Tutkimustiedote:  Kotitalon kuvia käytetään seksikiristyshuijausten personointiin

Jaa

Verkkohyökkääjät käyttävät uhrien nimiä, osoitteita ja kuvia heidän kotitaloistaan personoidakseen seksikiristyshyökkäyksiä ja lisätäkseen maksupaineita, selviää tietoturvayhtiö Barracudan julkaisemasta uudesta tutkimuksesta.

Tietoturvayhtiö Barracudan tutkijat havaitsivat, että verkkorikolliset käyttävät uhriensa nimiä, osoitteita ja kuvia lisätäkseen heidän maksupainettaan. Barracudan tutkimus osoitti myös, että kiristysvaatimukset ovat kasvaneet muutamasta sadasta dollarista tuhansiin dollareihin kryptovaluutassa. Verkkorikolliset ovat alkaneet helpottaa myös uhrien maksamista lisäämällä kiristysviesteihin QR-koodeja. 

Sextortion-huijaukset ovat eräänlaisia kiristyksiä, joissa rikolliset yrittävät kiristää uhreilta rahaa uhkaamalla julkaista väitteensä mukaan uhrin tietokoneelta otettuja eksplisiittisiä kuvia tai videoita, ellei heidän vaatimuksiaan täytetä. 

Barracudan tutkijat ovat havainneet uusia taktiikoita - mukaan lukien kehittynyt personointi - joita rikolliset käyttävät näissä kohdennetuissa hyökkäyksissä. 

Tutkimuksessa esiin nousseet kiristystaktiikat ovat muun muassa seuraavanlaisia: 

  • Kohdeuhrien henkilötietojen, kuten koko nimen, puhelinnumeron ja osoitteen, hyödyntäminen, jotta seksuaalisesta kiristyksestä tulisi entistä uhkaavampi ja vakuuttavampi. Sextortion-sähköpostiviesteissä uhria puhutellaan etu- ja sukunimellä, ja sähköpostiviestin alkulauseissa mainitaan uhrin puhelinnumero, katuosoite ja kaupunki. 
  • Google Mapsin kuva kohteen sijainnista. Analysoiduissa sähköpostiviesteissä kuvat sisälsivät joko asuin- tai liikepaikan, riippuen uhrin varastettuihin tietoihin liittyvästä osoitteesta. 
  • Entistä korkeammat maksuvaatimukset, jotka nousevat jopa useisiin tuhansiin dollareihin. Joissain tapauksissa sähköposteissa annetaan QR-koodeja, jotta uhrien olisi nopeampaa ja helpompaa lähettää Bitcoin-maksuja rikollisille. 

”Sextortion-sähköpostiviestejä lähetetään yleensä tuhansille ihmisille kerrallaan osana suurempia roskapostikampanjoita, mutta niiden yksittäiset vaikutukset voivat olla tuhoisat rahallisen menetyksen ja henkilökohtaisen kärsimyksen kannalta”, Barracudan Manager, Software Engineering Kyle Blanker kertoo. 

”Välttääkseen tietoturvatyökalujen ja -suodattimien kiinnijäämisen ja lisätäkseen onnistumisen mahdollisuuksia hyökkääjät muuttavat ja personoivat viestejään vaikuttaakseen vakuuttavilta ja pelotellakseen uhria maksamaan.”

Barracuda suosittelee yrityksiä suojaamaan työntekijänsä seksuaalisuutta loukkaavalta roskapostilta investoimalla tekoälyyn perustuvaan sähköpostisuojaukseen, mukaan lukien tilin haltuunottosuojaus. Se kannattaa yhdistää ennakoivaan tutkintaan ja turvallisuustietoisuuskoulutukseen. Organisaatioiden tulisi helpottaa työntekijöidensä ilmoittamista erittäin arkaluontoisista ja mahdollisesti kiusallisista hyökkäyksistä sekä pitää selaimet ja käyttöjärjestelmät ajan tasalla. 

Lue lisää aiheesta: https://blog.barracuda.com/2024/11/12/threat-spotlight-personalize-sextortion-scams

Yhteyshenkilöt

Kuvat

Tietoja julkaisijasta

Me Barracudalla teemme maailmasta turvallisemman paikan. Uskomme, että jokainen yritys ansaitsee pääsyn pilvipohjaisiin, yritystason tietoturvaratkaisuihin, jotka on helppo ostaa, ottaa käyttöön ja käyttää. Suojaamme sähköpostia, verkkoja, tietoja ja sovelluksia innovatiivisilla ratkaisuilla, jotka kasvavat ja mukautuvat asiakkaidemme tarpeiden mukaan. Sadat tuhannet organisaatiot ympäri maailman luottavat Barracudan suojaukseen ja tukeen, jotta ne voivat keskittyä oman liiketoimintansa kehittämiseen ja kasvattamiseen. Lisätietoja osoitteesta barracuda.com .

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Viestintätoimisto Manifesto Oy

Kiristyshaittaohjelmien määrä nelinkertaistunut moninaisten uhkien vuonna 202413.2.2025 13:00:00 EET | Tiedote

Kiristyshaittaohjelmien määrä nelinkertaistui vuoden 2024 aikana, mikä johtui todennäköisesti runsaasta Ransomware-as-a-Service (RaaS) -toiminnasta. Tämä ilmenee tietoturvayhtiö Barracudan XDR-havainto- ja vaaratilannetietojen vuosikatsauksesta. Käyttäjien postilaatikoihin päässeet sähköpostikalastelut olivat viidenneksi yleisin havaittu uhka, mikä kertoo Phishing-as-a-Service (PhaaS) -alustojen mahdollistamien kehittyneiden ja kiertävien hyökkäysten riskistä.

Starship Technologies ja Wolt aloittavat päivittäistavaroiden robottikuljetukset asiakkaille12.2.2025 14:03:40 EET | Tiedote

Johtava autonomisten kuljetusrobottien kehittäjä ja valmistaja Starship Technologies ja paikallisen kaupan alusta Wolt aloittavat yhteistyön robottikuljetuksissa. Yhteistyö käynnistyy pilottihankkeella, jossa Starshipin robotit toimittavat asiakkaille ruokaostoksia Wolt Market -verkkoruokakaupasta Lahdessa ja Espoon Niittykummussa ja Leppävaarassa. Toimitukset käynnistyvät vaiheittain helmikuun 2025 aikana.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye