Tietojenkalasteluhyökkäykset Suomessa hyökkääjän näkökulma

Tietojenkalastelu on yksi suurista kyberuhista jokapäiväisessä elämässä. Koska tietoturvan heikoin lenkki ei usein niinkään ole järjestelmä vaan käyttäjä, tietojenkalastelu on vaivattomuutensa vuoksi suosittu tekniikka, joka iskee tietoturvan heikoimpana pidettyyn lenkkiin. Tietojenkalastelu on nous...

Full description

Bibliographic Details
Main Author: Välimaa, Janina
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2023
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/87145
_version_ 1826225702444204032
author Välimaa, Janina
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Välimaa, Janina Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Välimaa, Janina Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Välimaa, Janina
datasource_str_mv jyx
description Tietojenkalastelu on yksi suurista kyberuhista jokapäiväisessä elämässä. Koska tietoturvan heikoin lenkki ei usein niinkään ole järjestelmä vaan käyttäjä, tietojenkalastelu on vaivattomuutensa vuoksi suosittu tekniikka, joka iskee tietoturvan heikoimpana pidettyyn lenkkiin. Tietojenkalastelu on noussut merkittäväksi tutkimusaiheeksi verkkopohjaisten palveluiden yleistyessä ja sitä on tutkittu yleisellä tasolla paljon. Tietojenkalastelun tutkimuskentällä on kuitenkin aukko, sillä tietojenkalastelua ei ole tutkittu hyökkääjän näkökulmasta kattavasti esimerkiksi peilaten hyökkäysten taustatekijöitä tai jälkipuintia. Tässä tutkimuksessa tietojenkalastelua tutkittiin hyökkääjän näkökulmasta tavoitteena selvittää mitkä taustatekijät motivoivat hyökkääjää toteuttamaan hyökkäyksiä, miten tekniikka mahdollisesti ajan saatossa kehittyi ja miten hyökkääjät kävivät läpi hyökkäystä toteutettuaan sen. Tutkimus toteutettiin empiirisenä laadullisena tutkimuksena, jonka aineisto kerättiin osittain strukturoitujen haastatteluiden avulla. Tutkimustuloksille tehtiin sisällönanalyysi yksinkertaistamalla haastatteluaineistoa ja lopulta ryhmittelemällä ne. Tutkimustuloksia verrattiin aiempaan tieteelliseen kirjallisuuteen. Tutkimuksessa huomattiin, että hyökkäyksiin johtavat taustatekijät olivat erilaisia, joskin myös yhteisiä tekijöitä, kuten raha, osin havaittiin. Tutkimuksen otannan perusteella tietojenkalastelun hyökkäystekniikat myös kehittyivät hieman. Hyökkääjät kuitenkin jälkipuivat hyökkäyksiään ja pyrkivät neutralisoimaan niitä. Tulosten perusteella todettiin, että tietojenkalastelun prosessi noudattaa usein samaa kaavaa kuin aiemmissa tutkimuksissa, yhtä poikkeusta lukuun ottamatta.
first_indexed 2023-05-24T20:11:55Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Siponen, Mikko", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "V\u00e4limaa, Janina", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2023-05-24T10:16:43Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2023-05-24T10:16:43Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2023", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/87145", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Tietojenkalastelu on yksi suurista kyberuhista jokap\u00e4iv\u00e4isess\u00e4 el\u00e4m\u00e4ss\u00e4. Koska tietoturvan heikoin lenkki ei usein niink\u00e4\u00e4n ole j\u00e4rjestelm\u00e4 vaan k\u00e4ytt\u00e4j\u00e4, tietojenkalastelu on vaivattomuutensa vuoksi suosittu tekniikka, joka iskee tietoturvan heikoimpana pidettyyn lenkkiin. Tietojenkalastelu on noussut merkitt\u00e4v\u00e4ksi tutkimusaiheeksi verkkopohjaisten palveluiden yleistyess\u00e4 ja sit\u00e4 on tutkittu yleisell\u00e4 tasolla paljon. Tietojenkalastelun tutkimuskent\u00e4ll\u00e4 on kuitenkin aukko, sill\u00e4 tietojenkalastelua ei ole tutkittu hy\u00f6kk\u00e4\u00e4j\u00e4n n\u00e4k\u00f6kulmasta kattavasti esimerkiksi peilaten hy\u00f6kk\u00e4ysten taustatekij\u00f6it\u00e4 tai j\u00e4lkipuintia. T\u00e4ss\u00e4 tutkimuksessa tietojenkalastelua tutkittiin hy\u00f6kk\u00e4\u00e4j\u00e4n n\u00e4k\u00f6kulmasta tavoitteena selvitt\u00e4\u00e4 mitk\u00e4 taustatekij\u00e4t motivoivat hy\u00f6kk\u00e4\u00e4j\u00e4\u00e4 toteuttamaan hy\u00f6kk\u00e4yksi\u00e4, miten tekniikka mahdollisesti ajan saatossa