Yhteystiedot
Puheenjohtaja
Raija Örn
Lasitehtaantie 12
14500 Iittala
raija.orn@pp.inet.fi
TIETOTURVA
I
Bottiverkot kaappaavat tavallisten ihmisten laitteita rikolliseen toimintaan. KUVA: MOTORTION / COLOURBOX
8:12
Tuhansien suomalaisten tietokone kaapattiin – näin tarkistat oman laitteesi
IT-ASIANTUNTIJA Kimmo Rousku julkaisi kuvallisen ohjeen, jolla tavalliset Windows-tietokoneiden käyttäjät voivat etsiä koneestaan kavalaa haittaohjelmaa.
Viranomaiset sulkivat toukokuun lopussa 19 miljoonaa tietokonetta käsittäneen 911 S5 -nimisen bottiverkon, eli haittaohjelmilla kaapattujen tietokoneiden verkon. Verkossa oli mukana tuhansia suomalaisia Windows-tietokoneita, jotka voivat olla edelleen saastuneita haittaohjelmasta.
Rouskun ohjeet perustuvat Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskuksen artikkeliin.
Lue lisää: Tuhansien suomalaisten Windows-koneet kaapattiin osaksi bottiverkkoa
– Meistä kukaan ei varmaan halua, että oma, perheen tai sukulaisen tietokone on osa verkkorikollisjärjestön bottiverkkoa, jota kautta tehtaillaan verkkorikoksia ja digihuijauksia, Rousku sanoo X:ssä.
Haitallista ohjelmaa on kuutta sorttia. KUVA: KIMMO ROUSKU
Rikolliset ovat päässeet hyödyntämään tietokonetta laittomien, ilmaisten vpn-palveluiden avulla. Niitä on pakattu esimerkiksi laittomiin piraattivideopeleihin ja ohjelmistoihin.
– Tämä korostaa sitä, miksi on tärkeää huolella miettiä, mistä ja mitä sovelluksia tietokoneille asentaa! Mukana voi tulla tällainen ikävä parasiitti – haittaohjelma :-(, Rousku korostaa.
MIKÄLI jokin kuvassa mainittu haitallinen ohjelma löytyy Windowsin Tehtävienhallinnan kautta, on aika puhdistaa tietokone. Kyberturvallisuuskeskus antaa siihen seikkaperäiset ohjeet:
Jos jokin mainituista vpn-sovelluksista löytyy, vpn-sovelluksen Käynnistä-valikon alla näkyy joskus asennuksen poisto.
Jos sovelluksella ei ole asennuksen poistovaihtoehtoa, klikkaa Käynnistä-valikkoa (Windows-painike) ja kirjoita ”Lisää tai poista sovellus”, jolloin ”Lisää ja poista sovellus” -valikko avautuu. Etsi tapaukseen liitettyjen sovellusten nimiä.
Tässä esimerkkikuvassa näkyy ShieldVPN-sovellus, joka löytyy ”Lisää tai poista ohjelmia” -sovellusluettelosta. KUVA: KYBERTURVALLISUUSKESKUS
Kun löydät sovelluksen luettelosta, napsauta sovelluksen nimeä tai klikkaa kolmen pisteen valikkoa ja valitse ”Poista asennus”.
Kyberturvallisuuskeskuksella on lisää ohjeita sen varmistamiseksi, että kone on oikeasti puhdas toimenpiteen jälkeen.
Rousku lupaa t-paidan viidelle ensimmäiselle, jotka löytävät ja poistavat haittaohjelman koneeltaan ja lähettävät kuvatodisteet hänelle.
TIETOTURVA6.6. 13:17
---------------------------------------------------------------------------------
TIETOTURVA
Tämä viesti on silkkaa huijausta – ja voi käydä todella kalliiksi
Rekrytointihuijaus voi esittää pyynnön, josta on ehdottomasti kieltäydyttävä.
Huijauksiin voi sisältyä myös hieman oikeaa työtä. KUVA: DEAN DROBOT / COLOURBOX
8.6. 8:07
SUOMALAISIA häiritään huijauksilla, joissa ihmisille tarjotaan päällisin puolin houkuttelevia työpaikkoja. Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus kertoo huijauksesta, joka tulee Monster Jobsin nimissä.
– Hei, olemme Monster Jobsin henkilöstöosasto, ja sinut on valittu osa-aikaiseen tai kokoaikaiseen verkkotyöhön, alkaa huijausviesti.
Lisätietoja ei kannata kysellä. KUVA: KYBERTURVALLISUUSKESKUS
Huijaus siis käyttää tunnetun työnvälityspalvelun Monsterin nimeä, ja työn luvataan olevan yksinkertaista. Päiväpalkaksi mainitaan jopa 950 euroa, jos työntekijältä liikenee aikaa enintään 80 minuuttia päivässä.
Viestejä lähetetään paljon ulkomaisista numeroista tulevilla WhatsApp-viesteillä. Kyberturvallisuuskeskuksen mukaan huijarit ovat uhrin säästöjen perässä.
Viesteissä lupaillaan houkuttelevia ansioita, mutta takana on huijaus, jossa uhrin koneelle asennetaan etähallintaohjelmia muka koulutuksen tai perehdytyksen vuoksi. Etähallintaohjelman avulla uhrilta varastetaan pankkitiedot.
