Tietojenkalastelu tarkoittaa huijausta, jolla pyritään varastamaan rahaa sinulta siten, että huijaaja pyrkii saamaan sinut luovuttamaan henkilökohtaisia tietoja, kuten luottokorttinumeroita, pankkitietoja tai salasanoja, verkkosivustoissa, jotka on naamioitu laillisiksi palveluiksi. Nettirikolliset huijaavat usein olevansa hyvämaineisia yrityksiä, tuttavia tai kavereita. He lähettävät väärennettyjä sähköposteja, jotka sisältävät linkin tietojenkalastelusivustoon.
Saat lisätietoja valitsemalla seuraavat otsikot
Tietojen kalastelusähköpostien tunnistaminen
Tietojen kalastelu on suosittu verkkorikollisuuden muoto, koska se on niin tehokasta. Nettirikolliset ovat saaneet monet ihmiset antamaan henkilökohtaisia tietojaan sähköpostien, tekstiviestien sekä yhteisöpalveluiden tai videopelien suoraviestien avulla. Paras tapa niiltä suojautumiseen on terve harkinta ja tällaisten huijausviestien tunnistamisen opetteleminen.
Alla on annettu joitain vinkkejä tietojenkalastelusähköpostien tunnistamiseen:
Kiireellinen toimintakehote tai uhkaukset – suhtaudu epäilevästi sähköposteihin ja Teams-viesteihin, joissa väitetään, että sinun on napsautettava, soitettava tai avattava liite välittömästi. Usein he väittävät, että sinun on toimittava heti, jos haluat saada palkinnon tai välttää rangaistuksen. Vääränlaisen kiireellisyyden luominen on yleinen temppu tietojenkalasteluhyökkäyksissä ja huijauksissa. Näin toimitaan, jottet ajattelisi asiaa liikaa tai ottaisi yhteyttä luotettavaan neuvojaan, joka voisi varoittaa sinua.
Vihje
Aina, kun näet viestin, jossa sinua kehotetaan toimimaan välittömästi, pysähdy hetkeksi, mieti ja tarkastele viestiä huolellisesti. Oletko varma, että se on aito? Etene hitaasti ja pysy turvassa.
Ensimmäistä kertaa, harvoin lähettäjiä tai [ulkoinen] merkittyjä lähettäjiä – Vaikka ei olekaan epätavallista saada sähköposti tai Teams-viesti joltakulta ensimmäistä kertaa, varsinkin jos kyseessä on organisaatiosi ulkopuolinen henkilö, tämä voi viitata tietojen kalasteluun. Hidasta vauhtia ja ole erityisen varovainen näinä aikoina. Kun saat sähköpostin tai Teams-viestin henkilöltä, jota et tunnista tai jonka Outlook tai Teams tunnistaa uudeksi lähettäjäksi, tarkastele viestiä erityisen huolellisesti käyttämällä alla olevia toimenpiteitä.
Oikeinkirjoitus ja kielioppivirheet – Ammattimaisilla yrityksillä ja organisaatioilla on yleensä viestintähenkilöstöä, jonka tehtävänä on varmistaa asiakkaille lähetettävien viestien laadukkuus ja ammattimaisuus. Jos sähköpostiviestissä on ilmeisiä kirjoitus- tai kielioppivirheitä, se voi olla huijaus. Nämä virheet johtuvat joskus huonosta vieraskielisestä käännöksestä, ja joskus ne ovat tarkoituksellisia, kun he yrittävät ohittaa suodattimia, jotka yrittävät estää tällaiset hyökkäykset.
Yleiset tervehdykset - Organisaation, joka toimii sinun kanssasi, pitäisi tietää nimesi ja nykyään sähköpostiviestien mukauttaminen on helppoa. Jos sähköpostiviesti alkaa yleisellä "Hyvä herra tai rouva" -tervehdyksellä, se on varoitusmerkki siitä, ettei viesti välttämättä ole pankiltasi tai ostossivustolta.
