Monikaan ei pidä maanantaipäivistä, kun pitää jälleen raahautua töihin. Nyt tulee yksi syys lisää olla pitämättä viikon ensimmäisestä päivästä. Proofpoint-kyberturvallisuusyrityksen uuden raportin mukaan lähes kolmasosa kaikista sähköpostitse tehtävistä petosyrityksistä tapahtuu viikon ensimmäisenä arkipäivänä.
Sosiaaliseen manipulointiin perustuvien petosten eri muotoja ja niiden vaikutuksia tietoturvatyöhön kartoittavan The Human Factor -raportin tämän vuoden julkaisussa viikonpäivät ovat yksi monista silmiin pistävistä kohdista. Yli 30 prosenttia kaikista sähköpostitse tapahtuvista petosyrityksistä, joissa lähettäjä yrittää esittää olevansa joku toinen, lähetetään viikon ensimmäisenä arkipäivänä. Määrä vähenee sitä mukaa kuin viikko etenee – toiseksi korkein luku on tiistain 21 prosenttia.
Maanantain "suosio" kyberrikollisten joukossa selittyy monilla eri syillä, esimerkiksi sillä, että työviikon alussa on monesti enemmän tehtäviä hoidettavana ja kullekin tehtävälle on vähemmän aikaa. Lisäksi huomiokyky ei ole aina parhaalla mahdollisella tolalla muutaman vapaapäivän jälkeen.
- Kyberrikokset kohdistuvat yhä vähenevässä määrin infrastruktuuriin ja yhä lisääntyvässä määrin ihmisiin. Tämän vuoden raportin pohjana olevat tiedot osoittavat, että 99 hyökkäystä sadasta kohdistuu ihmisiin. Tietoturvavastaavien haasteet koskevat sekä hyökkäysten suurta määrää että sitä, että hyökkäysten tekijät ovat yhä taitavampia identifioimaan ihmisten haavoittuvuudet ja heikot kohdat, Proofpointin Pohjoismaiden johtaja Fredrik Möller sanoo.
Ylivoimaisesti tehokkain sosiaalisen manipuloinnin kampanja vuonna 2018 oli ”Brain Food” -massasähköpostikampanja, joka ohjasi linkkiä napsauttaneen väärennettyyn verkkokauppaan, jossa myytiin erilaisia dieettipillereitä. Tarkoituksena oli saada vastaanottaja ilmoittamaan henkilö- ja pankkitietonsa. Verkossa oli myös väärennettyjä uutissivustoja. Muutaman kuukauden sisällä kampanjan alusta tartunnan saaneita verkkosivustoja oli jo yli 5000.
Raportin tiedot osoittavat myös, että linkkejä napsautettiin keskimäärin 1,6 kertaa lähetettyä viestiä kohden. Tämä viittaa siihen, että huijauksen kohteeksi joutunut joko kävi sivustolla useampaan kertaan tai edesauttoi osaltaan leviämistä lähettämällä "vinkin" edelleen ystäville ja tutuille. Muut 20 menestyneimmän tietojenkalastelukampanjan listalle päässyttä kampanjaa saavuttivat 0,3–0,7 napsautusta viestiä kohden.
Proofpointin Human Factor 2019 -raportin voi ladata osoitteesta: https://www.proofpoint.com/sites/default/files/gtd-pfpt-us-r-human-factor-2019.pdf