VASTAAVIA huijauksia on nähty useita. Joissakin tapauksissa kuvio on hieman toisenlainen. Rekrytoijat ovat esiintyneet suomalaisten naisten nimissä, ja uhreille on aluksi voitu maksaa pieniä summia rahaa.
Lue lisää: Saitko tällaisen työtarjouksen? Taustalla on kieroakin kierompi vedätys
Työ on ollut hyvin yksinkertaista, kuten yhden napin painamista tai sosiaalisen median alustoilta tuttua tykkäyksien keräämistä.
Lopulta uhria on pyydetty laittamaan mukaan omia rahojaan, jotta työntekoa voi jatkaa. Hänet on ohjattu käyttämään jotain kryptovaluutan liikutteluun tarkoitettua alustaa ja tekemään sen kautta rahansiirtoja, jotka kasvavat hiljalleen pienistä isoiksi.
KUTEN tavallista, lukuisia muitakin huijauksia on liikkeellä. Kyberturvallisuuskeskus muistuttaa esimerkiksi Traficomin nimissä liikkuvista viesteistä, joiden mukaan vastaanottajalla on maksamatta 100 euron suuruinen sakko. Tavoitteena on varastaa verkkopankkitunnukset ja tyhjentää uhrin pankkitilit.
Lue lisää: Älä missään nimessä maksa tätä ”sakkoa” – rosvot vievät pankkitunnuksesi
Huijarit ovat aktiivisia myös muun muassa Postin ja verohallinnon nimissä. Ensiksi mainittu viesti lupaa kirjettä OmaPostissa, kun taas jälkimmäinen kehottaa kirjautumaan OmaVeroon uuden viestin lukemiseksi.
TIETOTURVA1.6. 13:07
___________________________________________________________________
Windows-päivitys huijaa käyttämään Edgeä
perjantai 3. toukokuuta 2024 teksti H. Rasmussen
Ei ole epätavallista, että Microsoft yrittää houkutella asiakkaita Edge-selaimeen, Bing-hakukoneeseen ja muihin palveluihinsa salakavalin keinoin.
Kirjoitimme jo tästä toukokuussa 2023, viime vuoden helmikuussa ja viimeksi maalikuussa, kun Microsoft otti käyttöön nokkelan ponnahdusikkunan, joka avautui aina, kun käytettiin kilpailevaa Chrome-selainta.
Nyt yhtiö on jälleen liikkeellä uudentyyppisellä mainoksella, jonka tarkoituksena on houkutella tarkkaamaton tietokoneen omistaja pois Chromen ja Googlen asiakkuudesta suoraan Microsoftin omien palveluiden syliin.
> Jättimainoksia Windows 10:ssä: Microsoft tyrkyttää Windows 11:tä
Uusi kikka ilmestyy näytölle, kun olet ladannut Windows 11 -tietokoneeseen uusia suuria päivityksiä.
Ruudun täyttävät mainokset, joissa mainitaan jotain tyyliin "Viimeistellään tietokoneen asetukset”. Ne muistuttavat viestejä, jotka näet, kun otat upouuden tietokoneen ensimmäistä kertaa käyttöön.
Sinun on sitten tehtävä monenlaisia valintoja, joista monet ovat Microsoftille eduksi, jos napsautat hiirtä väärässä paikassa.
Näihin kuuluvat tarjoukset OneDrive-pilvipalvelun tilaamisesta, yhtiön Office-paketin ostamisesta tai Bing-hakukoneen käyttöönotosta, jotta Microsoft voi kerätä mainostuloja internetin käytöstäsi.
> Lue myös: Microsoft pantiin polvilleen: Hyvästit Edgelle ja Bingille
Joudut pettymään, jos toivoit pääseväsi nopeasti takaisin hommiin Windows 11 -tietokoneen suuren päivityksen jälkeen.
Saatat päätyä hankkimaan kalliin tilauksen tai vaihtamaan vieraaseen selaimeen, jos et käytä ylimääräisiä minuutteja Microsoftin uuteen ajanvietteeseen.
Seuraavassa käymme läpi "tarjoukset", jotka sinun on otettava huomioon Windows 11:n päivityksen yhteydessä. Ne näytetään osana päivitysprosessia, joten niitä ei voi välttää tai sivuuttaa.
ASETUSTEN VIIMEISTELY
Tämä muistuttaa ikkunaa, jonka näet, kun määrität upouuden tietokoneen. Mutta tämä on huhtikuun päivitys olemassa olevalle Windows 11 23H2 -järjestelmää käyttävälle koneelle. Sinua pyydetään viimeistelemään tietokoneen määritys valitsemalla useita vaihtoehtoja seuraavilla sivuilla.
© WindowsLatest.com
TARJOUS YLIMÄÄRÄISESTÄ SÄILYTYSTILASTA:
Asennuksen aikana sinulle tarjotaan esimerkiksi OneDrive-tallennuspalvelun käyttöä tiedostojesi varmuuskopiointiin. ÄLÄ napsauta tässä kohtaa Continue tai Jatka, sillä silloin ajaudut maksulliseen Microsoft OneDrive -tallennuspalvelun tilaukseen.
© WindowsLatest.com
OFFICE-PAKETTI?
