Phishing eli tietojenkalastelu kuulostaa siltä vanhalta norjalaiselta kännykkävirukselta (*), johon kukaan täysjärkinen ei lankea. VerizonWirelessin suuri tietomurtoraportti kuitenkin kertoo, mikä kalastelu on niin suosittua. Koska se toimii. Koska käyttäjät menevät lankaan.
Verizonin keräämä aineisto osoittaa, että 30 prosenttia kalasteluviesteistä avattiin, oli kyse mistä kampanjasta tahansa. 13 prosenttia phishing-viestin saaneista klikkaa liitetiedostoa. Keskimäärin klikkaus tehdään hyvin nopeasti.
Verizonin mukaan kalastelukampanjan viestin saanut avaa viestin minuutti ja 40 sekuntia sen jälkeen, kun viesti on kilahtanut postilaatikkoon. Viestin liitteenä oleva haitake avataan 3 minuutin ja 45 sekunnin jälkeen. Näin siis keskimäärin.
Verizonin mukaan koko tätä liitteitä klikkailevaa porukkaa ei välttämättä pidä heti kivittää, koska iso osa viesteistä näyttää tulevan täysin laillisilta organisaatioilta. Suomenkieli näyttää tässä toimivan jonkinlaisena ylimääräisenä suomalaisten suojakilpenä, mutta ajan myötä sähköpostikalasteu alkaa kuulostaa joltakin muultakin kuin ”google-suomelta”.
Sen lisäksi, että liian moni lankeaa kalasteluun, siitä ilmoitetaan aivan liian harvoin. Verizonin mukaan vain kolme prosenttia kalasteluviestin saaneista ilmoitti asiasta johdolle tai it-organisaatiolle.
Verizonin raportti sisältää valtavasti informaatiota erilaisista tietoturvauhkista. Raportin voi ladata yhtiön verkkosivuilta.
(*) Norjalainen kännykkävirus oli tekstiviesti, joka kehotti hävittämään kaikki tiedot ja tiedostot omasta kännykästä. Vitsin hauskuuteen ei tässä oteta kantaa.