Useimpien sähköpostilaatikkoon tulvii nyt mitä erinomaisempia Black Friday- ja Cyber Monday -tarjouksia. Kyberturvallisuusyritys Proofpointin Pohjoismaiden johtaja Annika Westlund muistuttaa, etteivät verkkokauput useimmiten ole suojattu kovinkaan hyvin.
Proofpointin tuore tutkimus kartoitti, millä tasolla Suomen 20 suurinta verkkokauppaa ovat suojautuneet domain spoofing -huijauksia vastaan. Tutkituista sivustoista vain 20 prosenttia on saavuttanut korkeimman tason DMARC-suojauksen (Domain-based Message Authentication, Reporting & Conformance). Jopa 40 prosenttia ei ole ottanut lainkaan käyttöön DMARC-suojausta.
Proofpoint on tehnyt saman analyysin suurimmille logistiikka- ja toimitusyrityksille Pohjoismaissa, ja tulos näyttää suunnilleen yhtä synkältä. DMARC puuttuu 45 prosentilta, ja vain 25 prosenttia saavuttaa korkeimman tason.
- Väärennetyt sähköpostiviestit eli spoofing on lisääntynyt tasaisesti viime vuosina. Verkkokauppasivustot ovat kyberrikollisten luonnollinen kohde, ja ne ovat tietenkin erityisen kiinnostavia rikollisille silloin, kun kauppa on suurimmillaan. Olemme myös nähneet, että verkkokauppiaiden ja logistiikkayritysten avulla huijataan käyttäjiä napsauttamaan haitallisia linkkejä ja luovuttamaan arkaluonteisia tietoja, Westlund sanoo.
Jos tällaista suojausta ei ole, kyberrikolliset voivat lähettää sähköposteja, jotka näyttävät tulevan verkkokauppiaalta. Tämä lisää riskiä, että asiakkaat joutuvat petoksen kohteeksi. DMARC-suojaus estää väärennetyn, aidolta yritykseltä näyttävän sähköpostiosoitteen lähettämisen vastaanottajalle. Kun verkkotunnuksella on DMARC-suojaus, jokainen lähetetty sähköposti analysoidaan sen varmistamiseksi, että lähettäjä on yhdistetty verkkotunnukseen. Ilman suojausta kuka tahansa voi lähettää väärän lähettäjän osoitteella varustetun sähköpostiviestin, joka näyttää lailliselta.
Tämän vuoden Black Fridayta ja joulukauppaa leimaavat taloudelliset epävarmuustekijät, kuten korkeat energiahinnat ja korkojen nousu, minkä odotetaan johtavan siihen, että kuluttajat pitävät hieman tarkemmin kiinni rahoistaan. Samalla verkkokauppiaat ja myymäläketjut luottavat kuitenkin vahvasti siihen, että tiukempi taloudellinen tilanne antaa lisäpotkua suurille ale-tapahtumille. PostNordin vuoden 2022 E-barometrissa 21 prosenttia kyselyyn vastanneista verkkokauppiaista uskoo myynnin kasvuun viime vuoteen verrattuna.
Kun Proofpoint suoritti samankaltaisen tutkimuksen viime vuoden Black Fridayn lähetessä – silloin Ruotsin 100 suurimmalle verkkokauppiaalle – vain kymmenellä tutkituista sivustoista oli korkein DMARC-suojaustaso, ja 53 prosentilla suoja puuttui kokonaan.
- On tietenkin ilahduttavaa huomata, että tietoisuus DMARC-palvelusta ja siitä, miten tärkeää on suojata itseään ja asiakkaitaan domain spoofing -huijauksilta, on kasvanut. Samalla kuitenkin huomaamme, että vaikka monet ovat ottaneet ensimmäiset askeleet ja alkaneet toteuttaa suojausta, he eivät ole vieneet sitä suosittelemallemme ”reject”-tasolle, Annika Westlund sanoo.