kehittyi ja miten hy\u00f6kk\u00e4\u00e4j\u00e4t k\u00e4viv\u00e4t l\u00e4pi hy\u00f6kk\u00e4yst\u00e4 toteutettuaan sen. Tutkimus toteutettiin empiirisen\u00e4 laadullisena tutkimuksena, jonka aineisto ker\u00e4ttiin osittain strukturoitujen haastatteluiden avulla. Tutkimustuloksille tehtiin sis\u00e4ll\u00f6nanalyysi yksinkertaistamalla haastatteluaineistoa ja lopulta ryhmittelem\u00e4ll\u00e4 ne. Tutkimustuloksia verrattiin aiempaan tieteelliseen kirjallisuuteen. Tutkimuksessa huomattiin, ett\u00e4 hy\u00f6kk\u00e4yksiin johtavat taustatekij\u00e4t olivat erilaisia, joskin my\u00f6s yhteisi\u00e4 tekij\u00f6it\u00e4, kuten raha, osin havaittiin. Tutkimuksen otannan perusteella tietojenkalastelun hy\u00f6kk\u00e4ystekniikat my\u00f6s kehittyiv\u00e4t hieman. Hy\u00f6kk\u00e4\u00e4j\u00e4t kuitenkin j\u00e4lkipuivat hy\u00f6kk\u00e4yksi\u00e4\u00e4n ja pyrkiv\u00e4t neutralisoimaan niit\u00e4. Tulosten perusteella todettiin, ett\u00e4 tietojenkalastelun prosessi noudattaa usein samaa kaavaa kuin aiemmissa tutkimuksissa, yht\u00e4 poikkeusta lukuun ottamatta.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2023-05-24T10:16:43Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2023-05-24T10:16:43Z (GMT). No. of bitstreams: 0\n Previous issue date: 2023", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "72", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": null, "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "tietojenkalastelu", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "tietojenkalasteluhy\u00f6kk\u00e4ys", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "hy\u00f6kk\u00e4\u00e4j\u00e4", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Tietojenkalasteluhy\u00f6kk\u00e4ykset Suomessa : hy\u00f6kk\u00e4\u00e4j\u00e4n n\u00e4k\u00f6kulma", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202305243214", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietoj\u00e4rjestelm\u00e4tiede", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Information Systems Science", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.copyright", "value": "\u00a9 The Author(s)", "language": null, "element": "rights", "qualifier": "copyright", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "verkkourkinta", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "kyberrikollisuus", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}]
id jyx.123456789_87145
language fin
last_indexed 2025-02-18T10:55:13Z
main_date 2023-01-01T00:00:00Z
main_date_str 2023
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/2c48cbd4-7438-4b19-b4ac-0153bf5fdc07\/download","text":"URN:NBN:fi:jyu-202305243214.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2023
record_format qdc
source_str_mv jyx
spellingShingle Välimaa, Janina Tietojenkalasteluhyökkäykset Suomessa : hyökkääjän näkökulma tietojenkalastelu tietojenkalasteluhyökkäys hyökkääjä Tietojärjestelmätiede Information Systems Science 601 verkkourkinta kyberrikollisuus tietoturva
title Tietojenkalasteluhyökkäykset Suomessa : hyökkääjän näkökulma
title_full Tietojenkalasteluhyökkäykset Suomessa : hyökkääjän näkökulma
title_fullStr Tietojenkalasteluhyökkäykset Suomessa : hyökkääjän näkökulma Tietojenkalasteluhyökkäykset Suomessa : hyökkääjän näkökulma
title_full_unstemmed Tietojenkalasteluhyökkäykset Suomessa : hyökkääjän näkökulma Tietojenkalasteluhyökkäykset Suomessa : hyökkääjän näkökulma
title_short Tietojenkalasteluhyökkäykset Suomessa
title_sort tietojenkalasteluhyökkäykset suomessa hyökkääjän näkökulma
title_sub hyökkääjän näkökulma
title_txtP Tietojenkalasteluhyökkäykset Suomessa : hyökkääjän näkökulma
topic tietojenkalastelu tietojenkalasteluhyökkäys hyökkääjä Tietojärjestelmätiede Information Systems Science 601 verkkourkinta kyberrikollisuus tietoturva
topic_facet 601 Information Systems Science Tietojärjestelmätiede hyökkääjä kyberrikollisuus tietojenkalastelu tietojenkalasteluhyökkäys tietoturva verkkourkinta
url https://jyx.jyu.fi/handle/123456789/87145 http://www.urn.fi/URN:NBN:fi:jyu-202305243214
work_keys_str_mv AT välimaajanina tietojenkalasteluhyökkäyksetsuomessahyökkääjännäkökulma