Tietovuodot ja väärinkäyttö
Tili kaapattiin: näin otat sen takaisin ja katkaiset istunnot
Salasanan vaihto ei riitä, jos huijarin istunto on yhä auki. Näin palautat tilin, käyt läpi laitelistan ja poistat huijarin lisäämät asetukset.
Lyhyt vastaus
Vaihda ensin salasana, mutta älä lopeta siihen. Käytä tilin asetuksista löytyvää toimintoa, joka kirjaa ulos kaikilta laitteilta, koska kirjautunut istunto voi jatkua salasanan vaihdon jälkeenkin. Käy sen jälkeen läpi laitelista, viimeiset kirjautumiset, palautussähköposti ja -puhelinnumero, uudelleenohjaukset ja suodatussäännöt sekä yhdistetyt sovellukset. Ota kaksivaiheinen tunnistautuminen uudelleen käyttöön vasta kun kaikki muu on siivottu.
Sisällys
- Reitti sisään ratkaisee, mitä sinun pitää sulkea
- Miksi salasanan vaihto ei aina katkaise pääsyä
- Ensimmäinen puoli tuntia: näin otat tilin takaisin
- Laitelista ja viimeiset kirjautumiset: näin luet ne
- Mitä kaappaaja jättää jälkeensä
- Kaksivaiheinen tunnistautuminen palautetaan viimeisenä
- Kun et pääse enää sisään lainkaan
- Ilmoitus kontakteille ja seuraavat viikot
- Usein kysytyt kysymykset
- Lähteet ja lisälukemista
Tilin kaappaus tuntuu yksinkertaiselta ongelmalta: joku pääsi sisään, minä vaihdan salasanan ja hän jää ulos. Näin ei valitettavasti käy. Salasanan vaihto sulkee vain yhden reitin, ja kaappaaja on tyypillisesti avannut niitä useamman.
Syitä on kaksi. Ensimmäinen on tekninen: sisäänkirjautuminen ei säily salasanana vaan erillisenä istuntona, jolla on oma elinkaarensa. Toinen on inhimillinen: kaappaaja tietää tämän ja lisää tilille asetuksia, joilla hän pääsee takaisin silloinkin kun salasana vaihtuu.
Tämä artikkeli käsittelee tilannetta, jossa pääset itse vielä tilillesi tai saat pääsyn takaisin. Jos et pääse sisään lainkaan, kyse on palautusketjusta, ja siitä kertoo oma artikkelinsa tilin palautus.
Reitti sisään ratkaisee, mitä sinun pitää sulkea
Ennen siivousta kannattaa käyttää minuutti sen miettimiseen, miten kaappaaja pääsi sisään. Reitti määrää sen, mikä toimenpide oikeasti sulkee oven.
- Vuotanut salasana toisesta palvelusta. Yleisin tapa. Silloin korjaus on uusi ainutkertainen salasana ja toinen tunnistustekijä.
- Huijaussivulle syötetyt tunnukset. Jos annoit myös kertakäyttökoodin, kaappaaja on jo sisällä eikä koodin uusiminen auta mitään ilman istuntojen katkaisua.
- Puhelinnumeron siirto toiselle kortille. Tällöin tekstiviestikoodit menevät kaappaajalle, ja pelkkä salasanan vaihto palauttaa tilanteen ennalleen vain hetkeksi.
- Laitteella oleva haittaohjelma. Jos laite on saastunut, uusi salasana päätyy kaappaajalle heti kun kirjoitat sen. Laite pitää puhdistaa ensin.
- Joku lähipiirissä. Yhteiskäytössä ollut laite tai jaettu salasana selittää yllättävän monta tapausta, joita luullaan murroksi.
Jos et pysty päättelemään reittiä, tee koko lista siitä huolimatta. Toimenpiteet eivät ole ristiriidassa keskenään, ja ne kattavat kaikki edellä mainitut tilanteet. Ainoa poikkeus on saastunut laite: siinä tapauksessa salasanan vaihto pitää tehdä toiselta laitteelta, muuten uusikin salasana vuotaa saman tien.
Miksi salasanan vaihto ei aina katkaise pääsyä
Kun kirjaudut palveluun, se ei jää muistamaan salasanaasi. Se antaa selaimellesi tai sovelluksellesi istuntotunnisteen, joka tallentuu yleensä evästeeseen tai sovelluksen omaan muistiin. Jokaisella seuraavalla sivulatauksella selain näyttää tämän tunnisteen, ja palvelu päättelee siitä kuka olet.
Salasanaa tarvitaan vain istunnon luomiseen. Sen jälkeen se ei ole mukana missään. Tästä seuraa suoraan se, mikä yllättää useimmat: uuden salasanan asettaminen ei sinänsä tee vanhoista istuntotunnisteista kelvottomia.
Osa palveluista mitätöi kaikki istunnot automaattisesti salasanan vaihdon yhteydessä. Osa mitätöi vain muut kuin sen, jossa vaihto tehtiin. Osa ei mitätöi mitään. Käytännössä et voi tietää kumpaan ryhmään palvelu kuuluu, joten istunnot pitää katkaista erikseen.
Istunnot ovat myös pitkäikäisiä. Palvelut pitävät käyttäjän kirjautuneena viikkoja tai kuukausia, koska jatkuva uudelleenkirjautuminen ärsyttäisi. Sama mukavuus toimii kaappaajan hyväksi.
