Phishing on yksi niistä uhkista, joihin käyttäjät törmäävät päi­vit­täin verkossa surf­fa­tes­saan. Huijarit hyö­dyn­tä­vät säh­kö­pos­ti­vies­tin­nän suosiota ja käyttävät tätä vies­tin­tä­vä­li­net­tä hyväkseen tul­vit­ta­mal­la pos­ti­laa­ti­kot vää­ren­ne­tyil­lä vies­teil­lä. Näissä vies­teis­sä on epäi­lyt­tä­viä linkkejä (vää­ren­net­tyi­hin verk­ko­si­vus­toi­hin) ja vas­taa­jao­soit­tei­ta, joiden avulla pyritään hank­ki­maan hy­vä­us­kois­ten käyt­tä­jien tietoja. Kerromme, miten tunnistat phishing-säh­kö­pos­tit, jotta voit suojautua tietojen va­ras­ta­mi­sel­ta.

Miten huijarit hyö­dyn­tä­vät phishing-säh­kö­pos­te­ja?

Phis­hin­gin pe­rus­tar­koi­tus on yk­sin­ker­tai­nen. Verk­ko­ri­kol­li­set lä­het­tä­vät säh­kö­pos­te­ja, joissa he esiin­ty­vät pankkeina, mak­su­pal­ve­lui­na, verk­ko­kaup­pa­paik­koi­na tai verk­ko­kau­pan pal­ve­lun­tar­joa­ji­na. Näissä säh­kö­pos­teis­sa pyydetään hy­vä­us­koi­sia käyttäjiä täyt­tä­mään lo­mak­kei­ta tai seu­raa­maan linkkejä näen­näi­ses­ti vi­ral­li­sil­le verk­ko­si­vuil­le siinä toivossa, että käyttäjät pal­jas­ta­vat ar­ka­luon­toi­sia tietojaan, kun heitä pyydetään kir­jau­tu­maan sisään. Phishing-hyök­käys­ten tar­koi­tuk­se­na on hankkia käyt­tä­jä­tun­nuk­sia, sa­la­sa­no­ja, PIN-koodeja ja TAN-koodeja, jotta huijarit voivat tehdä maksuja tai tilata tavaroita käyttäjän puolesta. Monet phishing-säh­kö­pos­ti­hyök­käys­ten uhrit huomaavat en­sim­mäi­sen kerran, että heidän pankki- tai mak­su­pal­ve­lu­ti­lin­sä on hak­ke­roi­tu, kun he katsovat ti­liot­tei­taan ja huomaavat, että sieltä on ostettu epä­ta­val­li­sia tavaroita tai siirretty rahaa.

Parhaat vinkit phishing-säh­kö­pos­tien tun­nis­ta­mi­seen

Riittää usein jo se, että olet va­ro­vai­nen ava­tes­sa­si viestejä, jotta voit suojautua hui­jaus­vies­teil­tä. Tunnistat phishing-viestit yleensä siitä, että ne ovat peräisin tun­te­mat­to­mil­ta lä­het­tä­jil­tä ja osoitettu yleisellä nimellä. Niissä on myös kir­joi­tus­vir­hei­tä, epäi­lyt­tä­viä linkkejä tai verk­ko­lo­mak­kei­ta. Tässä on tär­keim­mät vinkit phishing-viestien tun­nis­ta­mi­seen ja te­hok­kaa­seen suo­jau­tu­mi­seen hyök­käyk­sil­tä:

Vinkki 1: Tarkista lä­het­tä­jän nimi ja osoite

Kun saat vi­ral­li­sen säh­kö­pos­ti­vies­tin, jonka lä­het­tä­jäk­si il­moi­te­taan pankkisi tai jokin verk­ko­pal­ve­lun­tar­joa­ja, tarkista ensin lähettäjä. Kysy itseltäsi: kuka lähetti sinulle tämän säh­kö­pos­tin? Onko sinulla lii­ke­toi­min­nal­li­sia yhteyksiä lä­het­tä­jään? Oletko todella antanut hänelle säh­kö­pos­tio­soit­tee­si? Tarkista koko säh­kö­pos­tio­soi­te ja vertaa sitä muihin vies­tei­hin, joita olet mah­dol­li­ses­ti saanut häneltä. Jos huomaat ris­ti­rii­tai­suuk­sia, ole va­ro­vai­nen.

Vinkki 2: Tarkista tervehdys

Se, miten sinua pu­hu­tel­laan säh­kö­pos­ti­vies­tis­sä, on yksi tapa tunnistaa phishing-viestit ja paljastaa, onko viesti aito vai ei. Pal­ve­lun­tar­joa­jat, jotka kir­joit­ta­vat asiak­kail­leen, pu­hut­te­le­vat heitä yleensä nimellä. Huijarit eivät aina tiedä säh­kö­pos­tin vas­taa­not­ta­jan nimeä, joten jos viesti alkaa sanoilla ”Hyvä herra tai rouva” tai jollain muulla va­kio­muo­toi­sel­la ter­veh­dyk­sel­lä, sinun kannattaa miettiä, miksi pankkisi tai oletettu verk­ko­kump­pa­ni­si ei tunne nimeäsi.