Sähköpostitoimialueet, jotka eivät täsmää – Jos sähköpostiviesti väittää olevansa luotettavan yrityksen, kuten Microsoftin tai pankkisi lähettämä, mutta se on lähetetty jostakin muusta sähköpostitoimialueesta, kuten Gmail.comista tai microsoftsupport.ru:sta, kyseessä on todennäköisesti huijaus. Varmista myös, ettei muutoin kelvollinen toimialuenimi sisällä hienoisia kirjoitusvirheitä. Kuten micros0ft.com, jossa toinen "o" on korvattu nollalla tai rnicrosoft.com, jossa "m" on korvattu ' r ':llä ja "n":llä. Nämä ovat yleisiä huijareitten temppuja.
Outlook näyttää tämän bannerin, jossa ilmoitetaan, että lähettäjää ei voitu vahvistaa . Outlook näyttää tämän bannerin, kun sähköpostiviestin otsikossa on epäilyttävää tietoa. Sähköpostin todennus yleisesti hyväksyttyjen Internet-standardien avulla on ehkä epäonnistunut. Lähettäjä-kentässä voi olla arvo, joka poikkeaa alan standardeista, jotta todellinen lähettäjä voidaan antaa väärä tieto ja sähköpostipalvelinta huijata. Olipa viesti mikä tahansa, sähköpostin sisällön suhteen kannattaa olla varovainen.
Epäilyttävät linkit tai odottamattomat liitteet – Jos epäilet, että sähköpostiviesti tai viesti Teamsissa on huijaus, älä avaa yhtäkään näkemääsi linkkiä tai liitettä . Pidä sen sijaan hiiren osoitinta linkin päällä, mutta älä napsauta linkkiä. Katso osoitetta, joka tulee näkyviin, kun pidät hiiren osoitinta linkin päällä. Mieti, täsmääkö tämä osoite viestiin kirjoitetun linkkitekstin kanssa. Seuraavassa esimerkissä hiiren kohdistimen asettaminen linkin päälle paljastaa todellisen verkko-osoitteen ruudussa, jossa on keltainen tausta. Numeromerkkijono ei näytä yhtään samalta yrityksen verkko-osoitteen kanssa.
Vihje
Paina Android-laitteessa pitkään linkkiä, niin saat näkyviin ominaisuussivun, joka paljastaa linkin todellisen kohteen. Tee iOS:ssä Applen kutsuma "kevyt, pitkä painallus".
Nettirikolliset voivat houkutella sinua käymään huijaussivustoilla myös monilla muilla keinoilla, esimerkiksi tekstiviestien tai puheluiden avulla. Jos tunnet olosi uhatuksi tai sinua painostetaan, voi olla aika lopettaa puhelu, etsiä laitoksen puhelinnumero ja soittaa takaisin, kun pääsi on kirkas. Kehittyneimmät nettirikolliset ovat perustaneet puhelinpalveluita, jotka soittavat tai lähettävät tekstiviestejä automaattisesti mahdollisille kohteille. Näissä viesteissä pyydetään usein antamaan PIN-koodi tai joitain muita henkilökohtaisia tietoja.
Lisätietoja on ohjeaiheessa Valetilaushuijauksen havaitseminen.
Huomautus
- Oletko järjestelmänvalvoja tai IT-ammattilainen?
- Jos näin on, sinun tulee olla tietoinen siitä, että tietojenkalasteluyritykset voivat kohdistua Teams-käyttäjiisi. Ryhdy toimiin. Lue lisätietoja siitä, mitä voit tehdä asialle.
- Jos sinulla on Microsoft 365-tilaus, jossa on Laajennettu uhkien tunnistus, voit ottaa käyttöön ATP-tietojenkalastelunestopalvelun käyttäjien suojaamiseksi. Lisätietoja
Jos saat tietojenkalastelusähköpostin tai -viestin Teamsissa
- Älä koskaan napsauta mitään linkkejä tai liitteitä epäilyttävissä sähköpostiviesteissä tai Teams-viesteissä. Jos saat joltain organisaatiolta epäilyttävän viestin ja epäilet, että viesti saattaa olla aito, siirry selaimeen ja avaa uusi välilehti. Siirry sitten organisaation sivustolle omalla tallennetulla suosikillasi tai verkkohaun avulla. Puhu heidän kanssaan käyttämällä virallisia puhelinnumeroita tai sähköpostiosoitteita heidän sivustoltaan. Soita järjestöön puhelinnumerolla, joka on merkitty jäsenkortin taustalle, kirjoitettu laskuun tai tiliotteeseen tai jonka löydät organisaation virallisilta verkkosivuilta.