Seuraavassa vaiheessa sinulle ilmoitetaan, että olet ansainnut Microsoftin toimistopaketin ilmaisen kokeilujakson. Tilaus maksaa sinulle noin 70 euroa vuodessa. Pidä siis hiiresi osoitin kaukana Continue tai Jatka-painikkeesta, jos et ole kiinnostunut maksamaan jatkuvaa tilausta Microsoft 365 -toimistopaketista.
© WindowsLatest.com
KÄYTÄ SUOSITELTUJA ASETUKSIA:
Kuulostaa houkuttelevalta, kun Microsoft ehdottaa, että käyttäisit heidän suosittelemiaan selainasetuksia. Mutta jos valitset tämän vaihtoehdon, saat oletuksena käyttöön Edge-selaimen ja vaihdat Bing-hakukoneeseen. Älä päivitä asetuksia, mikäli esimerkiksi pidät enemmän Chrome-selaimesta ja Googlen hakukoneesta.
© WindowsLatest.com
Saatat myös saada houkuttelevia ehdotuksia Microsoftilta, kun päivität tietokoneesi.
Näihin voi kuulua puhelimen yhdistäminen tietokoneeseen aika ajoin esiin tulevan sovelluksella.
Jälleen kerran voit huoletta kieltäytyä tarjouksesta ja palata käyttämään tietokonettasi ilman lisäviivytyksiä.
Me täällä Kotimikrossa odotamme jo Microsoftin seuraavaa houkutteluyritystä, ja voit tietenkin lukea täältä sivustolta, kun sellaista yritetään.
> Lue myös: Mainoksia näytetään YouTubessa ärsyttävän kauan
------------------------------------------------------------------------------------
Muistitikku, jossa on tietoturvaskanneri:
Virukset, haittaohjelmat, vakoiluohjelmat ja troijalaiset – me kaikki voimme joutua digitaalisen petoksen uhriksi, vaikka olisimme kuinka varovaisia verkossa.
Kotimikro on kehittänyt siksi älykkään USB-muistitikun, jossa on sisäänrakennettu tietoturvaskanneri. Sillä voit tarkistaa tietokoneesi virusten ja haittaohjelmien varalta ja poistaa ne välittömästi, jos tietokoneessa on jotain ylimääräistä.
Liitä muistitikku vain tietokoneen USB-porttiin. Sitten Norton-ohjelma, joka on valmiksi ladattu tikulle, skannaa ja korjaa tietokoneesi.
USB-muistitikku on valmistettu metallista, ja se on kätevä tapa tiedostojen säilyttämiseen.
256 gigatavun kapasiteetin ansiosta voit tallentaa tuhansia valokuvia ja tärkeitä tiedostoja, joita voit kuljettaa helposti taskussa – ja samalla tikku se toimii tietoturvaskannerina.
Saat muistitikun tietoturvaskannereineen maksutta, kun tilaat neljä Kotimikro-lehden numeroa vain 21,90 eurolla postikuluineen.
-----------------------------------------------------------------------------------------------------
Poliisi varoittaa uskomasta artikkelia, joka on tehty huijaustarkoituksessa.
Kuva: Lehtikuva, Facebook
Linkkiä huijaussivuille on jaeltu ainakin Facebook-ryhmissä. Aiemmin vastaavat linkit ovat tulleet vastaan mainoksina, mutta nyt levittäjiä vaikuttavat olevan kaapatut Facebook-tilit. Kuva: Lehtikuva, Facebook
Tuomas Linnake, Henrik Kärkkäinen
15:49
Facebookissa leviää valeuutinen, jolla yritetään saada ihmiset siirtymään epämääräiselle sivustolle. Uutissivuksi naamioidulle verkkosivulle on varastettu perussuomalaisten Suomen Uutiset -lehden logo.
Helsingin poliisilaitoksen mukaan Facebookissa jaetussa valeuutisessa on kuva naisesta helikopterissa, kuva naispoliisista ja suuresta talosta. Uutisessa kerrotaan naispoliisin paljastavan, kuinka hän ansaitsee 18 000 euroa kuussa.
Aidossa Facebook-ryhmässä jaettu viesti johdattaa ulkomaiseen valelehteen. Kuva: Kuvakaappaus huijauksesta
Valeuutisen kuvassa näkyvä poliisi on Helsingin poliisilaitoksen vanhempi konstaapeli Elina NN. Hänellä ei ole mitään tekemistä huijauksen kanssa. Aiemmin todellisten poliisien nimiä on käytetty myös esimerkiksi pelotteluviesteissä, joissa vastaanottajaa syytetään seksuaalirikoksista lapsia kohtaan.
Huijaus perustuu osittain verran tökeröön suomeen. Tähän ei voi kuitenkaan tuudittautua luotettavana petoksentunnistuskeinona, sillä tekoäly ja käännöskoneet kehittyvät nopeasti.
Huijaussivulla käytetään Suomen Uutiset -lehden logoa. Kuva: Kuvakaappaus huijaussivustolta
Huijauksella markkinoidaan väitettyä Bitcoin 360 AI -nimistä kryptovaluuttapalvelua.
