📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Uudet sähköpostihuijaukset hyödyntävät tekoälyä ja ohittavat perinteiset suojaukset

Sähköpostihuijaukset ovat kehittyneet merkittävästi tekoälyn ja uusien menetelmien ansiosta. Perinteiset varotoimet, kuten kielioppivirheiden etsiminen ja kaksivaiheisen tunnistautumisen käyttö, eivät enää riitä.

31. elokuuta 2026
Uudet sähköpostihuijaukset hyödyntävät tekoälyä ja ohittavat perinteiset suojaukset

Yhä kehittyneemmät sähköpostihuijaukset ovat vallanneet postilaatikot, hyödyntäen tekoälyä ja kiertäen perinteisiä turvatoimia. Yritysten IT-osastojen vuosikymmeniä sitten antamat neuvot, kuten kielioppivirheiden tarkistaminen ja linkkien osoitteiden varmistaminen, ovat käyneet riittämättömiksi.

Uudet huijausmenetelmät, kuten QR-koodien käyttö mobiililaitteiden kautta tapahtuvaan tietojenkalasteluun ("Quishing"), naamioivat itsensä uskottaviksi pyynnöiksi. Käyttäjää saatetaan esimerkiksi pyytää skannaamaan QR-koodi puhelimellaan vahvistaakseen henkilöllisyytensä tai tilinsä, mikä ohittaa työasemien suojaukset ja ohjaa vaaralliselle sivustolle mobiililaitteen selaimessa.

Toinen yleistyvä uhka on "ClickFix"-nimellä tunnettu leikepöytäansa. Tässä huijauksessa käyttäjän selain pysäytetään näyttämään virheilmoitus, joka pyytää syöttämään komennon Windowsin Suorita-valikkoon. Tämä komento kopioi haitallista koodia leikepöydälle ja suorittaa sen käyttöjärjestelmässä, ohittaen selaimen turvamekanismit.

Kaksivaiheinen tunnistautuminenkaan ei enää tarjoa täyttä suojaa ns. "Adversary-in-the-Middle" -hyökkäyksiltä. Näissä hyökkäyksissä luodaan väärennetty kirjautumissivu, joka näyttää aidolta. Vaikka käyttäjä syöttäisi oikeat tunnuksensa ja kaksivaiheisen tunnistautumisen koodin, hyökkääjä kaappaa istuntotunnisteen ja saa pääsyn tilille.

Myös aidon näköiset laskut perinteisiltä palveluntarjoajilta, kuten QuickBooks tai Google Workspace, voivat olla huijauksia. Hyökkääjät käyttävät näiden palveluiden laskutustyökaluja lähettääkseen väärennettyjä laskuja, joissa on huijaussivustoon ohjaavia tai todellisia tukinumeroita. Varmistaaksesi laskujen aitouden, kirjaudu aina suoraan palveluntarjoajan viralliselle verkkosivustolle tarkistaaksesi tilitietosi.

Alkuperäinen lähde: fastcompany.com