perjantai 10. heinäkuuta 2009

Varo rikollisten lähettämiä huijausviestejä

Makaan laiturilla. Laineet liplattaa allani. Jääkylmä kossupullo on puolillaan ja lueskelin juuri miniläppärillä sähköposteja mokkulan kautta. Olipas taas sikanautaa kerrakseen. Tällainen pisti silmään:

GOOGLE GIVE-AWAY WINNING NOTIFICATION!!! This E-mail is to inform you that your e-mail emerged as a winner of £850,000.00 GBP (Eight Hundred and FiftyThousand British Pounds) in our online Give-away draws. Over £12,000,000.00 GBP (Twelve Million British pounds) is to be given out for this Draws. No purchases of tickets were required. Participants for the draws were randomly selected from a world wide range of web searchers who use the Google search engine (Googler) and other Google ancillary services. Google is now the biggest search engine worldwide and in an effort to make sure that it remains the most widely used search engine, Google is running an e-mail beta test. Your email address was linked with our Computer Generated Profile Numbers(CGPN) and attached to the following details: Computer Generated Profile Numbers (CGPN):7-22-71-00-66-12, Ticket number: 00869575733664, Serial numbers:/BTD/8070447706/06, Lucky numbers: 12-12-23-35-40-41(12), was picked among our lucky winners to receive £850, 000.00 British pounds. Winners were selected randomly through a computer ballot system from worldwide users of the Google search engine. YOUR WINNING DETAILS ARE AS FOLLOW: Computer Generated Profile Numbers (CGPN):7-22-71-00-66-12 Ticket number: 00869575733664 Serial numbers: / BTD/8070447706/06 Lucky numbers: 12-12-23-35-40-41(12) To claim your give-away prize, send the following. Your full names................. , sex...............................,Location............................Alternate e-mail address..................Your winning details................. To your processing agent (Mr Grahams Benfield) who have been assigned to handle your winning file and payment processing. Your Processing Agent contact: Mr. Mr Grahams Benfield, Email: agent.g.benfield@gmail.com

Tämä viesti on rikollisen lähettämä ja sen tarkoituksena on urkkia vastaanottajalta henkilötietoja (phishing), joita voidaan käyttää uusissa rikoksissa. Älkää hyvät ihmiset vastatko näihin viesteihin tai saatatte joutua vaikeuksiin.

Tällaiset yksityistietojen kalasteluviestit tulisi jotenkin saada kuriin. Ehkä maamme internetin rajoille voitaisiin pystyttää suodatuspalvelimia, jotka poistaisivat kansalaisille haitalliset sähköpostit ja estäisivät vahinkoja. Toimintaperiaate olisi sama kuin verkkosuodatuksessa: poliisi lisäisi filtteriin postittajien sähköpostiosoitteita sitä mukaa kun uusia huijauksia tulee ilmi.

Suodatuspalvelinta voitaisiin käyttää myös kansainvälisen rikollisuuden torjuntaan. Nykyisin on erittäin hankalaa saada ulkomaalaisilta sähköpostipalveluja tarjoavilta yrityksiltä ongittua konnien sähköposteja ja tunnistetietoja tutkintaan. Oma suodatuspalvelin takaisi nopean pääsyn rikollisten jäljille ja todisteet narauttamiseen.

Tällaista täältä mökiltä. Nyt alkaa akku hiipua ja sauna lämmetä.

6 kommenttia:

hukkajukka kirjoitti...

Heh, hyvä vitsi.

Tämä kuvastaa kirjoittajan yhtä syvää ymmärtämättömyyttä tekniikasta kuin vapaasta yhteiskunnastakin:

"poliisi lisäisi filtteriin postittajien sähköpostiosoitteita sitä mukaa kun uusia huijauksia tulee ilmi"

Nettisuodatukseen ja roskapostintorjuntaan perehtyneille on itsestään selvää, miksi tuo ei voi toimia. Vinkki: tutustu sähköpostin toimintaperiaatteisiin.

