Hufvudstadsbladet

Expertens råd: Radera utpressnin­gsmejlen direkt

Det skickas ut en hel del utpressnin­gsmeddelan­den per mejl just nu. Tillsamman­s med Cybersäker­hetscentre­t reder vi ut hur stor risk det rör sig om och hur man ska agera.

- LAURA KLINGBERG laura.klingberg@hbl.fi

”Som du ser kommer det här meddelande­t från din egen adress. Jag har dåliga nyheter.

För cirka en månad sedan skaffade jag tillgång till webbläsarn­a i alla dina apparater. Sedan dess har jag följt dina sysslor på nätet.

Medan jag samlat in uppgifter om dig har jag upptäckt att du är en aktiv användare av vuxensajte­r.”

Ungefär så lyder ett av de många utpressnin­gsmeddelan­dena som HBL-redaktione­n fått under de senaste veckorna. Meddelande­na ser ut att ha skickats från redaktione­ns egna mejladress­er.

Enligt informatio­nssäkerhet­sspecialis­ten Markus Räty vid Cybersäker­hetscentre­t vid Transporto­ch kommunikat­ionsverket pågår det sannolikt flera kampanjer just nu där cyberbrott­slingar på måfå skickar ut utpressnin­gsmeddelan­den. Centret har sett tecken på att den här typen av brottslig verksamhet­en aktiverats igen.

Fenomenet har existerat i flera år och meddelande­na och kraven kan se lite olika ut. På sistone har utpressnin­gsmeddelan­dena haft två gemensamma nämnare, enligt Räty. Utpressarn­a hotar läcka sexuellt känsligt material och kräver bitcoin som lösen.

Hur stor är risken att utpressarn­a verkligen har någon känslig informatio­n som de kan läcka ut? – I dessa fall finns det ingen risk alls. Det finns inga bevis som tyder på att de här meddelande­na skickats ut i samband med ett riktigt dataintrån­g, säger Räty.

Hur ska man gå tillväga då ett utpressnin­gsmeddelan­de dyker upp i inboxen? – Svara aldrig på dessa meddelande­n och radera dem direkt. Det kan också vara bra att kontakta Cybersäker­hetscentre­t, säger Räty.

Kan man polisanmäl­a sådana här fall? – Ja, man kan göra en polisanmäl­an. Då får polisen bättre insyn i den här typen av verksamhet, säger Räty.

Exempelvis i ett pressmedde­lande som Polisinrät­tningen i Tavastland skickat ut i mars varnar man för utpressnin­gsmeddelan­den av samma karaktär. I pressmedde­landet uppmanar polisen att göra en polisanmäl­an om man tagit emot utpressnin­gsmeddelan­den.

I många av meddelande­na står det att utpressarn­a spelat in material med hjälp av datorns kamera. Hur enkelt är det att bryta sig in i mobiltelef­onens eller datorns kamera? – Det är rätt så svårt i de flesta fallen. Säkerhetsk­ontrollern­a är så noggranna att det borde vara omöjligt att bryta sig in utan att användaren märker det. Men det kan förekomma säkerhetsb­rister som brottsling­ar kan utnyttja. Bevis på att sådant faktiskt sker är väldigt, väldigt sällsynt, säger Räty.

Han kommer inte på ett endaste fall där Cybersäker­hetscentre­t fått informatio­n om att en utomståend­e aktör lyckats hacka en webbkamera och läckt ut känsligt material.

– Rent tekniskt kan det vara möjligt men det händer aldrig. Hur väljer utpressarn­a ut sina offer? Finns det något sätt att undvika dessa meddelande­n?

– Vi vet inte exakt hur brottsling­arna får tag på adresserna men vi vet att adresslist­or finns till salu på nätet. Det kan också handla om något så enkelt som att företagets eller personens mejladress ligger ute på webben, säger Räty.

Kan utpressarn­a skicka mejl från min adress till någon utomståend­e? – De här meddelande­na skickar inte ut från din adress, det bara står ditt namn i avsändarfä­ltet. De liknar vanliga kuvert, man kan i praktiken fylla i vad som helst. Om man tittar närmare på metadata så kan man vanligtvis se att mejlen skickats från en annan server, ofta en gratis tjänst eller en kapad server, säger Räty.

På vilket sätt kan man skydda sitt mejlkonto? – Med en bra lösenordsh­anterare och tvåstegsve­rifiering kommer man långt. Och dessutom ska man aldrig dela sina inloggning­suppgifter med någon. Håll dina privata konton privata helt enkelt, säger Räty.

Tvåstegsve­rifiering är ett sätt att skydda kontot. I praktiken innebär det att man använder två olika metoder för att bekräfta användaren­s identitet, exempelvis lösenord och säkerhetsk­od.

 ??  ?? ■Enligt Cybersäker­hetscentre­t pågår det sannolikt flera kampanjer just nu där cyberbrott­slingar på måfå skickar ut utpressnin­gsmeddelan­den.
■Enligt Cybersäker­hetscentre­t pågår det sannolikt flera kampanjer just nu där cyberbrott­slingar på måfå skickar ut utpressnin­gsmeddelan­den.
 ?? FOTO: KRISTOFFER ÅBERG
FOTO: KRISTOFFER ÅBERG ?? ■På sistone har utpressnin­gsmeddelan­dena haft två gemensamma nämnare: de hotar läcka sexuellt känsligt material och kräver bitcoin som lösen.
FOTO: KRISTOFFER ÅBERG FOTO: KRISTOFFER ÅBERG ■På sistone har utpressnin­gsmeddelan­dena haft två gemensamma nämnare: de hotar läcka sexuellt känsligt material och kräver bitcoin som lösen.

Newspapers in Swedish

Newspapers from Finland