Kun kaikki tekevät yhteistyötä kyberuhkien huomaamiseksi ja pysäyttämiseksi, internetin hämäräheikeillä ei ole mitään mahdollisuuksia.
Digitaalinen turvallisuus, kuka siellä?
Mitä digitaalinen turvallisuus siis tarkoittaa?
Lyhyesti sanottuna digitaalinen turvallisuus tarkoittaa tietokoneiden, mobiililaitteiden, tablettien ja muiden internetiin yhteydessä olevien laitteiden suojaamista tunkeilijoilta, jotka voivat luoda uhkia muun muassa hakkeroinnin ja tietojenkalastelun muodossa.
Jokin aika sitten Sappiin kohdistui kyberhyökkäys, kun työntekijä avasi epäluotettavan sähköpostin liitetiedoston altistaen yrityksen vahingossa vaaralliselle virukselle.
Olemme kaikki tietenkin vain ihmisiä ja virheitä sattuu. Mutta jos tiedämme, mihin pitää kiinnittää huomiota, ja pysymme valppaina, voimme päihittää hakkerit, kyberrikolliset, urkkijat ja muut hämäräheikit joka kerta.
Vaarallisten sähköpostiviestien tunnistaminen
Etsi sähköpostiviesteistä varoitusmerkkejä, joiden avulla erotat turvalliset viestit epäilyttävistä.
01
Sähköpostiosoite vaikuttaa virheelliseltä
Tarkista aina, että sähköpostiosoite vastaa lähettäjän nimeä ja että yrityksen verkkotunnus on oikea. Vastaako sähköpostin kirjoitusasu ja välimerkkien käyttö kyseisen lähettäjän aiempia sähköpostiviestejä? Kaikki virheet tai poikkeamat ovat selkeitä varoitusmerkkejä, jolloin mitään liitetiedostoja tai linkkejä kannata avata.
02
Lähettäjä ei tunnu tuntevan sinua
Puhutteleeko lähettäjä sinua odottamallasi tavalla? Onko nimesi kirjoitettu sähköpostiviestiin? Näyttääkö allekirjoitus samalta kuin yleensä kyseiseltä lähettäjältä saamissasi viesteissä? Jos sähköpostiviesti on aito, kaikkien näiden tietojen pitäisi täsmätä. Esimerkiksi pankkisi todennäköisesti puhuttelee sinua oikeilla tiedoillasi, eikä yleistäen, kuten ”Hyvä asiakas”.
03
Sähköpostiviesti on odottamaton ja vieraan oloinen
Jos et ole koskaan aiemmin saanut samanlaista sähköpostiviestiä lähettäjältä, on järkevintä pelata varman päälle. Jos sähköpostiviestissä on linkki, mene mieluummin suoraan yrityksen verkkosivustolle sen sijaan, että napsauttaisit sitä. Jos koet, että jokin ei täsmää, ilmoita asiasta IT-osastolle osoitteeseen PhishingReport@sappi.com.
Toinen hyvä idea on analysoida epäilyttävät tiedostot, URL-osoitteet, IP-osoitteet ja verkkotunnukset osoitteessa VirusTotal.com – se on erittäin käyttäjäystävällinen portaali, joka tunnistaa haittaohjelmat ja muut tietoturvaloukkaukset välittömästi.
04
Onko sähköpostiviesti täynnä kirjoitusvirheitä? Vaikuttaako siltä, että sen kirjoittamiseen on käytetty verkkokäännöspalvelua? Nämä ovat selkeitä merkkejä siitä, että sähköpostiviesti ei ole aito.
05
Viestistä huokuu kiireellisyys
Huijausviestit sisältävät usein ”kiireellisiä” pyyntöjä, joissa käytetään ilmaisuja, kuten ”VÄLITTÖMIÄ TOIMIA TARVITAAN” tai ”TOIMI HETI”. Tämä johtuu siitä, että huijarit tietävät, että olet halukkaampi reagoimaan esimerkiksi esihenkilösi lähettämään sähköpostiin, jos siinä on kiireellistä tai välittömiä toimia vaativaa sisältöä.
Mitä teen, jos sähköpostiviesti vaikuttaa epäilyttävältä?
01
ÄLÄ NAPSAUTA MITÄÄN!
Jos jokin sähköpostiviestissä vaikuttaa epäilyttävältä, älä napsauta linkkejä, avaa liitteitä tai anna mitään henkilökohtaisia tai yrityksen tietoja.
02
Raportoi, raportoi, raportoi
Ilmoita mahdollisista tietojenkalasteluviesteistä osoitteeseen PhishingReport@sappi.com tai napsauttamalla Outlookin valikkorivin Phish Alert (tietojenkalasteluvaroitus) -painiketta.
03
Mahdollisten sähköpostihuijausten ollessa kyseessä on aina parempi katsoa kuin katua. Jos jokin näyttää edes etäisesti epäilyttävältä, pelaa varman päälle ja ilmoita asiasta.
Lisää vinkkejä ja vihjeitä, joilla voit varmistaa turvallisuuden verkossa
Kun käytät internetiä töissä tai yksityisesti, muista aina seuraavat vinkit, niin varmistat turvallisuutesi kyberavaruudessa.
01
Älä jaa henkilökohtaisia tai yrityksen tietoja
Arkaluontoisia tietoja, kuten kotiosoitetta, muita henkilökohtaisia tietoja tai luottamuksellisia yritystietoja ei tulisi koskaan jakaa verkossa. Et jakaisi näitä tietoja tuntemattomille muuallakaan, joten älä luovuta niitä miljoonien saataville verkossa.
02
Selaile turvallisesti
Kyberrikolliset käyttävät mielellään räikeää sisältöä syöttinä – yksi klikkaus voi paljastaa henkilökohtaisia tietoja tai tartuttaa laitteeseesi haittaohjelman. Vastustamalla klikkiotsikoita ja jättämällä vaarallisilla sivustoilla vierailun väliin, et anna hakkereille mahdollisuuksia.
03
Älä muodosta yhteyttä maksuttomaan tai julkiseen Wi-Fi-verkkoon
Yhteyden muodostaminen maksuttomaan Wi-Fi-verkkoon on riskialtista ja sitä kannattaa välttää mahdollisuuksien mukaan. Jos kuitenkin käytät maksutonta Wi-Fi-yhteyttä, älä käytä verkkopankki- tai yrityssovelluksia. Odota, kunnes saat yhteyden yksityiseen verkkoon.
04
Valitse vahvoja salasanoja
Älä käytä salasanoja, jotka on helppo arvata, kuten ”salasana” tai ”1234”. Valitse aina vahvoja salasanoja, jotka on vaikea arvata ja joissa on vähintään kahdeksan merkkiä, erikoismerkkejä ja numeroita – Sappin ohjeiden mukaisesti.
05
Tee verkko-ostoksia vain turvallisilta sivustoilta
Syötä luottokortti- tai pankkitilitietoja vain tunnetuille ja luotetuille sivustoille, jotka tarjoavat suojatun, salatun yhteyden. Varmista aina, että URL-osoitteen vierestä löytyy lukkosymboli ja että sivusto tukee tietosuojakäytäntöä ja hyväksyy kaikki yleisimmät maksutavat. Jos sivustolla on useita ponnahdusikkunoita, se ohjaa sinut muille hämäriltä vaikuttaville verkkosivustoille tai se hyväksyy maksun vain tilisiirrolla, vältä pankkitietojesi antamista kaikin tavoin.