Lühidalt: E-kirjapõhised rünnakud järgivad süstemaatilist mitmeetapilist rünnakuahelat andmepüügist konto ülevõtmiseni ja lõpuks finantspettuseni ning tavapärastest filtritest üksi enam ei piisa.
Küberkurjategijad ei kasuta e-kirjapõhiseid rünnakuid üksikjuhtumitena, vaid ehitavad üles teineteisele toetuvaid rünnakuahelaid: andmepüük viib kontode ülevõtmiseni, mida omakorda kasutatakse ärikirjavahetuse kompromiteerimise (Business Email Compromise, BEC) rünnakuteks, ning need lõppevad finantspettusega. Küberkindlustusettevõtte Stoïk kahjuaruande kohaselt on 98 protsenti kõigist pettusejuhtumitest seotud e-kirjadega.
Stoïki kevadine kahjuaruanne näitab probleemi ulatust: umbes 60 protsenti teatatud kahjujuhtumitest on tingitud e-kirjapõhistest intsidentidest. Eriti kulukas on ülekandepettus, mille puhul keskmine kahjusumma jääb viiekohalisse vahemikku. Seega on e-kirjapõhine küberkuritegevus kahjustatistikas kõigist teistest ründevektoritest ees.
Ründajad kombineerivad tänapäeval süstemaatiliselt mitut tehnikat. Stsenaarium algab tavaliselt andmepüügikirjadega, mis näivad pärinevat tuntud äripartneritelt või tarnijatelt. Kui ründajad on eelnevalt saanud ligipääsu nende e-posti kontodele, saadavad nad sõnumeid petliku sarnasusega linkidega võltsitud sisselogimislehtedele — näiteks Microsoft 365 jaoks. Kui töötaja sisestab seal oma kasutajaandmed, saavad ründajad ligipääsu tegelikule kontole. Kuna sõnumid saabuvad legitiimsetelt saatjatelt, ei suuda tavapärased rämpsposti- ja turvafiltrid neid tihtipeale ära tunda.
Varastatud kasutajaandmetega viivad ründajad seejärel läbi ärikirjavahetuse kompromiteerimise (BEC) rünnakuid. Nad saadavad e-kirju otse kompromiteeritud ettevõtte kontodelt ja kasutavad ära olemasolevaid suhtluslõimesid. Maksenõuded või muud äriteated mõjuvad seetõttu eriti usutavalt — need järgivad harjumuspärast kirjutamisstiili ja sisaldavad õiget teavet. Selliseid konto kompromiteerimisi on lihtsam avastada ebatavaliste kontotoimingute kui saatja enda põhjal: kahtlased sisselogimised, äsja loodud edastusreeglid või muudatused kaheastmelises autentimises on hoiatavad märgid.
Rünnakuahela lõpus tekib rahaline kahju. Kurjategijad muudavad käimasolevates e-kirjavahetustes pangakontode andmeid või saadavad võltsitud maksekorraldusi suure kiireloomulisuse märkega. Kuna nad kasutavad olemasolevaid suhtluslõimesid ja tegutsevad kompromiteeritud kontode kaudu, mõjuvad sõnumid autentselt — ettevõtted kannavad seejärel raha kurjategijate kontodele.
Tavapärasest andmepüügikaitsest sellisest mitmeetapilisest mustrist jagu ei saa. Seetõttu kasutab Stoïk reeglipõhiste kontrollide, masinõppemeetodite ja oma turbe operatsioonikeskuse (SOC) käsitsi hinnangute kombinatsiooni. Kahtlased e-kirjad analüüsitakse automaatselt ning turbeeksperdid hindavad neid enne vastumeetmete rakendamist. Selle mitmeetapilise lähenemise eesmärk on tuvastada andmepüük, ärikirjavahetuse kompromiteerimine ja finantspettus ühtse seotud ahelana.
Allikas: www.it-daily.net · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.