Murskaa

Smish

Murskaa

Smish

Murskaa

Smish

Johdatus ‘smishing’-hyökkäykseen:  huijaus, joka yrittää huiputtaa sinua tekstiviestien tai muiden mobiilichattipalveluiden kautta. Näin et tartu syöttiin.

Olemme kaikki tuttuja sähköpostihuijausten ja vastaavien petosten kanssa, jotka kohdistuvat sinuun tietokoneesi kautta. Mutta rikolliset kohdistavat yhä enemmän puhelimeesi ‘smishing’-hyökkäyksiä — tekstiviestejä tai WhatsApp-viestejä, joiden tavoitteena on saada rahaa tai henkilökohtaisia tietoja, tai molempia. Muissa puhelinhuijauksissa voi olla epäilyttäviä QR-koodeja, joita skannaamme ja klikkaamme.

Onneksi meidän ei tarvitse vastata smishereiden kutsuun. Lue lisää, jotta voit estää tällaiset huijauksensa ennen kuin on liian myöhäistä.

Email Notification Icon

Miten Smishing
toimii?

Smishing — tai SMS-phishing (tietojen kalastelu tekstiviestillä) — tapahtuu, kun hakkerit käyttävät tekstiviestejä huijatakseen uhreja jakamaan arkaluonteisia tietoja — kuten nimesi, osoitteesi, henkilötunnuksesi, jäsenyysnumerosi tai pankkitunnuksesi. Smisherit käynnistävät hyökkäyksensä tekstiviestien, WhatsAppin tai muiden mobiiliviestipalveluiden kautta. Smishing-viesti pyytää sinua yleensä klikkaamaan linkkiä väärennettyyn kirjautumislomakkeeseen, joka näyttää lailliselta yritykseltä tai julkiselta laitokselta. Muut smishing-viestit voivat pyytää sinua lataamaan sovelluksen, joka sisältää haittaohjelmia.

Mitkä ovat varoitusmerkit?

Pyytämättömät viestit:

Jos lähettäjä on tuntematon ja viesti odottamaton, se on todennäköisesti jotain ‘smishyä’. Esimerkiksi viesti, joka sanoo, että olet voittanut lotossa, on valhe, jos et ole lotonnut…

Kiireelliset pyynnöt:

Smishing-hyökkäykset vaativat yleensä välitöntä toimintaa sinulta. Vastusta painetta. Jos sinua pyydetään vahvistamaan, että pankkitapahtuma on laillinen, etsi sen sijaan pankkisi virallinen petostenesto-/asiakaspalvelupuhelinnumero ja soita kysyäksesi, onko todella tapahtunut petosyritys.

Tuntemattomat linkit:

Smishing-viestit sisältävät usein virheitä tai isoja alkukirjaimia sanoissa, joissa niitä ei pitäisi olla. Toisaalta, joskus niitä ei ole — joten se ei ole vedenpitävä testi.

Kielioppi- ja kirjoitusvirheet:

Smishing-viestit sisältävät usein virheitä tai isoja alkukirjaimia sanoissa, joissa niitä ei pitäisi olla. Toisaalta, joskus niitä ei ole — joten se ei ole vedenpitävä testi.

Pyynnöt arkaluonteisista tiedoista: 

Luotettava yritys ei koskaan pyytäisi sinua antamaan arkaluonteisia tietoja suojaamattomalla alustalla. Jos he koskaan pyytäisivät sinua syöttämään tietoja verkossa, he pyytäisivät sinua kirjautumaan heidän viralliselle, suojatulle verkkosivustolleen tai sovellukseensa — siihen, jota yleensä käytät.

Red Flag Phone

Smish-Murskauksen 8 vaihett

Suhtaudu epäluuloisesti jokaiseen viestiin.

Älä klikkaa viestissä olevia linkkejä.

Älä koskaan jaa arkaluonteisia tietoja tekstiviestillä (SMS, WhatsApp tai muut mobiiliviestipalvelut).

Vahvista yhteystiedot itsenäisesti ja suodata roskapostiviestit.

Pidä laitteen ohjelmisto ajan tasalla.

Tarkista ja päivitä puhelimesi ja chat-sovellustesi suojausasetukset. Esimerkiksi kaksivaiheisen todennuksen lisääminen — esim. kertakäyttöinen salasana plus salasana — on aina hyvä.

Varmuuskopioi tietosi kaikilla laitteilla ja poista käyttämättömät sovellukset.

Älä käytä ilmaisia Wi-Fi-verkkoja.

Bugipartio: Puhelinhaittaohjelmien Käsi

Jos puhelimessasi on jokin seuraavista oireista, se on voinut saada haittaohjelman smishing-hyökkäyksen kautta.

  1. Akku ei kestä niin kauan kuin ennen.
  2. Saat satunnaisia ponnahdusikkunoita.
  3. Laitteen suorituskyky heikkenee.
  4. Löydät laitteesta sovelluksia, joita et ole asentanut.

Jos sinulla on näitä ongelmia, palauta laitteesi tehdasasetuksiin ja asenna virustorjuntaohjelmisto ennen kuin asennat kaikki sovelluksesi uudelleen.

Skannaus vai huiputus?
Miten estää QR-koodihuijaukset

QR-koodit ovat kuvia, jotka ohjaavat puhelimesi selaimen verkkosivustolle. Niitä näytetään usein esimerkiksi tapahtumissa linkittämään lipunmyyntilomakkeisiin ja pakkauksissa linkittämään tuotesivustoihin.

Ne ovat hyödyllinen teknologia, mutta huijarit käyttävät yhä enemmän epäilyttäviä QR-skannausohjelmia ja/tai väärennettyjä QR-koodeja varastaakseen tietosi tai rahasi.

Välttääksesi joutumasta uhriksi, kysy itseltäsi neljä kysymystä:

1. Käytänkö oikeaa skanneria?

Käytä aina laitteen kameraohjelman sisäänrakennettua QR-koodiskanneria. Jos laitteessasi ei ole sellaista, lataa vain luotettava (hyvin arvioitu) skannerisovellus laitteen virallisesta sovelluskaupasta.

2. Näyttääkö koodi asialliselta?
Tarkista fyysiset manipulaatiot, kuten kooditarrat, jotka on liimattu aidon painetun koodin päälle. Kysy mahdollisuuksien mukaan lähistöllä olevalta henkilökunnalta, onko näytetty koodi oikea.

3. Näyttääkö linkki asialliselta?
Tarkista linkki, joka näkyy skannerisovelluksessasi ennen kuin klikkaat. Epäilyttävä linkki voi sisältää väärin kirjoitettuja tai lyhennettyjä URL-osoitteita, kuten ‘Instagraim’ tai ‘Sapppi’ tai ‘Coca-col.com’.

4. Otanko riskin?
Jos sinulla on epäilyksiä kohdista 1, 2 ja 3, niin EI! Älä koskaan syötä arkaluonteisia tietoja sivustolle, johon sinut on ohjattu QR-koodin kautta, ellet ole varma, että sivusto on aito.

Suunnittele ennen kuin skannat. Ajattele ennen kuin klikkaa.

Ilmoita tapauksista paikalliselle IT-osastolle tai lähetä viipymättä sähköpostia kybersuojaustiimillemme (phishingreport@sappi.com).