikea osoite ja https:Kunnes pöpö sen vaihtaa...

Ei vaihda, koska osaan hommani. Koneeseen ei tartu mitään.
mm
Huono 1
Itsellä on kirjanmerkki, jota klikkaamalla meen verkkopankkiin. Tälloin aina oikea osoite ja https

Ja miten tää auttaa siihen, että DNS-osoite on väärennetty?
urpo
Huono 1
Nämä ovatkin tehokkaita nimenomaan näitä "osaavia" vastaan jotka eivät tiedä mistä puhuu. Ei tosiaan paljon auta että on on linkki tallessa tai itse kirjoittaa sen https-osoitteen jos DNS:n vastauksen perusteella ohjautuu liikenne vallan väärälle palvelimelle.
Jami
Huono 1
Myönnettäköön että miinä en ole niitä, jotka jostain jotain tietävät joten voin olla väärässäkin.
Eikö https tarkoita että silloin käytetään ssl salausta jolloin käytetään siis turvasertifikaattia. Homma on turvallista jos huijari ei saa luotettua tahoa (esim. sonera tai Veri Sign ) antamaan itselleen sertifikaattia tälle väärälle osoitteelle.
Selain siis huomaisi että varmentaja ei ole luotettu ja varoittaisi siitä.

Kuten sanoin, en ole niitä parhaita tietäjiä joten toivoisin jonkun muun sanovan olenko oikeassa vai väärässä.
-
Huono 2
Ei hätää. Tietyllä käyttiksellä leffoja warettelevat vaan teeskentelevät noiden troijalaisten olevan kaikkien ongelma.
Suurempi tödennäköisyys on salamalla iskeä sikainfluenssaan lotossa
Huono 2
Olettettavasti tämä koskee vain Windows koneita, vai?
Lasse
Huono 2
Tarkista ko. https-sivulla olevasta lukosta, että olet tosiaan haluamasi verkkopankin sivulla (certi on issued to esim. Nordea..)
Ossi
Huono 0
Nämä ovatkin tehokkaita nimenomaan näitä "osaavia" vastaan jotka eivät tiedä mistä puhuu. Ei tosiaan paljon auta että on on linkki tallessa tai itse kirjoittaa sen https-osoitteen jos DNS:n vastauksen perusteella ohjautuu liikenne vallan väärälle palvelimelle.

Aivan näin ja "osaavaa" käyttäjää onkin todella helposti jallitettu. Itsekin voisi helposti mennä tuohon vipuun nimittäin DNS:n vaihtumista ei edes "osaava" käyttäjä välttämättä hoksaa ajoissa.

Vielä kun jokaisesta järjestelmästä voi löytyä etäkäytön mahdollistava aukko, niin saahan sitä tuuditella itseään, että kaikki on nyt ja aina kondiksessa.
Ei kannata aliarvoida virustehtailijoita, eikä yliarvoida itseään..
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Aasialaiset odottavat vesi kielellä Nokian tilauksia

Lehtikuva

Aasiassa toimivat alihankkijat Foxconn ja Compal odottavat lisää tilauksia Nokialta, kertoo Taiwanissa ilmestyvä Digitimes.

Helsingin pörssi menettää yhden it-yhtiön

Helsingin pörssin listayhtiöiden määrä kutistuu yhdellä tänään, kun ohjelmistoyhtiö Teklan pörssitaival päättyy.

TeliaSonera lykkää mobiililompakkoa

Mikko Stig/Lehtikuva

Teleoperaattori TeliaSonera ei saa Ruotsiin tarkoitettua mobiilia lompakkoaan valmiiksi luvatussa ajassa.

 
Dilbert – 11.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949