8 artikkelia
Salasanat ja salalauseet
Mikä tekee salasanasta vahvan, miksi pituus voittaa erikoismerkit ja miten salasanaholvi toimii. Salasanojen käytännöt perusteltuina.
Huijaus ei ole kömpelö sähköposti vaan harjoiteltu prosessi, joka toistaa muutamaa kaavaa. Tämä kokonaisuus purkaa kaavat auki: mistä viesti, puhelu tai verkkokauppa tunnistetaan, ja mitä tehdään ensimmäisen puolen tunnin aikana.
Huijaus ei ole tekninen hyökkäys. Se ei murra salausta eikä käytä hyväkseen ohjelmistovirhettä vaan sitä, että ihminen tekee nopeita päätöksiä puutteellisen tiedon varassa. Siksi päivitetty puhelin ja vahva salasana eivät auta: huijari ei ota mitään, vaan saa sinut antamaan tai siirtämään sen itse.
Kaavoja on vähän ja ne toistuvat. Ensin rakennetaan uskottava lähettäjä, joka on tuttu taho: pankki, posti, viranomainen, kauppa tai ihminen, jonka kanssa olet jutellut viikkoja. Sitten luodaan syy toimia heti, yleensä pelko menetyksestä tai siitä, että jokin ehtii tapahtua. Lopuksi annetaan yksi selkeä toiminto ja valmis reitti sen tekemiseen. Kun kaavan tunnistaa, yksittäisiä huijauksia ei tarvitse opetella ulkoa.
Kolmas asia, joka tähän kokonaisuuteen kuuluu yhtä lailla, on jälkihoito. Huijauksen tehokkain vaihe on usein se hiljaisuus, joka seuraa: häpeä hidastaa ilmoittamista, ja hitaus on juuri sitä, mitä huijari tarvitsee.
Perusta on artikkelissa tietojenkalastelu, joka purkaa prosessin auki hyökkääjän näkökulmasta. Sen jälkeen huijausviestit Suomessa kertoo, mitkä kaavat täällä oikeasti liikkuvat ja miten ilmoitus tehdään, ja tekoäly huijarin työkaluna sen, mikä viesteissä ja äänissä muuttui, kun kielivirheet loppuivat.
Sitten kannattaa lukea ne tilanteet, jotka koskevat sinua. Puhelimessa uskottavuus rakennetaan eri tavalla kuin viestissä, ja siitä kertovat puhelinhuijaukset sekä pankkihuijaus, jossa uhri siirtää rahat omilla tunnuksillaan. Tukihenkilöhuijaus käsittelee etäyhteyttä pyytävää tukea, pakettihuijaus sitä, miksi tulliviesti osuu juuri odotettuun hetkeen, ja huijaverkkokaupat väärennetyn kaupan tunnusmerkkejä.
Pitkäkestoiset huijaukset toimivat toisella logiikalla, koska niissä luottamus rakennetaan viikkojen aikana. Ne käsitellään artikkeleissa romanssihuijaus ja sijoitushuijaus. Jos jokin on jo tapahtunut, mene suoraan tilannetta vastaavaan ohjeeseen: klikkasin huijauslinkkiä, annoin tunnukset huijarille tai rahat menivät huijarille. Niissä toimenpiteet ovat aikajärjestyksessä, jolla vahinko jää pienimmäksi.
Vanhin neuvo on, että huijauksen tunnistaa kielivirheistä. Se piti aikoinaan paikkansa ja on nyt suoraan haitallinen, koska moitteeton suomi tulkitaan todisteeksi aitoudesta. Yhtä sitkeä on käsitys, että lukko osoiterivillä todistaa sivuston aidoksi. Se kertoo vain, että yhteys on salattu, ja salatun yhteyden saa kuka tahansa, myös huijaussivun ylläpitäjä. Asiaa selittää HTTPS ja varmenteet.
Kolmas ja tärkein on ajatus, että huijatuksi joutuvat vain hyväuskoiset. Huijaus ei mittaa älykkyyttä vaan osuu hetkeen: kiireeseen, väsymykseen, odotettuun pakettiin, juuri tehtyyn ostokseen. Siksi kestävä suoja ei ole päätös olla varovainen vaan yksi tapa. Älä koskaan toimi saapuvan viestin tai puhelun antamaa reittiä pitkin, vaan avaa palvelu itse kirjanmerkistä tai soita numeroon, jonka olet itse etsinyt.
8 artikkelia
Mikä tekee salasanasta vahvan, miksi pituus voittaa erikoismerkit ja miten salasanaholvi toimii. Salasanojen käytännöt perusteltuina.
9 artikkelia
Kaksivaiheinen tunnistautuminen, pääsyavaimet ja tilin palautus. Mikä menetelmä kestää kalastelun ja mikä ei, ja missä järjestyksessä tilit suojataan.
9 artikkelia
Mitä tehdä kun tiedot ovat vuotaneet, mitä henkilötunnuksen vuoto mahdollistaa ja miten luottokielto ja muut suojat toimivat Suomessa.
10 artikkelia
VPN, selaimen yksityisyysasetukset ja päästä päähän -salaus. Mikä oikeasti suojaa yksityisyyttä ja mikä on turvateatteria.
7 artikkelia
Miten haittaohjelma pääsee laitteeseen, mitä kiristyshaittaohjelma tekee ja miten saastunut kone puhdistetaan. Suojaus ja palautus selitettynä käytännössä.
6 artikkelia
Miten pieni yritys suojaa tunnukset, maksut ja laitteet ilman omaa tietoturvaosastoa. Etätyö, henkilöstön koulutus ja ilmoitusvelvollisuudet selitettynä.