Tietoturvatietoja, viikko 16, 2008
![]() |
Yhdysvaltain Internet Crime Complaint Centerin (IC3) toiminta sai alkunsa National White Collar Crime Centerin (NW3C) ja liittovaltion poliisin FBI:n (Federal Bureau of Investigation) yhteistyöstä, ja se keskittyy verkkorikoksiin.
IC3:n vuosiraportti 2007 on juuri julkaistu, ja se sisältää mielenkiintoista luettavaa. Eikä vähiten siksi, kun verrataan varsinaisia nostettujen kanteiden aiheita siihen, mitä tiedostusvälineet ovat nostaneet esille. Tiedotusvälineiden huomio on suuressa määrin kohdistunut sellaisiin pelottaviin termeihin kuten phishing (tietojen kalastelu) ja identiteettivarkaus; kumpikin näistä edustaa vain pientä osaa ilmoitetuista kanteista.
Raportti kattaa USA:n eikä se näin ollen edusta, eikä pyri edustamaan, koko maailman Internet-rikoksia. Tulokset ovat kuitenkin mielenkiintoisia ja oletettavasti jossain määrin relevantteja myös muille maille ja alueille. Voidaan kuitenkin olettaa, että Yhdysvalloista tulevien rikollisten määrä on jokseenkin yliedustettuna tässä raportissa verrattuna siihen, mikä rikollisten määrä saattaisi olla vastaavissa raporteissa muualta maailmasta.
Muutamia otteita raportista
Vastoin mahdollisia odotuksia (?) nostettujen kanteiden lukumäärä vuonna 2007 pysyi samalla tasolla, kuin mitä se oli edeltävänä vuonna (määrä jopa pieneni vähän). Syytä siihen, miksi määrä ei noussut, voidaan tietysti vain spekuloida, mutta se saattaa johtua viime vuosien lisääntyneistä rangaistuksista, joita verkkorikoksista langetettiin.
Toisaalta verkkorikoksissa menetettyjen rahojen kokonaissumma nousi tuntuvasti edelliseen vuoteen verrattuna. Summa nousi 239 USA:n dollariin, mikä on ennätyksellisen suuri. Raportissa analysoidaan menetettyjä summia ja tuodaan esille mielenkiintoisia tietoja, kuten:
- Rahallisen menetyksen mediaaniarvo (ei keskiarvo) oli 680 USA:n dollaria.
- Yli 15 prosentissa raportoiduista tapauksista rahallinen menetys oli alle 100 USA:n dollaria.
- Yli puolessa raportoiduista tapauksista rahallinen menetys oli alle 1 000 USA:n dollaria.
- Vain 12 prosentissa tapauksista rahallinen menetys oli yli 5 000 USA:n dollaria.
Tämän perusteella voidaan päätellä, että tällä hetkellä verkkorikollisuudelle ovat ominaisia lukuisat pienemmät rikokset kuin suuremmat.
Kuten yllä mainittiin, paljon puhutut petosmenetelmät, kuten identiteettivarkaus ja tietojen kalastelu (phishing), eivät olleet yleisimpien raportoitujen rikosten joukossa. Kuten vuonna 2006, myös 2007 ylivoimaisesti suurin osa raportoiduista rikoskanteista koski verkkohuutokauppaan liittyviä petoksia, joiden osuus oli 36 % (vaikkakin määrä on vähentynyt merkittävästi vuodesta 2006). Järjestyksessä toisena ovat saamatta jääneet tuotteet ja/tai maksut (25 %). Identiteettivarkauksien osuus kanteista oli noin 3 % (lisääntynyt edell. vuodesta).
Raportti sisältää paljon väestötieteellisiä tilastotietoja sekä rikollisista että uhreista. Ei (ehkä?) ole yllättävää, että suurin osa sukupuolen mukaan identifioiduista rikollisista oli miehiä (75 %, kuten vuonna 2006). Miespuolisten uhrien raportoidut menetykset olivat myös suuremmat kuin naisten.
Lisäksi on mielenkiintoista huomata, että yli 60-vuotiaat henkilöt ilmoittivat suuremmista menetyksistä, kuin mikään muu raportissa edustettuna oleva ikäryhmä. Tämä on yhdenmukainen vuoden 2006 tulosten kanssa ja saattaa ehkä selittyä sillä, että kyseinen ikäryhmä on tutustunut Internetiin ja sen käyttöön vasta myöhäisemmällä iällä.
Nimettömät yhteydenottomenetelmät rikollisten ja uhrien välillä olivat ylivoimaisesti eniten käytetty menetelmä, ja suurin osa uhreista tuli huijatuksi sähköpostin tai web-sivustojen kautta. Vain 1,7 prosentissa tapauksista käytettiin tapaamisia kasvokkain. Yllättävämpää on se, että lähes 18 prosenttiin oli otettu yhteyttä puhelimitse ja yli 10 prosenttiin tavallisella postilla (ei sähköpostitse).
Varoitus koskien raportin tulkintaa
Lukijan on otettava huomioon erityisesti se seikka, että edellä esitetty raportti ja sen tilastotiedot on muodostettu IC3:lle ilmoitettujen kanteiden pohjalta. Organisaatiot ja yksityishenkilöt saattavat eri syistä jättää tekemästä ilmoitusta, vaikka he olisivat joutuneet verkkorikoksen uhriksi. Tämän seikan vaikutusta edellä mainittuihin tilastotietoihin oikeaan tilanteeseen verrattuna, on itsessään mielenkiintoinen analysoinnin kohde.
![]() |
Lisätietoja
Raportti on luettavissa kokonaisuudessaan PDF-tiedostona seuraavan linkin kautta (avaa erillisen selainikkunan): The Internet Crime Complaint Center 2007 Internet Fraud Crime Report: January 1, 2007-December 31, 2007.
Lisäksi raportti sisältää
- erittäin hyödyllisiä parhaita käytäntöjä Internet-rikosten estämiseksi (liite II),
- yksityiskohtaisia esimerkkejä käytetyistä huijausmenetelmistä, kuten "Pet scams (lemmikkieläinhuijaukset)", "Secret Shopper and Funds Transfer Scams (salaostos- ja varojensiirtohuijaukset)", "Romance Fraud (romanssihuijaukset)" ja paljon muuta.