Kyse on aiemmin eri nimillä tunnetusta monimutkaisesta huijausten verkostosta, johon kytkeytyy muun muassa muita verkkosivuja, joissa palvelua väitetään aidoksi. Näillä verkkosivuilla esiintyy muun muassa tekoälyllä luotujen kuvien yhteydessä ”asiantuntijoita”, joita ei ole todellisuudessa olemassakaan.
Myös palvelun rekisteröitymissivu väittää, että palvelun nimissä yritetään tehdä huijauksia. Todellisuudessa koko palvelu on huijaus.
Bitcoin 360 AI kertoo verkkosivuillaan, miten aloittamista seuraa puhelinsoitto. Kyse on mitä todennäköisimmin ”henkilökohtaisesta sijoitusneuvojasta”, joka alkaa manipuloida uhriaan.
IS Digitoday kertoi aiemmin tällä viikolla Jonista, jonka tietokoneelle ”henkilökohtainen neuvoja” halusi asentaa etähallintaohjelman tekosyyn varjolla. Etähallintaohjelma mahdollistaa käyttäjälleen toisen tietokoneen käytön aivan kuin hän istuisi itse sen äärellä. Tämä mahdollistaa muun muassa identiteettivarkauden ja mittavat tietovarkaudet.
Tuomas Linnake, Henrik Kärkkäinen
Tietoturva1.4.2023 9:33
Digitoday
Katso kuva: tämän takia moni haksahtaa huijaukseen
Postin nimissä lähetetään huijausviestejä, jotka yrittävät saada vastaanottajansa bitcoin-ostoksille.
Tekstiviestihuijaukset käyttävät kikkaa, johon on vaikea puuttua. Nyt lähetetyt huijausviestit menevät samaan viestiketjuun Postin aitojen viestien kanssa. Kuva: Evannovostro / Colourbox, kuvakaappaus
18.7.2023 12:56
Tekstiviestitse lähetettävät huijaukset Postin nimissä ovat taas ajankohtaisia. IS Digitoday näki tuoreen tekstiviestin, jossa väitetään asiakkaan paketin olevan valmis toimitettavaksi. Vain 54,45 euron tullimaksu pitää vahvistaa annetun verkkolinkin kautta.
Kuten lukuisissa vastaavissa huijauksissa, tämäkin viesti tuli aitoon ketjuun Postin todellisten viestien jatkoksi. Sama ilmiö on nähty myös esimerkiksi pankkihuijausten kohdalla. Viesti tulee samaan ketjuun pankin aitojen viestien kanssa.
Lue lisää: Huijarit jymäyttävät ihmisiä samalla kikalla vuodesta toiseen – loppua ei näy
IS vieraili linkatulla verkkosivulla vero-pay.org tiistaina puolen päivän paikkeilla. Kyseessä näyttää olevan huijaus, jossa uhria erehdytetään ostamaan bitcoin-kryptovaluuttaa rikollisten haltuun.
Huijausviestissä linkattu verkkosivu ohjaa eteenpäin ilmeisesti aidolle Simplex-yhtiön maksusivulle, joka pyytää maksukortin tietoja bitcoin-ostosta varten. Tässä vaiheessa myös vaadittu summa nousi viestin 54,45 eurosta 75,24 euroon. Hinta saattaa vaihdella bitcoinin kurssin mukaan.
Huijarit pyrkivät ilmeisesti saamaan muut maksamaan bitcoininsa.
Siinä missä huijausviestin näkymistä aitojen viestien yhteydessä on vaikea estää, tulee Suomessa pian voimaan muutos, jonka uskotaan iskevän tehokkaasti puhelinnumerojen väärentämiseen.
Monet huijarit ovat soittaneet suomalaisille numeroista, jotka näyttävät olevan kotimaisia. Kuitenkin lokakuussa viranomainen velvoittaa operaattorit estämään soittajan numeron väärentäminen ja huijaussoittojen välittäminen puhelun vastaanottajille.
Lue lisää: ”Soitettu sekä huijaus- että häiriöpuheluita” – vanha vitsaus palasi Suomeen
Pankkitunnuksia käytetään silloinkin, kun niille ei ole tarvetta. Pienellä vaivalla ja rahalla saat ison hyödyn, kirjoittaa Ilta-Sanomien digitoimittaja Henrik Kärkkäinen.
Kuva: Tatu Onkalo / IS
6.2. 10:34 | Päivitetty 6.2. 13:55
”Pariskunta luuli kirjautuvansa Omakantaan, menetti 44 900 euroa.”
”Asianomistaja sai Omaveron nimissä viestin, jonka linkin kautta hän antoi verkkopankkitunnuksensa. Tililtä hävisi yli 80 000 euroa.”
”Uhriin otettiin yhteyttä verkon keskustelualustalla työttömyyskassan nimissä pankkitunnusten varastamiseksi. Uhri menetti reilut 1100 euroa.”
”Porvoolaisyrittäjä menetti kohtalokkaalle tekstiviestille 9600 euroa.”
Listaa voisi jatkaa vaikka kuinka paljon. Mutta viesti menee varmasti perille näinkin.
Tällaisten uutisten parissa on ikävä työskennellä. Ne ovat yhä yleisempiä ja rahasummat suurempia.
