Tietojenkalastelu ja miksi se yhä toimii
Authors
Date
2021Access restrictions
The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyväskylä University Library (https://kirjasto.jyu.fi/collections/archival-workstation).
Copyright
This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Tietojenkalastelu on yksi käytettyimmistä ja toimivimmista kyberrikollisuuden muodoista tänä päivänä. Tietojenkalastelussa hyökkääjä pyrkii saamaan käyttäjän luovuttamaan arkaluontoista tietoa, joita tämä käyttää hyväkseen hankkiakseen itselleen etua, joka on yleensä taloudellista. Tässä tutkielmassa perehdytään tietojenkalasteluun ja siihen, miten se toimii nykypäivänä sekä miksi se yhä toimii niin tehokkaasti. Aihe on tärkeä, koska ensimmäinen tietojenkalasteluhyökkäys suoritettiin noin 25 vuotta sitten, mutta sen estämiseen ei ole vieläkään keksitty tehokasta keinoa. Usein myös virheellisesti mielletään, että tietojenkalastelu ei olisi nykyisin yhtä käytetty kyberrikollisuuden muoto, vaikka todellisuudessa tietojenkalastelun tuottamat voitot hyökkääjille ovat kasvaneet esimerkiksi viimeisen kolmen vuoden aikana moninkertaisiksi. Tutkielma toteutettiin systemaattisena kirjallisuuskatsauksena ja tutkimusongelma oli ”Miksi tietojenkalastelu yhä toimii?”. Tämän apuna käytettiin kysymyksiä ”Millaisin tavoin tietojenkalastelua suoritetaan nykypäivänä?” ja ” Miten tietojenkalastelu vaikuttaa yhteiskuntaan ja yrityksiin?”. Tutkimuksessa selvisi, että tietojenkalastelurikosten määrä on kasvanut viime vuosina huomattavasti ja mukaan on tullut uusia vektoreita perinteisen sähköpostin rinnalle. Tietojenkalastelussa hyödynnetään paljon käyttäjän manipulaatiota ja erilaisia tapoja suorittaa tietojenkalastelua on monia. Selvisi myös, että tietojenkalastelun toimivuus perustuu pitkälti psykologisiin tekijöihin, joita kutsutaan vaikuttavuuden periaatteiksi. Tietojenkalastelu aiheuttaa yksilöille ja yrityksille sekä taloudellisia että henkisiä menetyksiä, esimerkiksi yksilöt kokevat paljon stressiä ja onnistuneet tietojenkalasteluhyökkäykset voivat vaikuttaa yrityksen maineeseen. Ennaltaehkäisyssä ja suojautumisessa voidaan hyödyntää tietoisuuden lisäämistä ja koulutusta sekä teknisiä järjestelmiä. Tutkielma antaa kattavan yleiskuvan tietojenkalastelusta tänä päivänä, ja jatkotutkimusta voitaisiin tehdä esimerkiksi kaikista toimivimmista ihmislähtöisistä suojautumiskeinoista tai siitä, millaisia uusia mahdollisuuksia uudet teknologiat kuten pilvipalvelut voivat tuoda hyökkääjille.
...


Metadata
Show full item recordCollections
- Kandidaatintutkielmat [4424]
Related items
Showing items with similar title or keywords.
-
Robert Leonhardin teorian mukaisten liikesodankäynnin piirteiden ilmeneminen käyttäjän manipuloinnissa
Puranen, Toni (2020)Tämä pro gradu on laadullinen tutkimus, joka laajentaa käyttäjän manipulointia koskevaa teoriapohjaa selvittämällä ilmiön tulkittavuutta Robert Leonhardin liikesodankäynnin teorian kautta. Käyttäjän manipulointi on ... -
Käyttäjän manipulaation ehkäisy
Pirilä, Mikko (2019)Tässä tutkielmassa käydään läpi käyttäjän manipulaatiota, (engl. social engineering) tarkemmin sanottuna miten se ilmenee käytännössä ja miksi se on niin tehokas tapa tehdä tietoturvahyökkäys, sekä miten siihen voidaan ... -
Kyberrikollisuus modernissa tietoyhteiskunnassa
Siltainsuu, Janne (2017)Tämä tutkielma käsittelee kyberrikollisuutta modernissa tietoyhteiskunnassa. Tutkimuksessa pohditaan kyberrikollisuuden ilmenemistä, kyberrikollisten motiiveja sekä suojautumista kyberrikoksia vastaan. Kyberrikollisuus ... -
Tietojärjestelmiin kohdistuvat rikokset Suomessa
Pajunen, Iina (2020)Tutkielmassa tutkimuskohteena on Suomessa tehdyt tietojärjestelmiin kohdistuvat tietotekniikkarikokset. Tutkimuksen tavoitteena on selvittää, millaista tietojärjestelmiin kohdistuva rikollisuus on Suomessa ja kuinka se on ... -
Coping with personal data breaches in healthcare
Etelä, Noora (2021)Nykyinen tietoyhteiskunta pitää dataa arvokkaana resurssina. Valitettavasti tämä tarkoittaa, että myös laiton datan hyväksikäyttö on kohtuuttoman yleistä. Verkkorikolliset pitävät terveystietoja arvokkaimpina, ja siksi ...