Tässä artikkelissa kerromme joistakin yleisimmistä kyberhyökkäyksistä ja -huijauksista sekä annamme muutamia vinkkejä suojautumiseen.
Tietojen kalastelu
Yksi yleisimmistä hyökkäyksistä nimeltä tietojen kalastelu (eli kalastus). Siinä hyökkääjä ottaa sinuun yhteyttä ja teeskentelee olevansa joku, jonka tunnet, tai organisaatio, johon luotat, ja yrittää saada sinut luovuttamaan henkilökohtaisia tietoja tai avaamaan haitallisen verkkosivuston tai tiedoston.
Useimmat tietojenkalasteluyritykset saapuvat sähköpostitse, mutta niitä voi tulla myös tekstiviesteinä, suorina viesteinä sosiaalisessa mediassa tai jopa puhelimitse. Niille kaikille on yhteistä:
Luotettava lähettäjä
Viesti näyttää tulevan henkilöltä tai organisaatiolta, johon luotat. Se voi olla esimerkiksi pankkisi, viranomainen, Netflixin tai Spotifyn kaltainen palvelu, Microsoftin, Amazonin tai Applen kaltainen teknologiayritys tai jokin muu tunnistamasi palvelu. Rohkeimmat huijarit saattavat yrittää esiintyä esimiehenäsi tai perheenjäsenenä.
Kiireellinen pyyntö
Viesti on yleensä kiireellinen. Jotain ollaan perumassa, sinun täytyy maksaa jonkinlainen sakkomaksu tai olet jäämässä paitsi jostain erikoistarjouksesta, ja sinun on toimittava NYT.
Kiireellisyyden tavoitteena on saada sinut suhtautumaan viestiin vakavasti ja ryhtymään toimenpiteisiin miettimättä liikaa, kysymättä neuvoa luotettavalta neuvonantajalta tai tutkimatta, voisiko viesti olla väärennös.
Linkki tai liitetiedosto
Viesti sisältää jotakin, jota sinun on napsautettava, kuten linkin verkkosivustolle tai yleisimmin liitetiedoston. Sivusto on todennäköisesti väärennetty versio laillisesta verkkosivustosta, ja sen tarkoituksena on huijata sinut antamaan käyttäjänimesi ja salasanasi tai muita henkilökohtaisia tietoja, jotta huijari voi varastaa tiedot ja käyttää niitä itse. Kaikki liitetyt tiedostot ovat lähes varmasti haittaohjelmia.
Miten tietojen kalastelulta voi suojautua?
Tutki tarkasti kaikki saamasi viestit, joissa sinua pyydetään ryhtymään kiireellisiin toimenpiteisiin. Kiinnitä erityistä huomiota lähettäjän sähköpostiosoitteeseen. Jos viesti väittää tulevansa pankistasi, mutta lähettäjän osoite ei ole pankkisi toimialuenimi, hälytyskellon pitäisi soida.
Älä koskaan avaa mitään linkkejä tai liitetiedostoja, joita et odottanut, vaikka ne näyttäisivätkin tulevan luotettavalta henkilöltä.
Jos saat linkin, joka näyttää olevan pankistasi tai muusta luotettavasta organisaatiosta, avaa selaimessa uusi välilehti ja siirry suoraan organisaation verkkosivulle omista tallentamistasi suosikeista, verkkohaun kautta tai kirjoittamalla verkkosivuston osoite. Tietojenkalasteluviestissä oleva linkki siirtää sinut sivustolle, joka näyttää hyvin aidolta, mutta jonka tarkoituksena on huijata sinut antamaan henkilökohtaisia tietojasi.
Jos saat liitetiedoston, jota et odottanut, älä avaa sitä. Ota sen sijaan yhteyttä lähettäjään, mieluiten eri tavalla, kuten tekstiviestitse tai puhelimitse, ja vahvista, että liite on aito, ennen kuin avaat sen.
Käytä Microsoft EdgessäSmartScreeniä, joka voi auttaa estämään tunnetut tietokalastelusivustot.
Lisätietoja tietojenkalasteluhyökkäysten tunnistamisesta ja niiltä suojautumisesta on artikkelissa Tietojen kalastelulta ja muilta verkossa tapahtuvilta huijausyrityksiltä suojautuminen
Haittaohjelmat
Haittaohjelma on haitallinen ohjelma, jota kutsutaan joskus virukseksi. Se on voitu suunnitella tekemään monia eri asioita, kuten varastamaan henkilötietojasi, identiteettivarkauksia, käyttämään laitettasi hyökätäkseen salaa muihin laitteisiin, käyttämään tietokoneesi resursseja kryptovaluutan louhintaan tai tekemään mitä tahansa muita haitallisia tehtäviä.
