Verkkourkinta
Wikipedia
Verkkourkinta (engl. phishing, suomeksi myös tietojen kalastelu) on tietotekniikassa rikollista toimintaa, jolla pyritään saamaan haltuun luottamuksellisia tietoja, kuten henkilö- tai tilitietoja, esiintymällä tiedon saantiin oikeutettuna tahona.[1] Haluttua tietoa ovat erityisesti salasana- tai luottokorttitiedot, joita käyttämällä hyökkääjä voi päästä huomattaviin taloudellisiin voittoihin; jo muutama lankaan mennyt uhri voi tehdä kalastelusta kannattavaa. Urkinta tapahtuu yleensä pikaviestin- tai sähköpostiviestin muodossa. Huijausviesti pyrkii näyttämään mahdollisimman aidolta ja luotettavan tahon lähettämältä.
Suomessa phishing nousi julkisuuteen loppuvuodesta 2005 Nordean menetettyä hyökkääjille yli 60 000 euroa. Huijaukseen tarttui runsaat kaksikymmentä asiakasta, vaikka huijausviestit olivat aluksi englantia ja myöhemmin huonosti käännettyä suomea.
Yksittäinen ihminen voi puolustautua phishingiä vastaan olemalla välittämättä epäilyttävistä sähköpostiviesteistä. Ammattimainen järjestelmäylläpito ei tarvitse käyttäjältä hänen salasanatietojaan.
[muokkaa] Lähteet
- ↑ SK: Aarre Huhtala kokosi perinteiseen tapaan sanoja, jotka keksittiin tai otettiin käyttöön vuonna 2006.


