Tietoturvakuukausi: Tietojenkalastelu on yleisin kyberhyökkäys
Tietoturvayritys AV-TEST julkisti uuden raportin, joka korostaa tietojenkalastelun jatkuvaa uhkaa. Miljardit tietojenkalasteluviestit leviävät päivittäin, vaikka suodattimet poistavatkin suurimman osan.

Saksalainen kyberturvallisuusyritys AV-TEST on julkaissut tietoja, jotka korostavat tietojenkalastelun, eli phishingin, asemaa yleisimpänä kyberhyökkäysmenetelmänä maailmanlaajuisesti.
Päivittäin lähetetään arviolta 390 miljardia sähköpostia, joista lähes puolet on roskapostia. Tästä roskapostista 3–5 prosenttia on tietojenkalasteluviestejä, mikä tarkoittaa jopa 9 miljardia viestiä päivässä. Vaikka useimmat näistä estetään tehokkailla suodattimilla, jopa yksi prosentti pääsee vastaanottajan sähköpostilaatikkoon, mikä vastaa 90 miljoonaa tietojenkalasteluviestiä päivittäin.
Microsoft rekisteröi pelkästään vuoden 2026 ensimmäisellä neljänneksellä 8,3 miljardia tietojenkalasteluviesteistä lähtöisin olevaa uhkaa. AV-TESTin asiantuntijat keräävät ja analysoivat jatkuvasti roskaposti- ja tietojenkalasteluviestejä. Heidän analyysinsa mukaan yli 60 prosenttia tuhannesta tutkitusta roskapostiviestistä sisälsi vaarallisen linkin ja 30 prosenttia haitallisen liitetiedoston.
Tietojenkalastelu hyödyntää yksinkertaista periaatetta: hyökkääjät tekeytyvät luotettaviksi tahoiksi ja pyrkivät huijaamaan uhrilta salasanoja, maksutietoja tai kertakäyttökoodeja. Vaikka uhka on vanha, se on kehittynyt jatkuvasti. Uudet menetelmät, kuten smishing (tekstiviestitietojenkalastelu), quishing (QR-kooditietojenkalastelu) ja vishing (puhelintietojenkalastelu), laajentavat hyökkäysreittejä. Erityisen vaarallinen on ClickFix-tekniikka, joka saa käyttäjän suorittamaan haitallisia komentoja esittämällä väärennetyn teknisen virheilmoituksen.