Check Point Researchin mukaan tietojenkalastelussa jäljiteltiin eniten teknologiasektorin yrityksiä. Huijareiden suosiossa ovat myös vaatebrändit, PayPal ja Facebook.
ESPOO – 22. tammikuuta 2025 – Maailman johtavan kyberturvallisuusratkaisujen tarjoajan ja alan edelläkävijän, Check Point Software Technologiesin, tutkimustoiminnasta vastaava Check Point Research on julkaissut vuoden 2024 viimeistä neljännestä koskevan Brand Phishing Ranking -raporttinsa. Siitä selviää, mitä brändejä kyberrikolliset useimmin hyödynsivät kalastellessaan uhriensa henkilö- tai pankkitietoja loka-, marras- ja joulukuussa 2024.
Vuoden viimeisellä neljänneksellä Microsoft säilytti asemansa eniten jäljiteltynä brändinä, ja sitä hyödynnettiin 32 prosentissa kaikista brändikalasteluyrityksistä. Apple piti toisen sijansa 12 prosentin osuudella, ja Google pysyi kolmannella sijalla. LinkedIn palasi listalle neljänneksi lyhyen poissaolon jälkeen. Teknologia-ala nousi eniten jäljitellyksi toimialaksi, ja sitä seurasivat sosiaalisen median sekä vähittäiskaupan sektorit.
”Tunnettuja brändejä hyödyntävien tietojenkalasteluhyökkäysten jatkuvuus korostaa koulutuksen ja kehittyneiden tietoturvatoimien merkitystä. Sähköpostien lähettäjien tarkistaminen, epäilyttävien linkkien välttäminen ja monivaiheisen tunnistautumisen (MFA) käyttöönotto ovat keskeisiä keinoja suojata henkilökohtaisia ja taloudellisia tietoja jatkuvasti kehittyviltä kyberuhilta”, sanoo Check Point Softwaren Data Group Manager Omer Dembinsky.
Useimmin väärennetyt brändit, Q4 2024
Microsoft – 32 %
Apple – 12 %
Google – 12 %
LinkedIn – 11 %
Alibaba – 4 %
WhatsApp – 2 %
Amazon – 2 %
Twitter – 2 %
Facebook – 2 %
Adobe – 1 %.
Vaatemerkkien jäljittely tietojenkalastelussa
Joulusesongin aikana useat tietojenkalastelukampanjat kohdistuivat ostajiin jäljittelemällä tunnettujen vaatemerkkien verkkosivustoja. Esimerkiksi domainit kuten nike-blazers[.]fr, nike-blazer[.]fr ja nike-air-max[.]fr oli suunniteltu huijaamaan käyttäjiä uskomaan, että kyseessä olivat viralliset Niken sivustot. Nämä sivustot kopioivat brändin logon ja houkuttelivat uhreja epärealistisen alhaisilla hinnoilla. Tavoitteena oli saada käyttäjät jakamaan arkaluontoisia tietoja, kuten kirjautumistunnuksia ja muita henkilökohtaisia tietoja, mikä mahdollisti rikollisille tietojen tehokkaan varastamisen.
Muita esimerkkejä:
- Adidas – adidasyeezy[.]co[.]no, adidassamba[.]com[.]mx, adidasyeezy[.]ro ja adidas-predator[.]fr
- LuluLemon – lululemons[.]ro
- Hugo Boss – www[.]hugoboss-turkiye[.]com[.]tr, hugobosssrbija[.]net ja www[.]hugoboss-colombia[.]com[.]co
- Guess – www[.]guess-india[.]in
- Ralph Lauren – www[.]ralphlaurenmexico[.]com[.]mx
PayPalin kirjautumissivu – Esimerkki tunnistetietojen varastamisesta
Äskettäin havaittu tietojenkalastelusivusto wallet-paypal[.]com pyrki esiintymään PayPalin virallisena sivustona. Tämä väärennetty sivu jäljitteli PayPalin kirjautumissivua ja virallista logoa käyttäjien huijaamiseksi. Sivusto loi valheellisen vaikutelman luotettavuudesta ja houkutteli uhreja kirjautumaan sisään tai rekisteröitymään. Näin rikolliset onnistuivat varastamaan heidän henkilökohtaisia ja taloudellisia tietojaan.
Facebookin jäljittely
Vuoden 2024 viimeisellä neljänneksellä havaitsimme huijaussivuston (svfacebook[.]click), joka jäljitteli Facebookin kirjautumissivua. Sivusto houkutteli uhreja antamaan tietojaan, kuten sähköpostiosoitteita ja salasanoja. Vaikka domain ei enää ole aktiivinen, se luotiin hiljattain ja isännöi aiemmin useita alidomaineja, jotka matkivat Facebookin kirjautumissivua.
Tunnettuja brändejä hyödyntävien tietojenkalasteluyritysten lisääntyminen korostaa valppauden ja ennakoivien tietoturvakäytäntöjen tärkeyttä. Päivitetyn tietoturvaohjelmiston käyttö, varoitusmerkkien tunnistaminen odottamattomissa viesteissä ja epäilyttävien sivustojen välttäminen voivat huomattavasti pienentää riskiä joutua huijauksen uhriksi.
Lue lisää Check Pointin liitteenä olevasta blogiartikkelista tai osoitteesta https://blog.checkpoint.com/. Liitteenä olevat kuvat ovat vapaasti käytettävissä.
Lisätiedot:
Jarno Ahlström, Lead Security Engineer, Cyber Security Evangelist, Check Point Software Technologies, jarnoa@checkpoint.com, p. 040 707 0706.
Viivi Tynjälä, Country Manager, Finland and Baltics, Check Point Software Technologies, viivit@checkpoint.com, p. 0400 411 530.
Haastattelu- ja kuvapyynnöt: Päivi Savolainen, viestintäkonsultti, OSG Viestintä, paivi.savolainen@osg.fi, p. +358 50 441 6068.
Seuraa Check Pointia:
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies
X: https://twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com
YouTube: https://www.youtube.com/user/CPGlobal