Kiina ei muuten ole kovin turvallinen paikka (ainakaan eri mieltä oleville), vaikka siellä kymmenet tuhannet poliisit seulovatkin kansalaisten viestiliikennettä.

Karri Luoma kirjoitti...

Kiinassa on muita ongelmia jotka ovat merkittävämpiä kuin sähköposti. Sähköposti on vain väline siinä missä kirves, pistooli ja puukkokin.

Tässä pitää ottaa huomioon, että Kiinassa on 260 kertaa enemmän ihmisiä kuin Suomessa. Jos suomalaisella asiantuntemuksella ja korkealla teknologialle tehtäisiin sama, olisi Suomi taatusti turvallisempi maa kuin nyt.

hukkajukka kirjoitti...

Joo, Kiinassa on muitakin ongelmia, esimerkiksi mittava hiilivoiman käyttö ja liikenne ja niiden aiheuttamat päästöt.

Mutta kyllä valtion harjoittama, toisinajattelijoihin eli keneen tahansa, joka rohkenee arvostella hallintoa sekä kaikkiin muihinkin kohdistama valvonta (josta sähköposti on toki pieni osa) on vapaan yhteiskunnan näkökulmasta melkoisen suuri ongelma. Hallintoa ei käytännössä voi arvostella.

Se uhkakuva kannattaa muistaa aina kun esittää puolustuspuheenvuoroja valvonnan kiristämiselle.

Anonyymi kirjoitti...

Olipas ylimielinen wannabe-hakkerin kirjoittama kommentti. Olet nimesi veroinen Hukka-Jukka.

Mailit saa helposti suodatettua reitittämällä ficixistä sähköpostit suodatuspalvelimen tai palvelinklusterin kautta. Ota asioista selvää ensin ennen kuin menet nimittelemään muita ymmärtämättömiksi.

Jos sinulla on jotain Kiinaa vastaan voit mennä minun puolestani itkemään kiinalaisten keskusteluryhmiin. Poliisi tekee Suomessa hyvää työtä ja olen siitä syvästi kiitollinen.

hukkajukka kirjoitti...

Anonyymillä on yllättäen otsaa alkaa vääntää nimestä herjaa.

Satun työni ja opintojeni kautta olemaan varsin hyvin perillä suurivolyymisten sähköpostivirtojen suodatukseen liittyvistä ongelmista. Koneellisen suodatuksen (riippumatta käytetyistä menetelmistä) tarkkuus on parhaimmillaankin siedettävä, ja sitäkin vain jos vääriä positiivisia suvaitaan.

Toinen iso ongelma on vaaditut laskentaresurssit. Meilifiltteröinti skaalautuu melko huonosti. Suomenkin kokoisen maan meilivolyymin keskitetty filtteröinti olisi paitsi tarpeeton pullonkaula liikenteen kannalta, myös niin kallista, että samalla rahalla palkkaisi vaikka aika monta poliisia.

Voinen tarvittaessa luennoida aiheesta enemmänkin, jos haluat.

Miksi muuten mainitsit Ficixin? Sen solmut ovat suomalaisten ISPien *välistä* liikennettä varten. Ulkomaanliikenne ei kulje sitä kautta. Ja kuten sanottu, maileja ei saa *helposti* suodatettua (jos luotettavuus on mikään arvo), vaikka joka kotinörtti osaisikin spamassassinin asentaa.

Eikä mulla ole mitään Kiinaakaan vastaan. Kiina on vain hyvä muistutus siitä, että suhteellisen luotettavat viranomaiset (kuten Suomessa nyt) on sekä historiallinen että maantieteellinen poikkeus. Tilanne voi täälläkin muuttua, ja muun muassa siksi kannattaa pitää lainsäädäntö sellaisena, että se edes jossain määrin suojelee kansalaisia valtiolta.

Mr. Chou kirjoitti...

Hukkis on onnistunut kehittämään pahan pakkomielteen Kiinasta. Liekö koskaan edes käynyt siellä?