Lue lisää: Kommentti: Huijatuksi joutuminen ei ole häpeä – ylimielisyys on
Käytä pankkitunnuksia vain pankkiin kirjautumiseen, kirjaudu muualle muuten. Kuva: Toni Lehtinen / HS
Kyseessä eivät ole vain henkilökohtaiset tragediat, jossa eläkesäästöt tai pitkään säästetyt matkarahat katoavat käden käänteessä. Finanssialan mukaan suomalaisilta yritettiin huijata viime vuonna 77 miljoonaa euroa. Pankit pysäyttivät näistä 33 miljoonaa euroa, eli huijareille päätyi 44 miljoonaa.
Vuotta aikaisemmin vääriin käsiin päätyi 32 miljoonaa. Vauhti ei ole ainakaan hiljenemässä.
Lue lisää: Surulliset numerot – näin suomalaiset menettivät rahaa verkkohuijareille
Suuri osa huijauksista olisi vältettävissä yhdellä perusohjeella:
Verkkorikollisia kiinnostaa raha, siksi he ovat pankkitunnusten perässä.
Suomessa pankkitunnusten käyttäminen vahvana tunnistusmenetelmänä on poikkeuksellisen yleistä. Niillä kirjaudutaan pankkien lisäksi vakuutusyhtiöihin ja Kelan, Verohallinnon sekä Omakannan kaltaisiin viranomaispalveluihin.
Pinttynyt tapa on turha. Vaihtoehtoja on.
Pankkitunnusten rinnalla on olemassa kaksi muuta vahvaa tunnistautumistapaa: Mobiilivarmenne ja varmennekortti.
”On olemassa kaksi muuta vahvaa tunnistautumistapaa: Mobiilivarmenne (suosittelen, itse käyttänyt jo yli 4 vuotta, helppo käyttää ja varma) ja varmennekortti.
Ensimmäinen on teleoperaattoreilta saatava, puhelimen sim-siruun liitettävä tunnistautumistapa.
Lue lisää: Näin pääset viranomaispalveluihin, kun pankkitunnukset eivät toimi – mieti, ottaisitko käyttöön
Sen käyttö on yksinkertaista: Palveluun sisäänkirjauduttaessa valitaan tunnistautumistavaksi Mobiilivarmenne. Sitten annetaan oma puhelinnumero, minkä jälkeen puhelimen ruudulle hyppää ilmoitus kirjautumisyrityksestä. Kun tässä ilmoituksessa ja sisäänkirjautumissivulla olevat numerot täsmäävät, hyväksyt kirjautumisen syöttämällä puhelimeen itse valitsemasi pin-koodin.
Huijaussivustoilla ei Mobiilivarmenne-vaihtoehtoa edes ole. Sillä ei saisi kalasteltua muuta kuin puhelinnumeron.
DNA:lla ja Elisalla se maksaa ilmaisjakson jälkeen 2 euroa kuukaudessa. Telialla palvelu on kuluttajille ilmainen, ja sen saa sim-kortin lisäksi myös virtuaaliseen eSimiin.
Ajattele asia näin: 2 euroa kuukaudessa on halpa hinta verrattuna tilin tyhjenemiseen kertalaakista. Ihmiset maksavat enemmän virustutkista, varashälyttimistä ja vakuutuksista. Tunnusten hankkimisen vaiva on pieni, mutta lisäturva merkittävä.
Varmennekortti puolestaan on nimensä mukaisesti fyysinen avain. Henkilökortin sirua käyttävän kansalaisvarmenteen myöntää poliisi. Kortin lisäksi tarvitaan tietokone ja kortinlukija.
Kun palveluun kirjaudutaan tietokoneella sisään, tunnistustavaksi valitaan varmennekortti. Sen jälkeen kortti aktivoidaan lukijalla. Yksinkertaista tämäkin.
Ilta-Sanomien lukija, jonka kanssa kävin kirjeenvaihtoa, huomautti tämän olevan mahdollinen tapa holhouksen alaisten ihmisten kanssa. Juridisesti tämä ei tosin ole sallittua. Suomi.fi-asioinnissa tulee valtuuttaa läheinen hoitamaan viranomaisasioita ja verkkopankkien tapauksessa lisätä tälle holhottavan tilien käyttöoikeus.
Verkkopankkiin ei pidä mennä hakukoneella.
Jatkossakin nähdään huijauksia, joilta vaihtoehtoiset tunnistautumistavat eivät suojaa – nimittäin pankkien nimissä tehtävät huijaukset. Verkkopankkeihin pystyy kirjautumaan vain verkkopankkitunnuksin, joten niitä tarvitaan jatkossakin.
Tarkkana on siis oltava pankkien nimissä tulevien yhteydenottojen kanssa jatkossakin. Eli perusasiat pitää yhä muistaa: pankit eivät lähesty viesteillä, joissa on klikattavia linkkejä, verkkopankkiin ei mennä hakukoneella vaan osoite selaimeen kirjoittamalla, kiire ja hoputtaminen on varoitusmerkki, pankkitunnuksia ei kysytä puhelimitse tai sähköpostitse, ja lue pankkisovelluksen vahvistuspyynnöt huolella.
Eikös joo? Ettei tarinasi päädy varoittavaksi esimerkiksi poliisin tiedotteeseen.
