Sähköpostiviesti lupaa puolen vuoden polttoaineet ja älypuhelimen ilmaiseksi – Onko tämä liian hyvää ollakseen totta?

Kuvakaappaus
Sähköpostiviesti lupaa puolen vuoden polttoaineet ja älypuhelimen ilmaiseksi – Onko tämä liian hyvää ollakseen totta?

Yksi sähköpostiviesteistä johti sivulle, josta luvattiin Samsungin älypuhelin mitättömän pienellä maksulla. Kuvakaappaus.

Hanna Pihlajamäki

Johan on onnea kerrakseen! Sähköpostiini on kesän aikana tulvinut useita voittoviestejä. Yhdessä on luvattu puolen vuoden polttoaineet rajoituksetta Shell-huoltoasemilta, toisessa 1000 euron arvoinen K-marketin lahjakortti, kolmannessa Samsung Galaxy S8 -puhelin, neljännessä S-marketin 600 euron lahjakortti ja viidennessä 3000 euron lahjakortti Ikeaan.

Pilvipalvelu- ja tietoturva-asiantuntija Iiro Uusitalo Solita Oy:stä, mistä näissä sähköpostiviesteissä on kyse? Tuskin olen voittanut oikeasti, vai olenko?

–Et valitettavasti ole. Kyse on huijausviesteistä, joita tulee nykyisin todella paljon. Yleensä näiden sähköpostien motiivina on kalastella rahaa tai tietoja.

Sähköpostiviesteissä on pyydetty vahvistamaan voitto ja antamaan sitä varten osoite klikkaamalla viestissä olevaa linkkiä. Mitä tällä tavoitellaan?

–Kyse voi olla tietojenkeruusta. Viestien avulla halutaan kerätä henkilörekisteriä, johon voidaan myöhemmin kohdentaa muita hyökkäyksiä.

Mitä tapahtuu, jos linkin klikkaa auki tai on jo klikannut auki?

–Ensinnäkin epäilyttävää linkkiä ei kannata avata. Jos näin on tehnyt, siitä tuskin suoranaisesti seuraa mitään, mutta jos selaimessa on tietoturva-aukko, voidaan linkin kautta saada kone myös haltuun.

–Joskus kyse voi olla siitä, että klikkaamalla linkkiä yksinkertaisesti vahvistat viestin lähettäjälle, että kyseinen sähköpostiosoite on käytössä. Tämän jälkeen lähettäjä voi alkaa "pommittaa" kyseistä osoitetta viesteillä.

Huijausviestit ovat tulleet erinimisiltä henkilöiltä ja vahvistusta pyydetään bit.ly-osoitteeseen. Mistä tiedän, että sähköpostiviestiin kannattaa suhtautua varauksella?

–Kannattaa muistaa, että sähköposti on turvaton. Ei ole temppu eikä mikään lähettää viestiä jonkun toisen nimissä. Siihen ei kannata luottaa, keneltä viesti näyttää tulleen.

–Myös linkin osoitteesta voi päätellä viestin olevan huijaus. Bit.ly-osoitteella voidaan lyhentää verkko-osoitteita. Herätyskellojen pitäisi soida, jos linkki ei liity millään tavalla kilpailuun tai yritykseen. Toiseksi, jos et ole osallistunut kyseiseen kilpailuun, harvoin siinä voi voittaakaan.

Miten tällaisilta huijausviesteiltä voi suojautua?

–Roskapostisuodatin suodattaa yleensä tällaiset postit. Helpoin tapa on käyttää Googlen Gmailia, jossa on hyvät suodattimet, tai maalaisjärkeä. Jos joku kuulostaa uskomattoman hyvältä, se harvoin on totta.


Kirjoita kommentti

Perustele, kirjoita selkeästi, älä vähättele ihmisiä, ÄLÄ HUUDA. Pysy aiheessa ja muista käytöstavat. Kommentit luetaan ja tarvittaessa muokataan ennen julkaisua.

Meillä on nollatoleranssi alatyyliselle ilmaisulle, henkilöön käyvälle arvostelulle ja vihamielisyydelle. Emme julkaise kommentteja, joiden ainoa sisältö on negatiivinen mielipide vailla perusteluja. Jätämme julkaisematta myös ne kommentit, joissa ei lainkaan piitata oikeinkirjoituksesta kuten isoista alkukirjaimista tai välilyönneistä.

Kiitos etukäteen rakentavasta kommentistasi!

Etusivullamme juuri nyt: