Tietoturva & kyberhyökkäykset

Arisoft

Hyperaktiivi
Vain jos palveluntarjoaja itse hoitaa tunnistautumisen, eikä käytä autentikointiin erikoistunutta palveluntarjoajaa välissä.
Telialla näkyy Telia, DNA on DNA ja Elisalle Elisa

Jos minä aloitan kirjautumaan OmaVeroon sinun puhelinnumerollasi niin se näyttää minulle tuon tiedon, minne sinä olet kirjautumassa

1751639767066.png


Näkyykö sinulla puhelimessa muuta hyödyllistä tietoa kuin se tunnistenumero jonka minä tiedän ja pystyn sinulle kertomaan?
 

HiTec

Eipä turhia höttyillä :)
Tuohan tuossa juuri onkin kökköä kun ensin kysytään se phone ja vasta sen jälkeen tulee se tunnisteen ID näkyviin. Näin se man-in-the-middle kykenee syöttämään sen sun phonesi jollekin ihan toiselle sivulle, joka sitten antaa sen ID:n, jonka hän sitten kertoo sulle ja koska phonessasi ID täsmää, niin...

Toisaalta ihan samahan se on jos tuo ID on jo heti näkyvissä jo tuossa phone näytössäkin, koska man-in-the-middle voi olla jo kirjautumassa jonnekin, josta on saanut sen ID:n ja antaa sen tuolle sivulle näkyviin jo ikäänkuin koukku odottamassa saalistaan.
 

-Teme-

Vakionaama
Jos minä aloitan kirjautumaan OmaVeroon sinun puhelinnumerollasi niin se näyttää minulle tuon tiedon, minne sinä olet kirjautumassa

katso liitettä 107652

Näkyykö sinulla puhelimessa muuta hyödyllistä tietoa kuin se tunnistenumero jonka minä tiedän ja pystyn sinulle kertomaan?
Suomi.fi ja tunniste
IMG_4249.jpeg
Suomi.fi on kuitenkin viranomaispalveluiden tunnistus.
Tämä tulee mm.santanderin palveluista
IMG_4250.jpeg
Ihan vastaavasti man in a middle hyökkäys onnistuu pankkipalveluiden kanssa.
Kun hölmön saa hairahtumaan feikkisivulle ja siellä pyydetään antamaan pankkitunnus ja sen syöttämällä saa lähettyä tunnistuspyynnön uhrille
IMG_4251.jpeg
Edelleen se ihminen on heikoin lenkki
 
Viimeksi muokattu:

HiTec

Eipä turhia höttyillä :)
Edelleen se ihminen on heikoin lenkki
Näin se on aina ollut ja tulee myös olemaan. Jos ei ihmistä teknisesti harhauteta, niin sitten on kaikenlainen sosiaalinen ja psykologinen harhautuksen mahis yhä olemassa tyyliin nigerialaiskirjeet jne.
 

fraatti

Hyperaktiivi
Cybertutkija on plärännyt kiinalaisia tutkimuksia läpi ja on löytänyt sieltä matskua missä käsitellään että miten häiriöt etenevät länkkareiden sähköverkoissa....

 

HiTec

Eipä turhia höttyillä :)
Itse pitäisin erittäinkin hyvänä että etsivät noita keinoja ja varsinkin että tuovat ne sen jälkeen ihan julki, koska se on meille vastaavasti mahis korjata ne ongelmat pois päiviltä ennen kuin ne toteutuvat. Vähän siis kuin valkohattu-häkkereiden touhua.
 

HiTec

Eipä turhia höttyillä :)
No ensinhän he nosti tuon mobiilivarmenteen hintaa itsessään +50% ja ilm. aika moni taisi sen sitten irtisanoa, joten ottivat sen sitten pakollisena pakettina mukaan. Toki ainahan asiakkaalla on mahis vaihtaa operaattoria, kuten tein itsekin tuolla tyttären liittymällä Elisa>Telia ja nyt myös työnantaja yllättäen vaihdatti kaikki liittymänsä Elisa>DNA.
 

