Tiedotteet

Saitko roskapostia meidän nimissä?

Julkaistu 19.01.2023
Tällä hetkellä kriminaalimulkerot tykittää paljon huijausviestejä meidän nimissä. Me siis ei ole laajennettu toimialaa nettirikollisuuden puolelle, eikä yritetä myydä sulle pippelinpidennystä tai lahjoittaa prinsessojen kulta-aarteita. Eikä uskomattomia diilejä tarjoa kukaan muukaan. Ketkut vaan yrittää viedä sulta rahat.

Syvimmät pahoittelut kaikille, joille tällaista roskaa on tullut. Me soditaan näitä rikollisia vastaan kaikin käytettävissä olevin keinoin.

Miksi tätä paskaa tulee?

Meillä on käytössä SPF-, DKIM- sekä DMARC-mekanismit. Niiden avulla me haistellaan, onko @varusteleka-domainista lähtevät viestit ihan oikeasti meiltä lähetetty. Ruuvit on väännetty niin kireälle kuin pystytään, eli roskapostiksi merkitsemisen sijaan tsydeemi estää meidän nimissä lähetettyjen viestien toimittamisen. Jos tekniikka näiden takana kiinnostaa, hakusanoilla SPF, DKIM ja DMARC löytyy googlettamalla lisätietoa suomeksi ja englanniksi.

Koska huijausviestejä tulee silti perille, me on pyydetty lisätietoa asiakkailta, jotka ovat saaneet roskapostia “meiltä”. Näiden tapausten perusteella on voitu todeta, että estomekanismit ovat päällä ja ne yrittävät blokata roskaposteja, mutta asiakkaiden oma sähköpostipalvelu on ajanut meidän estojen yli ja päästänyt viestit läpi. Ja talon ulkopuolisten sähköpostipalvelujen säädöille me ei voida valitettavasti tehdä mitään.

Mitä voit tehdä itse?

Onneksi tähän voi sentään itse vaikuttaa. Voit tarkistaa saamasi roskapostin otsake- eli header-tiedot. Löydät ohjeita siihen Kyberturvallisuuskeskuksen sivuilta väliotsikon “Otsaketietojen hakeminen sähköpostiohjelmista” alla.

Kun saat header-tiedot esiin, voit tarkastella Return-Path (Palautusosoite) ja muitakin Sender/From -kenttiä. Niiden sisällöstä pääset jäljille, mistä viesti on oikeasti tullut. Return-Path-kohdassa oleva tieto on yleensä viestin oikea lähettäjä. Jos löydät jotakin muuta kuin Varustelekaa, voit määritellä sähköpostitilin suodattamaan viestit kyseisiltä lähettäjiltä roskapostiksi. Voit myös tarkistaa, ettei kyseisiä roskapostittajia ole lipsahtanut turvalliset/luotetut lähettäjät -listalle. Saat ainakin niiden osalta ongelmaa sitten kiinni.

Jos löydät Return-Path-kohdasta ihan aitoa Varustelekaa, kerrothan siitä meille, koska sitten vaikuttaisi, että joku on päässyt meidän sähköpostidomainiin käsiksi! Tähän mennessä sitä ei ole vielä tapahtunut.

Loading...