Tietojenkalastelu kiihtyy lomilta palattaessa – kiireinen Microsoft 365 -viesti voi olla ansa

Tietojenkalastelu kiihtyy lomilta palattaessa – kiireinen Microsoft 365 -viesti voi olla ansa
Kuvituskuva – Pexels (Muhammed Ensar).

Espoo, 7.8.2026. Kesälomilta palaavien työntekijöiden sähköpostitulvaa hyödynnetään jälleen tietojenkalastelussa. Traficomin Kyberturvallisuuskeskus varoittaa erityisesti Microsoft 365 -tunnuksiin kohdistuvista viesteistä, joissa kiireellinen lasku, vanheneva salasana tai jaettu asiakirja johdattaa käyttäjän väärälle kirjautumissivulle.

Huijaus naamioituu tavalliseksi työtehtäväksi

Tietojenkalastelu voi alkaa sähköpostista tai kalenterikutsusta, joka näyttää liittyvän normaaliin työpäivään. Viestissä voidaan pyytää vahvistamaan lasku, uusimaan salasana tai avaamaan kollegan lähettämä asiakirja.

Linkin takana voi näkyä aidon oloinen PDF-tiedosto sekä DocuSignin tai SharePointin tunnuksia. Tavoitteena on saada vastaanottaja kirjoittamaan käyttäjätunnuksensa ja salasanansa rikollisten hallitsemalle sivulle. Joissakin hyökkäyksissä käyttäjää pyydetään lisäksi syöttämään laitekoodi, jonka avulla hyökkääjän laite voidaan liittää Microsoft 365 -tiliin.

Viestin lähettäjän tuttu nimi ei yksin takaa turvallisuutta. Kyberturvallisuuskeskuksen mukaan kalasteluviesti voi saapua oikean yhteistyökumppanin murretulta tililtä, jolloin lähettäjän osoite ja aiempi viestihistoria näyttävät uskottavilta.

Neljä tarkistusta ennen kirjautumista

  1. Katkaise kiire: poikkeuksellisen nopeaa toimintaa vaativa viesti kannattaa käsitellä tavallista hitaammin.
  2. Avaa palvelu erikseen: siirry Microsoft 365:een, verkkopankkiin tai muuhun palveluun tunnetun osoitteen tai oman kirjanmerkin kautta.
  3. Vahvista pyyntö: tarkista lasku, asiakirja tai käyttöoikeus lähettäjältä toisella viestintäkanavalla.
  4. Ilmoita epäilystä: työpaikan tietohallinnon on helpompi torjua laajempi hyökkäys, kun ensimmäinen havainto saadaan nopeasti.

Toimi nopeasti, jos tunnukset ehtivät väärään paikkaan

Huijaukseen lankeamista ei tarvitse hävetä. Tilanteen nopea ilmoittaminen voi estää tilin väärinkäytön, rahansiirron tai huijausviestien leviämisen edelleen.

  • Syötit työtilin tunnukset: vaihda salasana tunnetun kirjautumisosoitteen kautta ja ota heti yhteys työpaikan tietohallintoon. Pyydä tarkistamaan aktiiviset kirjautumiset ja tilille liitetyt laitteet.
  • Hyväksyit odottamattoman kirjautumisen: ilmoita siitä viipymättä, vaikka monivaiheinen tunnistautuminen näyttäisi toimineen normaalisti.
  • Annoit pankki- tai korttitietoja: ota välittömästi yhteys omaan pankkiisi. Pankki voi joissakin tapauksissa vielä pysäyttää maksun tai sulkea maksuvälineen.
  • Menetit rahaa tai tiliäsi käytettiin: tee rikosilmoitus poliisille ja ilmoita tapahtuneesta myös Kyberturvallisuuskeskukselle.

Tekninen suoja täydentää tarkkaavaisuutta

Kyberturvallisuuskeskus muistuttaa, ettei vastuu saa jäädä yksin yksittäiselle työntekijälle. Organisaatioiden kannattaa käyttää monivaiheista tunnistautumista, riskiperusteisia kirjautumissuojauksia ja selkeää ilmoituskanavaa epäilyttäville viesteille.

Lomakauden päättyminen tarjoaa hyvän hetken kerrata toimintatavat koko työyhteisössä. Muutaman sekunnin tarkistus voi katkaista hyökkäyksen ennen kuin yhden käyttäjän tunnuksista avautuu reitti laajemmalle organisaatioon.

Lähteet