Juttua korjattu kello 13.55: Tuotu esille holhottavana henkilönä tunnustautumisen lainvastaisuus.
Mies toimi täsmälleen oikein havaittuaan joutuneensa huijatuksi.
Verkkorikolliset kalastelevat ihmisten pankkitunnuksia jatkuvasti. KUVA: JUSSI NUKARI / LEHTIKUVA
7.3. 19:30
LÄNSI-UUDENMAAN poliisi on kertonut lisätietoja maanantaina 4.3. tapahtuneesta 93 000 euron pankkihuijauksesta. Poliisin mukaan tapaus päättyi hyvin, sillä rahojen siirtyminen vääriin käsiin ehdittiin estää.
Mies sai maanantaina 4.3. Nordean nimissä sähköpostin, jossa pyydettiin kiireellisesti hänen pankkitietojaan. Mies antoi tiedot sähköpostitse, koska uskoi asioivansa pankin kanssa.
Asiakas tarkisti viestittelyn jälkeen tilitietonsa, ja hän huomasi yhteensä 93 000 euron kadonneen kahdelta tililtä.
Mies soitti saman tien pankkiin ja kertoi tapahtumasta, minkä jälkeen asiakkaan tili ja kortit suljettiin. Hän teki myös rikosilmoituksen.
Pankki teki varoista palautuspyynnön, ja summa kokonaisuudessaan oli saatu palautettua asiakkaan tilille.
– Tässä tapauksessa varojen palauttamiseen johti asiakkaan esimerkillinen oma-aloitteisuus ja pankin tehokas toiminta, poliisi kirjoittaa.
Poliisi tutkii tapausta törkeänä maksuvälinepetoksena.
AIKA on yleensä kriittisin tekijä siinä, saadaanko huijattuja rahoja takaisin. Suomalaisia yritettiin Finanssialan lukujen mukaan huijata vuonna 2023 lähes 77 miljoonan euron edestä. Näistä saatiin pysäytettyä ja palautettua vajaat 33 miljoonaa.
Vuonna 2022 vastaavat luvut olivat 47 miljoonaa ja 14 miljoonaa.
Moni huijatuksi joutunut on riitauttanut pankin päätöksen olla korvaamatta huijareille menetettyjä varoja. Mahdollisia valitustahoja ovat finanssialan riidanratkaisija Finen Pankkilautakunta, kuluttajariitalautakunta sekä tuomioistuin.
Kahden ensimmäisen tahon päätökset eivät ole juridisesti velvoittavia, eivätkä pankit ole niitä kaikissa tapauksissa noudattaneet.
Lue lisää: Surulliset numerot – näin suomalaiset menettivät rahaa verkkohuijareille
Lue lisää: Asiakas menetti 44 000 euroa huijarille, pankki ei korvannut – näin päätti käräjäoikeus
-----------------------------------------------------
Olin netissä, hain erästä sivua, löysin, mutta kännykkäni ilmoitti "EI TURVALLINEN SIVU". Luotin kuitenkin virustorjuuntaani (f-secure). Sillä seurauksella, että kaikenlaisia VIESTEJÄ TULVI koneeseeni. Viestin lähettäjällä oli tavoitteena, että avaisin ne ja toimisin viestissä olevan ohjeen mukaan. Tällä tavoin yrittävät ujuttaa virus- ja haittaohjelmia koneeseeni.
Ei kannata avata alla olevien kaltaisia varotuksia tai ohjeita. Ja jos vahingossa avaatkin ÄLÄ PAINA MITÄÄN LINKKIÄ VAAN POISTA VIESTI. Viestin ilmoitukset eivät ole totta, vaan täysin huuhaata.
He yrittävät hätäännyttää sinut ja silloin toimisit "ei järkevästi". Vielä kerran, älä avaa vaan poista viestit.
-----------------------------------------------------------------
tiistai 26. joulukuuta 2023 teksti M. Lorentsen
Monien suomalaisten sähköpostilaatikoihin tupsahtaa vuoden mittaan sähköposteja, joissa kerrotaan hyvistä uutisista: veronpalautuksista tai vaikkapa pankilta takaisin saatavista rahoista.
Pulmana vain on se, että monet näistä sähköposteista ovat silkkaa huijausta. Sen sijaan, että saisit rahasi takaisin, olet vaarassa menettää sitä, kun vastaat tai napsautat sähköpostia.
Suomen kaltaisessa digitaalisessa yhteiskunnassa, jossa suurin osa kansalaisten, viranomaisten ja pankkien välisestä viestinnästä tapahtuu digitaalisen postin välityksellä, voi olla vaikea erottaa aitoja ja väärennettyjä sähköposteja toisistaan.
Älä siis toimi koskaan sähköpostin perusteella, jos olet epävarma. Mene sen sijaan kyseiseen palveluun selaimellasi ja kirjaudu sisään käyttäjätunnuksellasi ja salasanallasi tai pankkitunnuksilla tarkistaaksesi, onko meneillään jotain sellaista, josta sinun pitäisi olla tietoinen.