Vinkki 3: Tarkista oi­kein­kir­joi­tus ja kielioppi

Jos viestissä on paljon kieli- ja kir­joi­tus­vir­hei­tä, se on selvä merkki siitä, ettei pankin työn­te­ki­jä ole sitä kir­joit­ta­nut. Tällaiset virheet sekä sekavat kappaleet ovat selvä merkki hui­jaus­vies­teis­tä, jotka on kir­joi­tet­tu vieraalla kielellä ja käännetty sitten au­to­maat­ti­ses­ti.

Vinkki 4: Tarkista, onko linkkejä, jotka saattavat olla pe­tol­li­sia

Se, että säh­kö­pos­ti­vies­tis­sä on linkki, ei vält­tä­mät­tä ole huono merkki. Ennen kuin klikkaat sitä, sinun tulisi kuitenkin varmistaa, että se johtaa luo­tet­ta­val­le si­vus­tol­le. Vie hiiri linkin päälle ja tarkista, mikä verk­ko­soi­te näkyy se­lai­nik­ku­nan va­sem­mas­sa ala­kul­mas­sa. Vastaako tämä osoite pal­ve­lun­tar­joa­jan URL-osoitetta? Onko si­vus­tol­la tur­val­li­suuso­mi­nai­suuk­sia, kuten HTTPS, joka tar­koit­taa tur­val­lis­ta tie­don­siir­toa? Jos olet epävarma, pelaa varman päälle ja älä avaa sivustoa.

Vinkki 5: Älä lähetä tietoja säh­kö­pos­tit­se

Yksikään vakavasti otettava pal­ve­lun­tar­joa­ja ei pyydä asiak­kai­taan antamaan tietojaan säh­kö­pos­tit­se. HTML-lomake, jossa sinua pyydetään antamaan käyt­tä­jä­tun­nuk­set ja salasanat, on selvä merkki tie­to­jen­ka­las­te­lusäh­kö­pos­tis­ta. PIN-koodeja tai TAN-koodeja ei myöskään koskaan pyydetä pu­he­li­mit­se tai säh­kö­pos­tit­se. Anna tällaisia tietoja ai­noas­taan pal­ve­lun­tar­joa­jan vi­ral­li­sel­la si­vus­tol­la, jonka aitous voidaan tarkistaa tur­val­li­suus­ser­ti­fi­kaat­tien avulla.

Vinkki 6: Varo lii­te­tie­dos­to­ja

On eh­dot­to­mas­ti syytä olla va­ruil­laan, kun odot­ta­mat­to­mis­sa vies­teis­sä on lii­te­tie­dos­to­ja. Noudata pe­rus­sään­töä: jos et tunne lä­het­tä­jää, älä lataa lii­te­tie­dos­toa. Se saattaa sisältää hait­taoh­jel­mia, kuten viruksia tai troi­ja­lai­sia, jotka voivat tunkeutua tie­to­ko­neel­le­si ja lukea luot­ta­muk­sel­li­sia tietoja. Jos näin tapahtuu, verk­ko­kau­pois­sa asioi­mi­nen ja pank­ki­asioi­den hoi­ta­mi­nen eivät enää ole tur­val­lis­ta tie­to­ko­neel­la­si.

Vinkki 7: Älä tunne painetta

Jos säh­kö­pos­ti­vies­tis­sä vaaditaan sinua toimimaan kii­reel­li­ses­ti, sinun kannattaa olla va­ruil­la­si. Huijarit käyttävät usein kovia keinoja pai­nos­taak­seen in­ter­ne­tin käyttäjiä ja saa­dak­seen heidät tekemään hä­ti­köi­ty­jä päätöksiä. Mikään luo­tet­ta­va pal­ve­lun­tar­joa­ja ei uhkaa estää luot­to­kort­tia­si tai lähettää pe­rin­tä­toi­mis­toa paikalle säh­kö­pos­tit­se. Ne eivät myöskään vaadi sinua antamaan sa­la­sa­naa­si tai lataamaan lii­te­tie­dos­toa. Jos olet epävarma, ota yhteyttä pal­ve­lun­tar­joa­jan asia­kas­pal­ve­luun.

Kuinka torjua tie­to­jen­ka­las­te­lusäh­kö­pos­te­ja

Jos olet havainnut phishing-säh­kö­pos­tin, siirrä se ros­ka­pos­ti­kan­sioon ja estä lähettäjä ennen kuin poistat viestin. Näin voit varmistaa, ettet enää saa säh­kö­pos­te­ja ky­sei­sel­tä osoit­teel­ta. Jos haluat hillitä ros­ka­pos­ti­vies­tien määrän kasvua pitkällä ai­ka­vä­lil­lä, voit ottaa yhteyttä pal­ve­lun­tar­joa­jaan, jonka väitetään lä­het­tä­neen phishing-säh­kö­pos­tin. Moniin pal­ve­lun­tar­joa­jiin voi ottaa helposti yhteyttä vi­ral­lis­ten säh­kö­pos­ti­lo­mak­kei­den kautta, joiden avulla voit ilmoittaa phishing-yri­tyk­sis­tä.

Siirry pää­va­lik­koon