Lühidalt: E-kirjarünnakud järgivad süstemaatilist mitmeetapilist rünnakuahelat andmepüügist konto ülevõtmiseni ja finantspettuseni; klassikalised filtrid ei ole enam piisavad.
Küberkurjategijad ei kasuta e-kirjarünnakuid üksikute juhtumitena, vaid üksteisele üles ehitatud rünnakuahelana: andmepüük viib kontode ülevõtmiseni, mida omakorda kasutatakse ärimeili kompromiteerimise (Business Email Compromise, BEC) rünnakuteks ning mis lõpuks päädivad finantspettusega. Küberkindlustusettevõtte Stoïk kahjuaruande kohaselt on 98 protsenti kõigist pettusejuhtumitest seotud e-kirjadega.
Stoïki kevadine kahjuaruanne dokumenteerib nähtuse ulatust: umbes 60 protsenti teatatud kahjudest on tingitud e-kirjaintsidentidest. Eriti kulukas on ülekandepettus, mille puhul keskmine kahjusumma jääb viiekohalisse vahemikku. Seega on e-kirjapõhine küberkuritegevus kahjustatistikas kõigist teistest ründevektoritest ees.
Ründajad kombineerivad tänapäeval süstemaatiliselt mitut tehnikat: stsenaarium algab tüüpiliselt andmepüügikirjadega, mis näivad pärinevat tuntud äripartneritelt või tarnijatelt. Kui ründajad on eelnevalt saanud ligipääsu nende e-posti kontodele, saadavad nad sõnumeid, mis sisaldavad petlikult ehtsana näivaid linke võltsitud sisselogimislehtedele — näiteks Microsoft 365 jaoks. Kui töötaja sisestab sinna oma kasutajaandmed, saavad ründajad juurdepääsu tegelikule kontole. Kuna sõnumid saabuvad legitiimsetelt saatjatelt, ei suuda klassikalised rämpsposti- ja turvafiltrid neid regulaarselt tuvastada.
Varastatud kasutajaandmete abil viivad ründajad seejärel läbi ärimeili kompromiteerimise (BEC) rünnakuid. Nad saadavad e-kirju otse kompromiteeritud ettevõtte kontodelt ning kasutavad ära olemasolevaid suhtluslõime. Maksenõuded või muud ärisõnumid mõjuvad seetõttu eriti usutavalt — need järgivad tavapärast kirjutamisstiili ja sisaldavad õiget infot. Selliseid konto kompromiteerimisi on lihtsam tuvastada ebatavaliste kontotoimingute kui saatja enda kaudu: kahtlased sisselogimised, äsja loodud edastusreeglid või kaheastmelise autentimise muudatused on hoiatusmärgid.
Rünnakuahela lõpus seisab rahaline kahju. Kurjategijad muudavad käimasolevates e-kirjavestlustes pangakonto andmeid või saadavad võltsitud, tugeva kiireloomulisusega maksekorraldusi. Kuna nad kasutavad olemasolevaid suhtluslõime ja tegutsevad kompromiteeritud kontode kaudu, mõjuvad sõnumid autentsena — ettevõtted kannavad seejärel raha kurjategijate kontodele.
Klassikaline andmepüügikaitse ei ole selle mitmeetapilise mustri vastu enam piisav. Seetõttu kasutab Stoïk kombinatsiooni reeglipõhistest kontrollidest, masinõppe meetoditest ja oma turbeoperatsioonide keskuse (Security Operations Center, SOC) käsitsi hinnangust. Kahtlaseid e-kirju analüüsitakse automatiseeritult ja turvaeksperdid hindavad neid enne vastumeetmete rakendamist. Selle mitmeetapilise lähenemise eesmärk on tuvastada andmepüük, ärimeili kompromiteerimine ja finantspettus kui üks omavahel seotud ahel.
Allikas: www.it-daily.net · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.