Tässä on viisi tyypillistä merkkiä siitä, että sähköposti on huijaus, jotta voit nopeasti ja helposti heittää kierot sähköpostit pois ja välttää verkkorikollisten huijauksen. LUE LISÄÄ ASIASTA
LUE MYÖS: Pankkihuijauksia taas liikkeellä
-----------------------------------------------------------------
Hakkeroidut verkkokaupat saivat Europolin älähtämään
perjantai 5. tammikuuta 2024 teksti H. Rasmussen
Joulunpyhien aika oli myös yksi vuoden suurimmista kulutusjuhlista, ja joululahjoja ostettiin satojen miljoonien arvosta eri puolilla Eurooppaa.
Rikollisryhmä on käyttänyt tätä tilaisuutta hyväkseen murtautumalla useisiin verkkokauppoihin ja ujuttamalla haitallista koodia verkkosivuston maksuja käsittelevään osaan, jolloin he voivat siepata ostajien käyttämät luottokorttitiedot.
EU:n poliisiyksikkö Europol on juuri antanut asiasta lehdistötiedotteen. LUE LISÄÄ ASIASTA
> Lue myös: Maksukortteja myytävänä verkossa - näin paljon varastettu kortti maksaa
Europol paljasti suuroperaatiossaan yhdessä 17 Euroopan maan ja Yhdysvaltojen paikallisten poliisiviranomaisten sekä yksityisten turvallisuusalan yritysten Group-IB:n ja Sansecin kanssa 443 vaaralle altista verkkokauppaa eri puolilta Eurooppaa.
Europol otti välittömästi yhteyttä kyseisiin verkkokauppoihin, jotta tietoturva-aukot voitaisiin sulkea.
Kaksi kuukautta kestänyttä operaatiota johti Kreikka, ja sitä tukivat Albania, Belgia, Bosnia ja Hertsegovina, Kolumbia, Kroatia, Suomi, Saksa, Georgia, Unkari, Moldova, Alankomaat, Puola, Romania, Espanja, Yhdistynyt kuningaskunta ja Yhdysvallat.
Täältä voit katsoa lyhyen videon toimenpiteistä:
-------------------------------------------------------------
Hakkerit pääsevät sähköpostiisi – ilman salasanaasi
LUE MYÖS: Google: Tämän vuoksi Chrome pitää päivittää välittömästi
Viimeisimmän löytönsä avulla he voivat ottaa väkisin käyttöön Google-tilisi Chromessa – vaikka käytössäsi olisi kaksivaiheinen todennus. Pahinta on se, ettei hakkereiden tarvitse edes tietää salasanaasi.
Löydön teki tietoturvayhtiö CloudSEK. Tietoturvayhtiö kirjoittaa myös, että edes salasanan vaihtaminen ei auta suojautumaan mahdolliselta hyökkäykseltä. LUE LISÄÄ
LUE MYÖS: Kirjoitusvirheharhautus: Kiinnitä erityistä huomiota siihen, mitä näppäilet
___________________________________________________________________________________________-
Tunnista väärennetty mainos verkossa
maanantai 15. tammikuuta 2024 teksti M. Lorentsen
Jos olet ollut sosiaalisen median sivustoilla, kuten Facebookissa tai X:ssä (entinen Twitter), olet luultavasti nähnyt mainoksia monenmoisista tuotteista.
Useimmat mainokset ovat täysin aitoja ja mainostavat oikeita tuotteita tai palveluita, mutta verkossa on myös paljon väärennettyjä mainoksia.
Viime kuukausina tämä on lisääntynyt sosiaalisessa mediassa, ja erityisesti kryptovaluuttamainoksia on ilmestynyt runsaasti. Nämä mainokset ovat tyypillisesti huijareiden luomia, ja niiden ainoana tarkoituksena on varastaa rahasi.
Mutta mistä tiedät, onko mainos väärennös ja viekö se sinut mahdollisesti huijaussivustolle?
Autamme sinua selvittämään asian paljastamalla tässä artikkelissa seitsemän merkkiä, joita pitää osata varoa, kun näet mainoksen verkossa. LUE LISÄÄ
LUE MYÖS: Huijaukset lisääntyvät räjähdysmäisesti: Tunnista kiero sähköposti
-----------------------------------------------------------------
TIETOTURVA-AUKKO:
Hakkerit ovat valmiina hyödyntämään jättimäistä haavoittuvuutta suositussa tietokonejärjestelmässä.
Varoitus: Vuosikymmenen tietoturva-aukko
Uusi haavoittuvuus on saanut tietoturvayritykset ja hakkerit hälytysvalmiuteen. Virheen nimi on Log4Shell, ja se on löydetty Apache-yhtiön hallinnoimasta järjestelmästä. Minecraft-peli on uhrien joukossa.
perjantai 17. joulukuuta 2021 teksti S. Nielsen
Hakkerit ja tietoturva-alan ammattilaiset ovat viime päivinä osallistuneet intensiiviseen kilpajuoksuun sen jälkeen, kun Log4Shell-haavoittuvuus löydettiin.
Onnistuvatko tietoturvayhtiöt paikkaamaan jättimäisen tietoturva-aukon, vai käyttävätkö hakkerit sitä hyväkseen ja tekevät vahinkoa? Sitä ei voi vielä tietää.
Viime viikolla havaittu haavoittuvuus juontaa juurensa Apache-yhtiön kehittämään niin sanottuun Java-kirjausjärjestelmään.