Arisoft

Hyperaktiivi
Eilen juttelin henkilön kanssa jolla oli ostettuna maksullinen mobiilivarmenne mutta ei koskaan sitä ole mihinkään käyttänyt. Luuli sen jotenkin liittyvän pankkiasiointiin.
 

Husky

Hyperaktiivi
No nyt on Nordeassa leikannut ja ovat tajunneet sen mitä jokainen on ihmetellyt pitempään, että miksei ole tätä ominaisuutta. Kunhan tulee myös sitten itseasetettava aikaviive, että kuinka nopeasti noita voi muuttaa (tilin kaappaustilanne) ja pariin itsevalitsemaan numeroon tekstari että ollaan muuttamassa.

1752698439405.png
 

HiTec

Eipä turhia höttyillä :)
Niin no tuonkin voi tietty mokata ihan huolella jos tuolle maksurajan muutokselle ei tarvita mitään lisävarmistusta tms. Meinaan niillä ihan samoilla kaapatuilla tunnareilla käy vain ensin poistamassa sen limitin ja sen jälkeen tekee ne siirrot, tilit tyhjiksi ihan kuten nykyisinkin. Ja tuossa lisävarmistuksessakin pitää sitten olla se teksti niin selkeää, jotta tasan se vanhempikin kansanosa tuon uhan tajuaa, jotta nyt on jotain ihmeellistä joku siellä hänen tileillään nysväämässä, joka toivottavasti herättää sitten edelleen lakkauttamaan ne tunnarinsa, ottamaan pankkiin itse yhteyttä tms. Ellei sitten tähänkin saumaan iske sitten se huijari soitollaan mukamas pankin edustajana, jotta "olemme havainneet..." ja näin se wanhus saattaa sen lisävarmenteen sitten jopa hyväksyäkin :confused:

No mutta yksi hyvä lisäyritys noiden huijausten vahinkojen pienentämiseksi nyt ainakin jos ei muuta.
 

Husky

Hyperaktiivi
Tässä ketjussa oli positiivisesta luottorekisteristä.

Yle radiossa sanottiin että tuo on vaikuttanut asuntolainojen saamiseen, mutta ei sanottu että miksi hitossa.

Eihän nyt voi siksi jäädä laina saamatta, että luullaan olevan luottotiedot menetetty, mutta miksi vaikuttaisi?
 

Arisoft

Hyperaktiivi
Tässä ketjussa oli positiivisesta luottorekisteristä.

Yle radiossa sanottiin että tuo on vaikuttanut asuntolainojen saamiseen, mutta ei sanottu että miksi hitossa.

Eihän nyt voi siksi jäädä laina saamatta, että luullaan olevan luottotiedot menetetty, mutta miksi vaikuttaisi?

Mielestäni jenkkilässä tms. on ollut hyvinkin tärkeää että sinulla on lainaa haettaessa positiivisia lainatietoja aiemmista lainoista. Vähän sama kuin että töitä saadakseen pitää olla työkokemusta.

Hoidetut lainat ovat aika hyvä osoitus siitä että asiakas haluaa hoitaa lainansa. Sillä ei varmaan ole mitään merkitystä silloin jos lainan vakuudet on riittävän suuret lainaan nähden.
 

puuteknikko

Vakionaama
Ko. rekisteri ei toimi ihan noin. Siellä näkyy siis kaikki lainasi sekä luottokortit ja rahoitussopimukset. Ei ole jenkkilän credit score-tyyppinen ratkaisu.

Tästä seurasi viime syksynä mielenkiintoinen tilanne lainaa hakiessa. Minulla on ollut iät ja ajat Nordnetin superluottosopimus, jota en ole koskaan hyödyntänyt. Se näkyi rekisterissä sadan tonnin lainana siinä missä luottokorttien luottorajatkin näkyy täysimääräisinä lainoina :D
 

maanma

Vakionaama
Joskus kun otin lapsille nordnet tilin, siihenkin luotto tuli automaattisesti. Yritin vihjata, että alaikäisen luotottaminen ei ole sallittua. Alaikäisen ei tarvii maksaa ...
 