Laitteesi voi saada haittaohjelman tartunnan muutamalla eri tavalla, mutta yleisimmät tavat ovat haitallisen liitetiedoston avaaminen tai tiedoston lataaminen ja avaaminen epäilyttävältä verkkosivustolta.
Voit saada haittaohjelman tartunnan myös avaamalla tiedoston tai asentamalla sovelluksen, joka vaikuttaa hyödylliseltä mutta on todellisuudessa haitallinen. Tällaista hyökkäystä kutsutaan nimellä Troijan hevonen. Yksi hyökkääjien käyttämä versio tästä on naamioida haittaohjelma selainpäivitykseksi. Jos saat epätavallisen ilmoituksen, että selaimesi on päivitettävä, sulje epäilyttävä päivitysviesti ja siirry selaimen asetusvalikkoon. Etsi Tietoja-sivu>.Suosituimmissa selaimissa kyseiselle sivulle siirtyminen saa selaimen tarkistamaan luotettavat päivitykset.
Yhtä nykyään yleistä haittaohjelmatyyppiä kutsutaan kiristysohjelmaksi. Tämä on tietyntyyppinen haittaohjelma, joka salaa tiedostosi ja vaatii sitten sinua maksamaan hyökkääjille tiedostojen lukituksen poistamisesta, jotta voit käyttää niitä. Kiristysohjelmat yrittävät myös yhä useammin varastaa tietojasi, jotta hyökkääjät voivat myös uhata julkaisevansa tiedostosi, jos et maksa heille lunnaita.
Jos saat kiristysohjelmatartunnan, FBI suosittelee , ettet maksa lunnaita. Ei ole mitään takeita siitä, että vaikka maksaisit lunnaat, saat tietosi takaisin, ja maksamalla lunnassumman saatat joutua uusien kiristysohjelmahyökkäysten kohteeksi tulevaisuudessa.
Vihje
Microsoft OneDrive sisältää työkaluja, joiden avulla voit suojautua kiristysohjelmilta ja palauttaa tiedostosi. Lue lisätietoja kohdasta Kiristysohjelmien tunnistaminen ja tiedostojen palauttaminen.
Miten haittaohjelmilta voi suojautua?
- Ole varovainen. Älä avaa liitteitä tai linkkejä, joita et odottanut. Mieti tarkkaan, mitä sovelluksia valitset asennettavaksi, ja asenna vain luotettavia sovelluksia luotettavilta toimittajilta. Ole erityisen varovainen ladatessasi tiedostoja tai sovelluksia torrent- tai tiedostonjakosivustoilta.
- Pysy ajan tasalla. Varmista, että käyttöjärjestelmään ja sovelluksiin on päivitetty uusimmat korjaukset. Tietokoneissa Windows Update voi auttaa.
- Suojaudu. Tietokoneessa on oltava käytössä aktiivinen ja päivitetty virustentorjuntaohjelma. Windows 10 sisältää Microsoft Defenderin virustentorjunnan, ja se on oletusarvoisesti käytössä. Käytettävissä on myös useita kolmannen osapuolen virustentorjuntasovelluksia, joista voit valita.
Lisätietoja haittaohjelmista on ohjeaiheessa Miten tietokoneeseen voi tulla haittaohjelmia.
Teknisen tuen huijaukset
Toinen yleinen hyökkäys on teknisen tuen huijaus. Tässä huijauksessa rikollinen ottaa sinuun yhteyttä ja yrittää vakuuttaa sinut siitä, että tietokoneessasi on jokin vika ja että sinun tulisi antaa hänen “korjata” se.
Yleensä he ottavat yhteyttä tietokoneella näkyvän väärennetyn virhesanoman kautta tai soittamalla puhelimitse.
Väärennetyt virhesanomat ovat yleensä haittaohjelmien tai vaarantuneen verkkosivuston tuottamia. Olet käyttämässä verkkoselaintasi ja napsautat ehkä jotain linkkiä verkkohaussa tai sosiaalisessa mediassa, ja yhtäkkiä näyttö täyttyy pelottavan näköisistä viesteistä. Niiden mukaan tietokoneessasi on ongelma tai virus, ja sinua kehotetaan soittamaan viesteissä mainittuun puhelinnumeroon välittömästi. Nämä ponnahdusikkunat saattavat estää laitteen käytön niin, että et voi sulkea niitä. Ne saattavat jopa sisältää hälyttäviä ääniä tai tallennettuja ääniä, jotka tekevät niistä vielä pelottavampia.
