• Hyppää pääsisältöön
  • Hyppää ensisijaiseen sivupalkkiin
  • Yritys
  • Palvelut
  • Tietoturva
  • Yhteystiedot
  • Kirjaudu
  • Blogi
Sollertis
SuomeksiIn EnglishEesti keelрусский

Sollertis Blogi

Blogi / Sollertis / Tietoturva / Puhelinyhteyksissä toimii outo haavoittuvuus

Puhelinyhteyksissä toimii outo haavoittuvuus

Puhelinyhteyksissä toimii outo haavoittuvuus

18.3.2021 Reijo Holopainen

JaaTweet

    Tilaa ilmainen uutiskirjeemme. Tarjoamme hyödyllisiä vinkkejä ja tarjouksia.
    Sähköpostiosoite
    Sähköposteissamme on aina linkki, jolla voit poistua postituslistaltamme. Rekisteriseloste

    Kalastelupuhelut tekevät jotain sellaista, jota vasta tutkitaan. Kalastelupuheluihin voi jättää vastaamatta. Kun katsoo suuntanumeroa, filunki saattaa paljastua kättelyssä. Esimerkiksi 047-alkuisia ei oikeasti enää käytetä. Se on Viestintäviraston numeroreservissä, samoin suunta 048. Viestintävirasto on määritellyt myös 049, vanhan NMT-verkon numeroalueen käyttötarkoituksen koneesta koneeseen -yhteydeksi. Monet vieraat suuntanumerosarjat viittaavat koneiden välisten yhteyksien numeroavaruuteen, samoin 043. Alkujaan 043 oli Finnet-ryhmän numeroalue, nyt hämärien ihmisille soittelevien bottien käytössä.

    Puheen asemasta käytöstä poistetulla suunnalla operoiva soittaja tarjoaa hiljaisuutta tai kohinaa. Ehkä mitään tietoja ei kalasteltukaan, kun ei kysytä mitään. Vaikuttaa, että tilanne on pahempi kuin miltä se ensin näyttää ja tuntuu. Kyseessä lienee Man in the Middle -tekniikka: todellakin voi näyttää, että puhelu tulee kaverilta, mutta onkin jotain muuta.

    Pukkaa lisää kysymyksiä, kun tuollaisen soiton aikana kuuluu vain yhteyden kompleksisuuteen viittaavaa kohinaa. Puhelimen suljettuani, olen huomannut luurin torppauslistasta, että session aikana on tullut MMS-viesti. Datan kalasteluyritys, melko varmasti, muuta en juuri vielä osaa kertoa. Ehkä rootkit-koodi, joka purkaa, piilotta itsensä puhelimeen ja hävittää tai yrittää hävittää jälkensä.

    Tuhat huijauspuheluilmoitusta viikossa Kyberturvallisuuskeskukselle

    Huijauspuhelut alkoivat tulla riesaksi viime vuoden alkupuolella, jolloin Kyberturvallisuuskeskus otti vastaan jo tuhansia huoli-ilmoituksia viikossa. Kesällä alkoi uusi buumi. Huijaussoitot tulevat satunnaisesti valituista numeroista, mutta myös varattuja liittymänumeroja ryöstöviljellään kalastelurikollisuudessa. Tämä on Kyberturvallisuuskeskuksen havainto (mutta ei selitys).

    Mikä tahansa numero voi olla siis krakkeroitu häiriöpuheluiden käyttöön, eikä numerotiedustelusta saatu tieto voi varmentaa soiton todellista alkuperää. Todella huonolla tuurilla puhelu voi tulla jopa kaverin numerosta. Kaapattuihin numeroihin soittamisesta takaisin ei pitäisi voida tulla laskua soittajalle.

    Poliisillekin voi ilmoittaa, mutta tulisi tietää, mitä vahinkoa häiriösoitosta on tapahtunut. Vanhoilla opeilla estämme virusten ja roskapostin leviämisen, ja me torppaamme kalastelua verkossa. Niillä eväillä en tätä selvitä. Jälleen kerran rikolliset näyttäisivät olevan askeleen edellä, valitettavasti.

    Huijausta epäiltäessä, olkootkin täysin absurdi, tapahtuma tulee ilmoittaa Kyberturvallisuuskeskukselle.

    Osallistu haittanumeroiden leimaamiseen

    Puhuvan huijari on kohinaa iisimpi hyökkääjä. Tämä yrittää puhumalla päästä hallitsemaan tietokonettamme. Se yrittää suostutella uhria asentamaan läppärilleen maksuttoman etähallintaohjelman, kuten Anydesk, TeamViewer, SupRemo, Alpemix, Zoho Assist, tai muu vastaava. Windowsin lisäksi näiden apsien versiot toimivat usein myös MacOS:lla ja Linuxilla. Soittaja manipuloi uhrin asentamaan ohjelman.

    Huijarin kanssa on pidettävä huoli, ettei anna pankkitietoja, mitään kuvia tai henkilöpapereita. Rikollista ei kannata ylipäätään kuunnella pitkään. Yhden sortin mobiilihuijari pyytää ostamaan Google Play tai iTunes -lahjakortteja, mutta ehdottaa myös virtuaalivaluuttaa ja tilien koodit. Aneluun ei tietenkään tule suostua.