HiTec

Eipä turhia höttyillä :)
Eihän nyt voi siksi jäädä laina saamatta, että luullaan olevan luottotiedot menetetty, mutta miksi vaikuttaisi?
Sieltä rekisteristä tämä uusi luotonantaja käy tarkistamassa paljonko sulle on niitä kaikenlaisia lainoja ylipäätään myönnetty ja paljonko sulla on niistä vielä maksamatta. Ja tosiaan esim. luottokortitkin näkyy siellä lainamääränä sen luoton maksimi ja jos et ole käyttänyt sitä euroakaan, niin takaisinmaksettava määrä on silloin toki nollissa. Mutta tuosta se luotonantaja sitten muodostaa sen oman arvionsa, voiko asiakkaalle myöntää uutta lainaa hänen tuloihinsa nähden ja tekee sitten sen oman luottopäätöksensä. Ja kyllä, tuo rekisteri on aikaansaanut niitä kieteisiä päätöksiä huomattavasti aikaisempaa enemmän, joka mielestäni on myös ihan tervettä taloudenpitoa, aikaisemmin kun pystyttiin tarkistamaan vain se luottokelpoisuus ja kaikessa muussa oli vain luotettava asiakkaan sanaan, joka siten johtikin erilaisiin luottoriskeihin, joskus ihan jopa niiden riskien realisoitumisiinkin ja sitä kautta pankkien luottotappioihin. Ja kyllä, tuolta rekisteristä käy nykyisin jopa erilaisten pätkälainojen myöntäjätkin chekkaamassa asiakkaan tilanteen, vaikka olisit ostamassa vain uuden muutaman satasen kännykän tms, jota nämä operaattorit kauppaa korottomana ja kuluttomana luottona. Tuosta tarkistuksesta tulee sulle sitten jälkikäteen viestiä, jotta joku on nyt käynyt siellä sun tietojasi tarkastelemassa, joka sekin on toki ihan hyvä asia.
 

Husky

Hyperaktiivi
Hmmm, olisin luullut, että pankkitasoinen taho olisi aina tarkistanut ja saanut selville kaikki lainat.
Mutta ellei niin sitten ymmärrän tuon, että vaikuttaa lainan saamiseen
 

Husky

Hyperaktiivi
Ei kovin vakavaa, mutta Fsecuren nimissä tuli meili, että gmail murrettu.
Vaikea sanoa onko aito meili. Jokin klikattava linkki on meilissä.

Mutta kun joku besservisser tuossa aiemmin kuittaili "mitä nyt taas tyhmä", että näkee sen nyt osoitteesta onko linkki ok, niin voi nyt kertoa onko aito kun on joku ...safeavenue-F-secure/lakejfaejrgeariaeogaerioj/akfjgpaerjgpsjrgpsejrg, niin voin rehellisesti sanoa etten tiedä onko joku g oikea vai väärä.

Kun menee tietsikan omaan Fsecure-osioon ja siellä kohtaan henkilötietojen valvonta, niin viimeisin tapahtuma on vuodelta 2022 (ja sekin muuten koskee gmailia). Olisi outoa, ettei tuolla olisi tietoa tästä, jos tuo on aito meili.
 
Viimeksi muokattu:

Arisoft

Hyperaktiivi
Ei kovin vakavaa, mutta Fsecuren nimissä tuli meili, että gmail murrettu.
Vaikea sanoa onko aito meili. Jokin klikattava linkki on meilissä.

Klikattava linkkihän juuri todistaa että se ei ole aito. Siitä ei ole haittaa jos uskot viestin, mutta klikkaamisesta on haittaa. Asian voi hoitaa klikkaamatta sitä houkuttelevaa painiketta.
 