Vihje
Kuulostaako tutulta? Kiireellisiä viestejä, jotka uhkaavat ikävillä asioilla, jos et toimi heti? Tämä on hyökkäyksissä ja huijauksissa toistuva teema.
Puhelut tulevat yleensä "teknisen tuen agentilta", joka soittaa sinulle ja teeskentelee olevansa luotettavan yrityksen, kuten Microsoftin tai Amazonin, edustaja. Nämä huijarit ovat ammattilaisia ja kuulostavat usein melko uskottavilta.
Soititpa heille ponnahdusikkunan tai muun virhesanoman kautta, tai soittivatpa he sinulle teeskennellen olevansa teknisen tuen agentteja, tarina on aina sama. He kertovat havainneensa jotain vikaa koneessasi tai tilissäsi ja pyytävät, että antaisit heidän korjata vian.
Siinä vaiheessa tapahtuu yleensä muutama asia:
- He haluavat, että annat heidän käyttää tietokonettasi etäyhteyden kautta, jotta he voivat "korjata" vian. Kun he teeskentelevät korjaavansa tietokonettasi, he itse asiassa varastavat tietosi tai asentavat haittaohjelmia.
- He saattavat pyytää henkilökohtaisia tietojasi pystyäkseen “korjaamaan” tilisi. Näitä tietoja voivat olla esimerkiksi nimesi, osoitteesi, käyttäjänimesi, salasanasi, sosiaaliturvatunnuksesi, syntymäpäiväsi ja mikä tahansa muu henkilökohtainen tai taloudellinen tieto, jonka he yrittävät saada sinut paljastamaan.
- He yrittävät usein veloittaa pienen maksun olemattoman ongelman "korjaamisesta". Jos annat heille luottokorttitietosi, he saattavat teeskennellä, että kortti ei toimi läpi, ja kysyä, onko sinulla toinen kortti. He tekevät näin kokeillakseen, saavatko he sinut antamaan useiden luottokorttien tiedot.
Miten teknisen tuen huijauksilta voi suojautua?
- Muista, että Microsoftin tai jonkun muun ison teknologiayrityksen todelliset virhesanomat eivät koskaan sisällä puhelinnumeroita, joihin sinun pitäisi soittaa.
- Microsoft tai muut lailliset teknologiayritykset eivät koskaan soita sinulle yllättäen kertoakseen, että laitteessasi on ongelma. Jos et ota meihin yhteyttä ensin, Microsoft ei soita sinulle tarjotakseen teknistä tukea. Teknisen tuen agenttien ei koskaan tarvitse pyytää sinulta sosiaaliturvatunnusta tai muita asiaan liittymättömiä henkilökohtaisia tietoja. Jos saat puhelun joltakulta, joka pyytämättä tarjoaa teknistä tukea, lopeta puhelu.
- Jos näyttösi täyttyy yllättäen pelottavista ponnahdusikkunoista, sinun on välittömästi suljettava selain (jos et voi tehdä sitä hiirellä, paina näppäinyhdistelmää ALT+F4). Jos et voi sulkea selainta, kokeile käynnistää tietokone uudelleen.
Katso tämä video saadaksesi tietoja vaiheista, joiden avulla voit toipua, jos uskot joutuneesi teknisen tuen huijauksen kohteeksi.
Soita luotettavalle neuvonantajalle tai perheenjäsenelle, jos epäilet, että laitteessasi saattaa olla ongelma.
Vihje
Napsauttamalla tätä saat maksuttoman tietolomakkeen, joka sisältää vinkkejä teknisen tuen huijausten välttämiseen. Voit tulostaa lomakkeen ja jakaa sen ystävien ja perheen kanssa.
Tee myös ilmoitus! Ilmoita huijausyrityksestä https://microsoft.com/reportascam äläkä pelkää varoittaa ystäviä ja perheenjäseniä, jotta hekin voivat olla varuillaan huijareiden varalta.
Lisätietoja teknisen tuen huijauksilta suojautumisesta on artikkelissa Suojautuminen teknisen tuen huijauksilta.