Sampopankin verkkopankki altis verkkohyökkäyksille
26.03.2008 13:43
Sampopankki asentaa vakoiluohjelmia
26.03.2008 12:50
Lapsiporno.info verkkohyökkäyksen kohteena
16.02.2008 17:55
Kylmä temppu Microsoftilta
12.07.2006 13:47
Windows 98 ja ME -käyttäjät vapautuvat kuukausittaisesta päivityskierteestä
07.07.2006 12:31
Palvelin- ja konesalivuokrauksen turvallisuus mietityttää
03.06.2006 23:02
DNA liittyy roskaoperaattoreiden joukkoon
31.05.2006 23:40
Spycar paljastaa tietoturvapalveluiden heikkouden vakoiluohjelmien torjunnassa
08.05.2006 22:46
Responsewave vastaa, ettei roskaposti ole roskapostia
21.04.2006 08:50
Finnet kasvatti postilaatikoiden kokoa
19.04.2006 19:50
Käyttävätkö kunnat sähköpostia vastuuttomasti?
19.04.2006 17:59
Sisäministeriö raportoi salaisten pakkokeinojen käytöstä
12.04.2006 16:35
31.10.2005 11:35 (Päivitetty: 01.11. 22:02)
Sähköpostiosoitteen väärentäminen on äärimmäisen yksinkertaista ja kuka tahansa osaa tehdä sen. Näin ei tarvitsisi välttämättä olla, vaan väärentämista voitaisiin vaikeuttaa huomattavasti.
Nykyisten sähköpostipalveluiden perusta on Internetin alkuajoilta, jolloin Internet-verkkoa käytettiin akateemiseen tutkimukseen eikä sähköpostipalveluiden käyttäjillä ollut merkittäviä motiiveja väärentää lähettäjätietoja, muuten kuin pilailumielessä. Kun Internet kaupallistui 90-luvun puolivälissä, tulivat palveluiden käyttäjiksi myös erilaiset häiriköt, nopeaa rikastumista tavoitelleet kaupustelijat ja lopulta myös rikolliset. Näiden toimesta roskapostitus sai aivan uudet mittasuhteet.
Roskapostituksella pyritään joko kauppaamaan jotain tai kalastelemaan tietoja, myöhempää rikollista käyttötarkoitusta varten. Oli kyse kummasta tahansa, niin tyypillisesti roskapostittaja syyllistyy identiteettivarkauteen, lähettämällä postia täysin sivullisen, toisen henkilön tai organisaation sähköpostiosoitteella. Tämä on mahdollista, koska kuka tahansa voi lähettää miltä tahansa Internetiin kytketyltä koneelta sähköpostia, millä tahansa sähköpostiosoitteella.
Osa suomalaisista Internet-operaattoreista esti, keväällä 2005, sähköpostin lähettämisen asiakasverkoistaan, muun kuin oman postipalvelimensa kautta. Osa tyytyi vain varoittamaan asiakkaitaan, kuten viranomaisvaatimuksissa vaadittiin, ikäänkuin sillä olisi mitään merkitystä roskapostin vastaisessa taistelussa. Internet-operaattoreiden postipalvelimet sallivat kuitenkin edelleen postin lähettämisen millä tahansa lähettäjän osoitteella.
Tarvitaan uusi ja paljon aiempia radikaalimpi askel roskapostin ja sähköpostitse tapahtuvien huijausten ja tietojen kalastelun kitkemisessä. Roskapostista ei yksin suomalaisten teoilla päästä koskaan eroon, mutta voimme halutessamme varmistaa, ettei suomalaisia sähköpostiosoitteita käytetä roskapostin lähettämiseen ja tietojen kalasteluun suomalaisten sähköpostipalveluiden käyttäjiltä. Jotkin ulkomaiset suuret operaattorit ovat jo ottaneet askelia vastaavaan suuntaan ja saavuttaneet ihan kelvollisia tuloksia.
Seuraavaksi tulee vaatia, että sähköposti lähetetään sen operaattorin palvelimelta, jonka palvelimella lähettäjän käyttämä sähköpostiosoite on ja lähettäjän identiteetti on todennettava. Todentamisen ei tarvitse perustua mihinkään sähköisen henkilökortin tai pankkitunnusten kaltaiseen todentamiseen. Yksinkertaisena toteutuksena toimii sama käyttäjätunnus ja salasana, joita käytetään postin lukemiseenkin. Tämä yksin ei estä vielä mietenkään osoitteen väärentämistä. Lisäksi jokaisella kotimaisella sähköpostipalvelimella pitää varmistaa, että sähköpostiviesti tulee siltä postipalvelimelta, joka on viestinlähettäjän osoitteessa olevan verkkotunnuksen autorisoitu postipalvelin.
Tämä voidaan toteuttaa viranomaisvaatimuksen pakottamana pitkällä siirtymisajalla tai vaihtoehtoisesti se voidaan toteuttaa myös suurten kotimaisten operaattorien yhteisellä sopimuksella ja yhteistyöllä. Roskapostia tämä ei poista, ei välttämättä vähennäkään, mutta vähentää lähettäjätietojen väärentämisen avulla tehtäviä rikoksia ja jokaisen suomalaisen joutumista tällaisen rikoksen yrityksen kohteeksi.