HiTec

Eipä turhia höttyillä :)
Niin no alkuosahan on se palvelin, johon otetaan sillä klikkauksella yhteyttä. Tosin noissakin voi sitten olla sitä silmän hämäystä, esim. iso I onkin pieni L (I vs l), niin eihän noita kovin helposti se uhri bongaa ja... o_O Aiemmin oli ehkä hiukan helpompaa kun noiden osoitteiden merkistöt oli vielä yksinkertaisia, mutta nykyisin kun niissä voi olla vaikka mitä hinkuintialaista koukeroakin mukana (näin suomalaisena myös ääkköset tuli tuolloin mukaan noihin osoitteisiin), niin todella tarkkana pitää niiden kanssa olla että ne merkit on tosiaan sitä millaisiksi itse niitä luulee. Ja seuraavaksi myös sähköpostit alkaa nekin kohta ymmärtämään ääkkösiä (jos ei olekin jo).
 

Husky

Hyperaktiivi
Laita se koko osoite eikä vaan loppuosaa, niin voin kertoa. Loppuosan perusteella sanoisin että 95% todennäköisyydellä ei ole aito.
Miten sen saikaan kopioitua, oliko joku pikanappi?
Ei viitsi käsin kopioida sitä merkki kerrallaan, kun sehän siis näkyy vain kun vie hiiren linkin päälle

Edit:
Kännykässä kun painoi pitkään, niin tuli vaihtoehtoja. On näin, mutta eihän tuo mitään todista että on F-secure sana tuolla litaniassa

 

tj86430

Vakionaama
On näin, mutta eihän tuo mitään todista että on F-secure sana tuolla litaniassa

Oleellistahan on missä kohtaa tuota litaniaa mitäkin on. Tuo //-merkkien ja ensimmäisen /-merkin välissä oleva osa on palvelimen osoite:

safeavenue.f-secure.com

Siitä kun ottaa viimeisen pisteen kahta puolta olevat osuudet, niin saa domainin:

f-secure.com

Kyllä tämä kovasti f-securen domainilta näyttää eikä vaikuta siltä että tuossa olisi mitään erikoismerkkikikkailujakaan tehty (tämän voi vielä erikseen varmistaa kopioimalla johonkin sopivaan työkaluun ja katsomalla merkki kerrallaan mistä merkistä on kyse. Esim. excel käy tähän). Eli on aito. (Linkki vie f-securen hallitsemalle palvelimelle, ja melkoisella varmuudella voidaan olettaa, ettei huijari pääse niihin käsiksi)

Toki tuossa osoitteessa ei ole mitään yhteistä sen alunperin postaamasi loppupätkän kanssa, joten en tiedä onko kyse kahdesta eri linkistä vai mistä.

Lisäksi jos tuollaisia tulee sähköpostilla, voi katsoa myös lähettäjän osoitteen (jonka voi toki väärentää, mutta useimmiten huijausviesteissä ei ole väärennetty) ja header-tiedot, joista näkee miltä palvelimelta viesti on lähetetty.
 

Husky

Hyperaktiivi
Saattaa olla aito viesti.

Katsoin Fsecuren sivuilta, että sanottaisiinko mistä osoitteesta lähettävät meilejä, muttei sanottu. Olisi mielestäni hyvä tuollainen tieto olla.

Tuossa firman nimessä kun on tuo väliviivahomma, niin siinä on sopiva kikka sumutukselle.

Vähän tosiaan outoa se, että tietokoneen Fsecure sovelluksessa (vai miksi sitä sanoisi), ei ole sanottu mitään tapahtumaa vuoden 2022 jälkeen
 

kotte

Hyperaktiivi
Valitettavasti sähköpostin näyttämän ja linkin sisällön ei tarvitse olla samat. Tilannehan on sama täällä foorumillakin, eli voit kirjoittaa näytettäväksi osoitteeksi mitä hyvänsä, mutta linkki sitten viekin ties mille pornosivulle. Pitäisi aina katsoa, minne linkki todellisuudessa vie.
 

fraatti

Hyperaktiivi
Näyttää olleen taas melko tavalla säpinää ja eri yrityksien verkoissa on käyty hiukan pöyhimässä ulkopuolisten toimesta.


Joissain yrityksissä on käytössä ohjelmistoja, joilla "treenataan" henkilöstöä tunnistamaan kalastusyritykset ja vastaavat. Esim Hoxhunt on tuollainen yritys. Onko kenellekään tuttu moinen?
 

