Muutama vinkki tietojenkalastelulta suojautumiseen

  • Tietojenkalastelu kehittyy – tunnista uusimmat huijauskeinot

    ·

    ·

    Tietojenkalastelu on muuttunut viime vuosina entistä uskottavammaksi. Aiemmin huijausviestit oli usein helppo tunnistaa kirjoitusvirheistä, mutta nykyään rikolliset hyödyntävät tekoälyä, virallisen näköisiä verkkosivuja sekä jopa QR-koodeja. Erityisesti niin sanottu quishing eli QR-koodien avulla toteutettava tietojenkalastelu on yleistynyt, sillä QR-koodi voi piilottaa haitallisen verkkosivun osoitteen. Lisäksi yhä…

  • Älä nielaise koukkua – Näin tunnistat tietojenkalasteluviestit

    ·

    ·

    Digitaalisessa maailmassa sähköposti ja tekstiviestit ovat arkipäivää, mutta niin on valitettavasti myös rikollisuus. Tietojenkalastelu (phishing) on yksi yleisimmistä verkkorikollisuuden muodoista, ja sen tavoitteena on huijata sinulta arvokkaita tietoja, kuten verkkopankkitunnuksia, salasanoja tai luottokorttitietoja. Huijausviestit voivat olla nykyään erittäin vakuuttavia ja ne saattavat näyttää tulevan luotettavalta taholta,…

  • Älä jaa arkaluontoisia tietoja sähköpostitse

    ·

    ·

    Oikeat, viralliset yritykset eivät koskaan pyydä salasanoja, PIN-koodeja, luottokorttitietoja tai henkilötunnuksia sähköpostitse. Jos saat tällaisen pyynnön, se on lähes varmasti huijaus.

  • Tarkista verkkosivuston turvallisuus

    ·

    ·

    Varmista, että sivustolla on HTTPS-protokolla (lukko-kuvake osoiterivillä). Tarkista myös sivuston URL-osoite mahdollisten kirjoitusvirheiden varalta. Esimerkiksi “amaz0n.com” tai “paypa1.com” ovat huijaussivustoja.

  • Älä avaa epäilyttäviä liitetiedostoja

    ·

    ·

    Varo sähköpostin liitetiedostoja, joita et odottanut saavasi. Erityisesti .exe, .zip, ja .doc tiedostot voivat sisältää haittaohjelmia. Jos et ole varma liitteen turvallisuudesta, ota yhteyttä lähettäjään toista kautta varmistaaksesi sen aitouden.

  • Suhtaudu skeptisesti kiireellisiin pyyntöihin

    ·

    ·

    Tietojenkalastelijat luovat usein kiireen tuntua (“Tilisi suljetaan 24 tunnin kuluessa!”) saadakseen sinut toimimaan harkitsemattomasti. Oikeat yritykset eivät yleensä vaadi välitöntä toimintaa sähköpostin välityksellä.

  • Käytä kaksivaiheista tunnistautumista

    ·

    ·

    Ota käyttöön kaksivaiheinen tunnistautuminen kaikissa tärkeissä palveluissa (sähköposti, pankki, sosiaalinen media). Tämä lisää ylimääräisen turvakerroksen, vaikka salasana joutuisikin vääriin käsiin. Monivaiheinen tunnistautuminen luo lisäkerroksen tietoturvaan. Menetelmää voisi verrata, vaikka tilanteeseen, jossa tiettyyn palveluun päästäkseen pitää avata ovi, ja ovessa on kaksi lukkoa. Ensimmäisen lukon avaimena…

  • Pidä ohjelmistot ajan tasalla

    ·

    ·

    Päivitä säännöllisesti käyttöjärjestelmä, selain ja tietoturvaohjelmat. Päivitykset sisältävät usein korjauksia tietoturva-aukkoihin, joita tietojenkalastelijat voivat hyödyntää.

  • Käytä eri salasanoja eri palveluissa

    ·

    ·

    Jos käytät samaa salasanaa usealla sivustolla, yhden tilin vaarantuminen voi johtaa kaikkien tiliesi vaarantumiseen. Käytä salasanojen hallintaohjelmaa luodaksesi ja säilyttääksesi vahvoja, yksilöllisiä salasanoja. Vahvan salasanan käyttöä vaaditaan nykyään useimmissa palveluissa. Vahvan salasanan tulisi olla mahdollisimman pitkä ja sisältää pieniä ja isoja kirjaimia, sekä erikoismerkkejä. Hyvä…