> Lue myös: Hakkerit kehittävät yli 100 miljoonaa haittaohjelmaa vuodessa
Monet erilaiset järjestelmät ovat joutuneet kohteiksi
Virhe on osoittautunut erityisen uhkaavaksi, sillä Apache toimittaa alijärjestelmiä lähes kaikille kansainvälisille yrityksille ja viranomaisille.
Toisin sanoen osaavat hakkerit voivat päästä tunkeutumaan järjestelmiin kaikkialla.
Vika esiintyy myös monissa eri järjestelmissä, joista jokainen on korjattava ns. korjaustiedostolla.
> Lue myös: Mitä hakkerointi tarkoittaa?
Vuosikymmenen tietoturva-aukko
Tenablen tietoturva-asiantuntija Amit Yoran on Log4Shellin löytymisen jälkeen kutsunut sitä "tämän vuosikymmenen ja ehkä koko nykyaikaisten tietokoneiden historian kriittisimmäksi".
Esimerkkinä haavoittuvuuden nerokkuudesta on erittäin suosittu peli Minecraft, joka käyttää myös Apachen apuohjelmaa.
Ilmeisesti aukon hyödyntäminen ei vaadi kovin kehittyneitä hakkerointitaitoja, sillä hakkerit onnistuivat pääsemään Minecraftin palvelimille pelkästään lisäämällä tekstiä Minecraftin chat-moduuliin.
> Lue myös: Tässä ovat asiantuntijoiden parhaat turvallisuusvinkit
Muita järjestelmiä, jotka ovat osoittautuneet haavoittuviksi Log4Shellille, ovat Applen iCloud ja Steam-pelipalvelu.
Asiantuntijat arvioivat, että Log4Shell uhkaa enimmäkseen yrityksiä, eikä yksityishenkilöiden tarvitse huolehtia haavoittuvuudesta.
> Lue myös:Paras tietokoneen tietoturva juuri nyt
Uusi vakoiluohjelma lukee viestejäsi - näin vältät ansaan joutumisen
Varo Googlen, Applen ja Microsoftin huijausviestejä
Varo: Ilmainen netti voi tulla kalliiksi
Yli 2 000 suomalaista luottokorttia on myynnissä verkossa - näin paljon varastettu kortti maksaa
Hakkerit käyttävät Netflixiä laajasti hyväkseen
Asiantuntija 7-Eleven-hyökkäyksestä: Tästä tulee arkipäivää
Hakkerit pakottavat hyviin tekoihin
Hakkerit lamaannuttavat Venäjän alkoholimarkkinat
Hakkerit tähtäävät kuluttajiin
Estä tietojenkalastelu muutamalla napsautuksella suositulla Google-työkalulla
------------------------------------------------
(Facebook on oikea tietojenkalastelun pesä). Älä lankea tämänkaltaisiin tietojen kalasteluyrityksiin.
Alla tyypillinen kalasteluilmoitus.
Helsinki Vantaa Airport (Kuvakaappaus Facebookista)
М?????????? ??????????? ?????????? ?????? ??????????? ??????????? ???????? ???? ? ????ІІ?.
?????????ä??ä ?? ?????????????? ??? ??????? ??????????? ??????????????? ?ä?????????? ?? ??? ???ä ?????????????, ?????? ?? ????????? ????????? ?? ?????????????? ???? ? ????ІІ?!
???? ??????ä.
ТіІаа ???????????? ??????????? ?????? ?????? ?? ?????? ?????????????! ÄLÄ KLIKKAA.
Jutun tunnistaa huijaukseksi ilmoituksen kieliasusta. Tyypillinen tekoäly käännös ja liian hyvä tarjous ollakseen totta.
Jos ahneuksissasi menet painamaan nappia tai maksamaan, avautuu ihan oikean näköinen sivu (vaikka ei ole se sivu, jossa luulet olevasi). Maksun täytyy suorittaa ennen kun saa tavaran ja maksu täytyy tehdä sen sivun kautta sähköisesti. Käteinen ei käy. Sivu kyselee luottokorttisi numeroa ja kortin ID-koodia. Jos sitten erehdyt antamaan ne, niin huijarit vinguttavat Visakorttiasi ja ottavat ehkä vielä pikavippejä. Eli olet menettänyt paljon rahaa. Ainoa toimenpide on sulkea heti visakorttisi (01000555 numero auki 24 tuntia/vrk) ja ilmoittaa poliisille.
Joskus Posti mukamas myi kadonneita ja myöhemmin löytyneitä paketteja jne. Rikollisilla on vilkas mielikuvitus.
----------------------------------------------------------
Huijaussivu näyttää varsin aidolta.
Suomalaiset menettävät huijareille miljoonia euroja joka vuosi. Tuomas Linnake
Tässä linkki koko juttuun (Jos epäilet tätäkin linkkiä, soita mulle TtK)
--------------------------------------------------------
Poliisin nimissä lähetetään tekstiviestihuijauksia. KUVA: TIMO HEIKKALA / LEHTIKUVA
Tässä linkki koko juttuun (Jos epäilet tätäkin linkkiä, soita mulle TtK)
Joona Laukkanen 23.1. 2024 17:42
---------------------------------------------------------------
--------------------------------------------------------
Tässä vanhempi huijaus puhelimeen. Linkki