HiTec

Eipä turhia höttyillä :)
Joissain yrityksissä on käytössä ohjelmistoja, joilla "treenataan" henkilöstöä tunnistamaan kalastusyritykset ja vastaavat. Esim Hoxhunt on tuollainen yritys. Onko kenellekään tuttu moinen?
Jaa jotta tuollaisiakin on. Itselle on enempi noi bug bountyt yms. tuttuja, mutta ihan samalla tavallahan sitä valkohattu voisi kokeilla henkilöstönkin "bugisuutta" kuinka sieltä kenties voisi yrittää porautua systeemeihin sisään.
 

tet

Hyperaktiivi
Joissain yrityksissä on käytössä ohjelmistoja, joilla "treenataan" henkilöstöä tunnistamaan kalastusyritykset ja vastaavat. Esim Hoxhunt on tuollainen yritys. Onko kenellekään tuttu moinen?

Oma työnantaja pukkaa sähköpostiin säännöllisen epäsäännöllisesti jonkin kalasteluviestin. Kun siitä raportoi Outlookin raportointinapilla, tulee hetken kuluttua onnisteluviesti jossa kerrotaan että hyvin spottasit tämän meidän testiviestin. Noita tulee kai jotain muutaman viikon välein, en ole tarkemmin asiaa havainnoinut.
 

Husky

Hyperaktiivi
Nyt tuli Googlen nimissä turvallisuusilmoitus, että henkilötietojani on dark webissä.

Voihan tuo olla aitokin viesti, vaikka meilissä on taas linkki josta voi asian tarkistaa. Lähettäjän meili on search-noreply at google.com.

Jos on aito, niin näissä ärsyttää ettei sanota että voit tarkistaa asian tilisi paikasta xyx (täytyy myöhemmin katsoa löytyykö jotakin sieltä) mutta voit myös klikata oheista linkkiä. Että automaattisesti ohjataan väki klikkailemaan meilin linkkejä
 

kotte

Hyperaktiivi
Lähettäjän meili on search-noreply at google.com.
Ei välttämättä ole, vaikka noin lähettärivillä lukisikin.
Jos on aito, niin näissä ärsyttää ettei sanota että voit tarkistaa asian tilisi paikasta xyx (täytyy myöhemmin katsoa löytyykö jotakin sieltä) mutta voit myös klikata oheista linkkiä. Että automaattisesti ohjataan väki klikkailemaan meilin linkkejä
Olennaistahan olisi osoite, mihin viestin linkki vie (eikä se, minne viesti väittää vievän). Ehdottomasti en menisi klikkailemaan ilman tarkkaa tutkimista, mitä linkkimerkkijono pitää sisällään ja sitten ehkä etenemällä niin (jos viesti olisi odotusten vastaisesti asiallinen), että kopioi sisällön ensin johonkin selaimen osoitekenttään, mieluiten selaimen hiekkalaatikkomoodissa.
 

Husky

Hyperaktiivi
Ei välttämättä ole, vaikka noin lähettärivillä lukisikin.

Olennaistahan olisi osoite, mihin viestin linkki vie (eikä se, minne viesti väittää vievän). Ehdottomasti en menisi klikkailemaan ilman tarkkaa tutkimista, mitä linkkimerkkijono pitää sisällään ja sitten ehkä etenemällä niin (jos viesti olisi odotusten vastaisesti asiallinen), että kopioi sisällön ensin johonkin selaimen osoitekenttään, mieluiten selaimen hiekkalaatikkomoodissa.
Tässä on linkin alkuosa. Harvinaisen pitkä loppulitania.
En kyllä näistä yleensö osaa nähdä onko ok.

 

janti

Moderaattori
Ylläpidon jäsen
Tässä on linkin alkuosa. Harvinaisen pitkä loppulitania.
En kyllä näistä yleensö osaa nähdä onko ok.
Täällä voi tarkistaa linkin ennen klikkausta. Näitä "link chekkereitä" on useita tarjolla. ;)
 
Back
Ylös Bottom