Uusi huijaus: Saitko tämän tiedoston sähköpostitse? Poista se heti

Hakkerit käyttävät nyt tiettyä kuvatiedostoa päästäkseen käsiksi tietokoneeseesi. Jos avaat tiedoston, hakkerit pääsevät käsiksi tietoihisi.

© Romolo Tavani/Shutterstock

Nettihuijarit ovat alkaneet hyödyntää SVG-tiedostomuotoa huijatakseen ihmisiä verkossa.

SVG-tiedostoilla voi toteuttaa tiedonkalasteluyrityksiä, joissa yritetään saada käyttäjät esimerkiksi siirtämään rahaa ponnahdusikkoiden kehotuksilla.

Vielä pahempaa on se, että SVG-tiedostot voivat sisältää myös ohjelmakoodia, jolloin hakkerit pääsevät manipuloimaan tietokonettasi.

SVG-tiedostot voivat näyttää väärennettyjä ponnahdusikkunoita

SVG eli skaalautuva vektorigrafiikka (Scalable Vector Graphics) näyttää kuvat eri tavalla kuin tavallisesti verkossa esitettävät kuvat.

Siinä missä JPG:n ja PNG:n kaltaisissa tiedostotyypeissä on kuvan jokaisen pienen pikselin väritiedot, SVG-tiedostot sisältävät eräänlaisen kuvan reseptin, joka muistuttaa tietokoneohjelmaa. Sen sijaan, että SVG-tiedostossa olisi tiedot jokaisesta kuvan rivin pikselistä, siinä on vain tiedot rivin väristä, paksuudesta sekä alku- ja loppupisteistä.

SVG-tiedostojen etuna on, että ne vievät vähemmän tilaa, jos ne sisältävät yksinkertaisia muotoja. Voit myös skaalata kuvat niin pieniksi tai suuriksi kuin haluat.

Amerikkalainen media BleepingComputer kuvaa, miten SVG-tiedostoja voidaan käyttää HTML:n esittämiseen. Se on sama merkintäkieli, jolla laaditaan verkkosivustoja. Hakkerit voivat käyttää HTML:ää luodakseen ponnahdusikkunoita, jotka yrittävät huijata pahaa-aavistamatonta käyttäjää.

Ponnahdusikkunan viesti voi näyttää tavalliselta kirjautumisnäytöltä, mutta jos käyttäjä kirjoittaa käyttäjätunnuksensa ja salasanansa, ne lähetetään suoraan hakkerille verkkoon.

Abstrakteja muotoja monissa väreissä

SVG-kuvassa on yleensä yksinkertaisia muotoja, jotka voidaan helposti kuvata matemaattisesti.

© Shutterstock v.iraa

Tällaisia huijauksia on vaikea havaita

Hankalaa SVG-tiedostojen käyttämisessä tämäntyyppisissä huijauksissa on se, että tietoturvaohjelmien on vaikea havaita huijausta, joka näyttää tavalliselta HTML-koodilta.

Onneksi kuvien lähettäminen SVG-muodossa muille sähköpostitse ei ole kovin yleistä. Niinpä kannattaa olla automaattisesti varuillaan, vaikka sähköposti näyttäisi tulevan viranomaisilta tai joltakulta, johon luotat.

Jos saat tämäntyyppisiä sähköpostiviestejä, napsauta vain sähköpostiohjelmasi roskapostipainiketta merkitäksesi lähettäjän epäluotettavaksi. Sitten sähköposti päätyy roskakoriin.