    Anyways, jokaisen meidän kohdalle sattuu yhä useammin huijauspuheluja. Itse toimin niin etten vastaa, mutta googlaan numeron. Usein se aiemmin varmistui hetimiten, että kyseessä on jonkin sortin haitta tai huijaus – nyt jollakin tekniikalla, kuten edellä kerrotaan, voidaan napata lennosta ”oikea numero”.

    Numerohakusivuilla muuten toimii palautelaatikoita häirikkötapauskuvauksia varten. Itse ainakin annan mennä aika rajusti luokittelut siitä, kuinka haitallinen puhelu on ollut.

    • About
    • Latest Posts
    Reijo Holopainen
    Reijo Holopainen
    Blogin vakituinen vieraskynäilijä Reijo Holopainen on informaatio- ja tietotekniikan ammattilaisena erikoistunut käytettävyydeltään korkeatasoisten tietosuoja- ja tietoturvaratkaisujen kehittämiseen sekä palveluiden markkinointiin ja viestintään. Tiedostonjakopalvelujen tietoturvan ja -suojan tulee hänen mukaansa olla pankkisalaisuuden kanssa samalla luotettavuustasolla.

    kyberturvallisuuskeskukselle kannattaa ilmoittaa huijauspuheluista

    Puhelinyhteyksissä toimii outo haavoittuvuus

    Kalastelupuhelut tekevät jotain sellaista, jota vasta tutkitaan. Kalastelupuheluihin voi jättää vastaamatta. Kun katsoo suuntanumeroa, filunki saattaa paljastua kättelyssä. Esimerkiksi 047-alkuisia ...
    Lue Lisää

    Traficomin työkalulla selvität, mitä url on syönyt

    Linkin manuaalinen tarkistus on paikallaan, kun asia näyttää tärkeältä, mutta lähetyksen aitous silti epäilyttää. Poikkeukselliset menettelyt ovat tämän tästä tarpeen, ...
    Lue Lisää

    Google paljasti haavoittuvuuksia laitealustoissa

    Kyberhyökkäykset terveydenhuollon toimijoita vastaan koronapandemian aikana ovat tuomittu erityisen raukkamaisina tekoina. Kansainvälistä koronatutkimusta tekevä softafirma eResearchTechnology joutui viime vuoden puolella ...
    Lue Lisää
    vastaamon tietoturvamurto

    Tietoturvan suojaamiseen tarvitaan omatoimisuutta ja kotimaisuutta

    Tietoturva on vakavasti otettava haaste – siitä saadaan tämän tästä uusia vahvistuksia. Kyberrikollinen ei sananmukaisesti nuku: ilkeät iskut firmoihin ja ...
    Lue Lisää
    Reijo Holopainen
    Latest posts by Reijo Holopainen (see all)
    • Puhelinyhteyksissä toimii outo haavoittuvuus - 18.3.2021
    • Traficomin työkalulla selvität, mitä url on syönyt - 5.2.2021
    • Google paljasti haavoittuvuuksia laitealustoissa - 20.1.2021

    Kategoria: Tietoturva

    Lukijan vuorovaikutus

    Vastaa Peruuta vastaus

    Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

    Ensisijainen sivupalkki

    Kategoriat

    • Asiakaspalvelu
    • Diginaiset
    • Kuulumiset
    • Neuvot ja vinkit
    • Organisaatio
    • Rekrytointi
    • Sollertis
    • Suosituimmat
    • Tietoturva
    • Vapaa-aika
    • WordPress

    Avainsanat

    ammattilaisen kotisivut data datan siivoaminen diginaiset digitaalinen markkinointi Facebook GDPR Genesis google google drive Google työkalut hakukoneoptimointi hoffren hostingpalvelu IGTV instagram johtajuus joulukalenteri jälkimarkkinointi konversio kotisivuohje kotisivut kriisiviestintä Käyttäjälähtöisyys liidi nettisivut Palvelumuotoilu remarketing sollertis some somejoulukalenteri some trendit 2019 sometrendit2020 sosiaalinen media tallennustila Teema Tietosuoja-asetus tietoturva tiktok trendit 2019 verkkosivut webhotelli wordpress yritysarvonta yrityskulttuuri

    Palvelut

    • Konesalipalvelut
    • Viestintäratkaisut
    • IT-tukipalvelut
    • Laitteet- ja elinkaaripalvelut
    • Hosting-palvelut

    Kirjaudu

    • Palveluportaali
    • Hallintapaneeli
    • Webmail

    Tietoturva

    • Varmuuskopiointi
    • Valvonta- ja käytettävyyspalvelu
    • Tiedostopalvelu
    • Virustorjunta
    • Roskapostisuodatus
    • Salasanageneraattori
    • Lataa ohjelmisto

    Blogi

    Sollertis

    Yhteystiedot
    Arkisin klo 9-17
    puh. 020 741 7997
    info@sollertis.fi
    www.sollertis.fi

    Sollertis FacebookSollertis InstagramSollertis LinkedIn