Phishing
Wikipedia
Tietotekniikassa phishing (suomeksi myös kalastus tai kalastelu) on rikollista toimintaa, jolla pyritään saamaan haltuun luottamuksellisia tietoja esiintymällä luotettavana tahona kuten järjestelmäylläpitäjänä. Haluttua tietoa ovat muun muassa salasana- tai luottokorttitiedot, joita käyttämällä hyökkääjä voi päästä huomattaviin taloudellisiin voittoihin; jo muutama lankaan mennyt uhri voi tehdä kalastuksesta kannattavaa. Phishing on yleensä pikaviestin- tai sähköpostiviestin muodossa. Huijausviesti pyrkii näyttämään mahdollisimman aidolta ja luotettavan tahon lähettämältä.
Suomessa phishing nousi julkisuuteen loppuvuodesta 2005 Nordean menetettyä hyökkääjille yli 60 000 euroa. Huijaukseen tarttui runsaat kaksikymmentä asiakasta, vaikka huijausviestit olivat aluksi englantia ja myöhemmin huonosti käännettyä suomea.
Yksittäinen ihminen voi puolustautua phishingia vastaan olemalla välittämättä epäilyttävistä viesteistä. Ammattimainen järjestelmäylläpito ei tarvitse käyttäjältä hänen salasanatietojaan.
[muokkaa] Lähteet