Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 1

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2010 > Joulukuu > Varo joulun varjolla tapahtuvia huijauksia

Tietoturva nyt!

21.12.2010

Varo joulun varjolla tapahtuvia huijauksia

Joulu ja uusivuosi ovat huijausten sesonkiaikaa, joten verkossa liikkujien on taas syytä olla tarkkana.

Joulun aikoihin huijausyrityksiä liikkuu erityisesti sähköpostiviesteinä. Nykyään on varsin yleistä, että joulukortit lähetetään sähköisessä muodossa. Usein sähköiset joulukortit sisältävät Flash-animaation tai linkin www-sivustolle. Tälläisten viestien avaaminen ja linkkien seuraaminen on ongelmallista, koska useimmat sähköpostiohjelmat pystyvät selainten tapaan suorittamaan Flash-animaatioita ja JavaScript-koodia. Näitä molempia tekniikoita käytetään yleisesti haittaohjelmien suorittamiseen. Linkit taas vievät yleensä tuntemattoman osapuolen www-sivustolle.

Älä anna tietojasi tuntemattomille

Operaattorit ja Viestintävirasto varoittivat äskettäin siitä, ettei tunnuksia ja salasanoja koskaan kysellä sähköpostiviesteissä. Viesteissä voi olla myös linkki huijaussivulle, joka muistuttaa oikeaa sivustoa. Sähköpostiviesteinä tulevat muistutukset siitä, että jonkin palvelun salasana pitäisi vaihtaa tai varmentaa, ovat yleensä aina huijauksia. Viestit kannattaa poistaa saman tien. Jos viesti sisältää liitetiedoston, sitä ei tule avata!

Vakiokeinot auttavat pitkälle

Selailun turvallisuutta voi parantaa melkoisesti omatoimisestikin. Virustorjuntaohjelmisto ja sen haittaohjelmatietokanta on syytä pitää ajan tasalla. Lisäturvaa saa myös poistamalla selaimesta aktiivisen sisällön, kuten JavaScriptin, suoritusoikeudet.

Hakukoneiden tai mainoslinkkien takaa voi myös löytyä arveluttavaa sisältöä. Pahimmillaan linkkien takaa löytyviltä sivuilta voi saada koneeseensa haittaohjelmatartunnan. Myös luotetuilla sivustoilla olevia mainoksia on käytetty haittaohjelmien levittämiseen.

Älä asenna tuntemattomia ohjelmia tai lisäosia

Luvattomasti muokatuilla tai kokonaan huijaustarkoituksessa tehdyiltä sivuilta ajettava JavaScript on yksi tavallisimmista keinoista, joilla ohjataan selain hakemaan haitallista sisältöä. Sen avulla voidaan ladata esimerkiksi tietoturvaohjelmia jäljitteleviä haittaohjelmien asennuspaketteja, jotka käynnistyvät kesken selailun. Älä koskaan asenna ohjelmaa, jota et ole varta vasten aikonutkin asentaa!

Älä asenna tuntemattomia video- tai äänikoodekkeja, joita sivuston sisällön näkeminen muka vaatisi. Jos kuva ja ääni ovat tähän asti näkyneet yleisesti käytetyiltä sivustoilta, tuskin tarvitset mitään lisää!

Sivua päivitetty 21.12.2010   Tulostusversio Tulostusversio