- Jos epäilyttävä viesti näyttää tulevan tuntemaltasi henkilöltä, ota yhteyttä henkilöön jollain muulla tavalla , kuten tekstiviestillä tai puhelimitse, jotta voit varmistaa viestin aitouden.
- Ilmoita viestistä (katso alla).
- Poista se.
Tietojenkalasteluhuijauksesta ilmoittaminen
- Microsoft 365 Outlook ja Outlook.com – Kun epäilyttävä viesti on valittuna, valitse valintanauhasta Ilmoita > tietojenkalastelusta -vaihtoehto. Tämä on nopein tapa ilmoittaa viestistä, poistaa se Saapuneet-kansiosta ja parantaa suodattimiamme, jotta saat jatkossa vähemmän vastaavia viestejä. Lisätietoja on artikkelissa Tietojen kalastelusta ilmoittaminen.
- Teams-viestit – Jos olet Microsoft Teamsissa, vie hiiren osoitin haitallisen viestin päälle valitsematta sitä ja valitse sitten Lisää toimintoja >> Ilmoita tästä viestistä. Kun sinua pyydetään ilmoittamaan tästä viestistä, valitse vaihtoehto Suojausriski – Roskaposti, tietojenkalastelu, haitallinen sisältö ja valitse sitten Ilmoita. Napsauta Ilmoita-painiketta .
Jos huomaat merkkejä huijauksesta ja epäilet viestiä, parempi katsoa kuin katua. Ilmoita siitä!
Huomautus
Jos käytät jotakin muuta sähköpostiohjelmaa kuin Outlookia, sisällytä kalasteluviesti uuden sähköpostiviestin phish@office365.microsoft.comliitteeksi . Älä lähetä epäilyttävää sähköpostiviestiä edelleen; Tarvitsemme alkuperäisen sähköpostiviestin liitteenä, jotta voimme tutkia viestien otsikot.
Jos olet epäilyttävässä sivustossa:
Kun olet Microsoft Edgessä epäilyttävällä sivustolla, valitse Asetukset ja muuta (...)-kuvaketta ikkunan oikeassa yläkulmassa ja sitten Ohje ja palaute>Ilmoita epäluotettavasta sivustosta. Tai napsauta tätä.
Vihje
ALT+F avaa Asetukset ja muuta -valikon.
Lisätietoja kohteessa Selaa internetiä turvallisesti Microsoft Edgessä.
Miten toimia, jos epäilet, että olet joutunut tietojenkalastelun uhriksi
Jos epäilet, että olet vahingossa joutunut tietojenkalasteluhyökkäyksen kohteeksi, on joitain asioita, jotka sinun pitäisi tehdä.
- Vielä kun tilanne on tuoreena mielessäsi, kirjoita ylös niin monta yksityiskohtaa hyökkäyksestä kuin muistat. Yritä erityisesti selvittää, mitä tietoja, kuten käyttäjänimiä, tilinumeroita tai salasanoja olet saattanut jakaa, ja missä hyökkäys tapahtui, kuten Teamsissa tai Outlookissa.
- Vaihda välittömästi kaikkien asianomaisten tilien salasanat ja kaikkialla muualla, missä käytät samaa salasanaa. Kun vaihdat salasanoja, luo yksilölliset salasanat jokaiselle tilille. Voit halutessasi lukea Vahvojen salasanojen luominen ja käyttäminen.
- Varmista, että monimenetelmäinen todentaminen, joka tunnetaan myös kaksivaiheisena tarkistamisena, on otettuna käyttöön kaikille mahdollisille tileille. Katso Mikä on: Monimenetelmäinen todentaminen
- Jos tämä hyökkäys vaikuttaa työpaikan tai oppilaitoksen tileihin, ilmoita työpaikkasi tai oppilaitoksesi IT-tukeen mahdollisesta hyökkäyksestä. Jos jaoit luottokortti- tai pankkitilitietojasi, kannattaa ottaa yhteyttä kyseisiin yrityksiin ja ilmoittaa niille asiasta mahdollisten petosten varalta.
- Jos olet menettänyt rahaa tai olet joutunut identiteettivarkauden uhriksi, älä epäröi ilmoittaa siitä paikallisille lainvalvojille. Vaiheen 1 yksityiskohdista on heille paljon hyötyä.