Ensimmäinen puoli tuntia: näin otat tilin takaisin
Tee nämä järjestyksessä ja mieluiten laitteella, jonka tiedät olevan puhdas.
- Vaihda salasana uuteen ja ainutkertaiseen. Älä muunnelmaa vanhasta. Jos sama salasana on käytössä muualla, kirjaa ylös missä, mutta älä jää vaihtamaan niitä vielä.
- Katso laitelista ja kirjautumishistoria ennen siivousta. Ota kuvakaappaukset. Nämä tiedot katoavat, kun istunnot katkaistaan, ja niitä voidaan tarvita rikosilmoituksessa.
- Kirjaudu ulos kaikilta laitteilta. Toiminto löytyy yleensä tietoturva-asetuksista nimellä kirjaudu ulos kaikkialta tai laitteiden hallinta. Tämä on koko toimenpiteen tärkein kohta.
- Tarkista palautussähköposti ja -puhelinnumero. Palauta omasi, jos ne on vaihdettu. Poista tuntemattomat.
- Käy läpi uudelleenohjaukset, suodatussäännöt ja aliasosoitteet. Nämä ovat sähköpostitilin tavallisimmat piilo-ovet.
- Poista yhdistetyt sovellukset ja sovellussalasanat, joita et tunnista. Niiden pääsy ei katkea salasanan vaihdosta.
- Ota kaksivaiheinen tunnistautuminen käyttöön uudelleen ja luo uudet varakoodit. Vanhat koodit voivat olla kaappaajan hallussa.
- Ilmoita kontakteille, jos tililtä on lähetetty viestejä. Mitä nopeammin, sitä vähemmän vahinkoa ehtii syntyä.
Jos tili on sähköposti, tee tämä ennen mitään muuta tiliä. Sähköposti on kaikkien muiden tilien palautusreitti, joten sen siivoaminen ensin on ainoa järjestys, joka toimii.
Laitelista ja viimeiset kirjautumiset: näin luet ne
Useimmat isot palvelut näyttävät luettelon laitteista, joilla tili on kirjautuneena, sekä viimeisimpien kirjautumisten ajan, karkean sijainnin ja käytetyn selaimen tai sovelluksen.
Lista kannattaa lukea maltilla, koska se johtaa helposti harhaan.
- Sijainti on arvio IP-osoitteen perusteella. Oma kirjautumisesi voi näkyä naapurikaupungissa tai kokonaan väärässä maassa, jos käytät mobiiliyhteyttä tai VPN-palvelua. Väärä kaupunki ei siis yksin ole todiste kaappauksesta.
- Laitenimi on selaimen kertoma, ei luotettava. Kaappaaja voi näkyä listalla tavallisena selaimena.
- Kellonaika on paras vihje. Kirjautuminen hetkellä, jolloin nukuit, on paljon vahvempi merkki kuin outo paikkakunta.
- Sovellusten yhteydet näkyvät usein erikseen. Vanha puhelin, jonka myit vuosi sitten, voi yhä olla listalla, jos et poistanut tiliä siitä.
Merkitse ylös epäilyttävät rivit ennen kuin katkaiset istunnot. Sen jälkeen katkaise kaikki, myös omasi. Uudelleenkirjautuminen kestää minuutin, ja se on pieni hinta varmuudesta.
Jos palvelu näyttää myös hyväksytyt kirjautumispyynnöt, katso niitä erikseen. Osa kaappauksista alkaa siitä, että käyttäjä hyväksyy puhelimeen tulevan vahvistuksen väsyneenä tai vahingossa, kun pyyntöjä tulee toistuvasti keskellä yötä. Tällainen rivi kertoo, että salasana oli jo kaappaajalla ennen kirjautumista, ja silloin kaikki paikat joissa sama salasana on käytössä pitää käydä läpi.
Mitä kaappaaja jättää jälkeensä
Tämä on osio, joka useimmiten jää tekemättä. Kaappaajan tavoite on harvoin kertaluonteinen: hän haluaa pääsyn, joka kestää salasanan vaihdon yli. Alla tavallisimmat keinot ja se, mistä ne tarkistetaan.
| Asetus | Mitä kaappaaja saa sillä | Mistä tarkistat |
|---|---|---|
| Sähköpostin uudelleenohjaus | Kopion kaikista saapuvista viesteistä, myös nollauslinkeistä | Sähköpostin asetukset, kohta uudelleenohjaus |
| Suodatussääntö | Pankin ja palveluiden ilmoitukset piiloon roskakoriin | Sähköpostin suodattimet ja säännöt |
| Vaihdettu palautusosoite tai -numero | Mahdollisuuden nollata salasana uudelleen | Tilin turvallisuusasetukset |
| Lisätty aliasosoite | Toisen sisäänkirjautumisnimen samalle tilille | Tilin osoitteet ja aliakset |
| Sovellussalasana | Pääsyn ohi kaksivaiheisen tunnistautumisen | Tietoturva-asetusten sovellussalasanat |
| Yhdistetty kolmannen osapuolen sovellus | Pysyvän lukuoikeuden ilman salasanaa | Kohta yhdistetyt sovellukset tai käyttöoikeudet |
| Poistetut kirjautumisilmoitukset | Hiljaisuuden, jossa uudet kirjautumiset eivät näy | Ilmoitusasetukset |
Sähköpostin suodatussääntö on näistä ilkein. Se voi siirtää kaikki viestit, joissa lukee pankin nimi, suoraan roskakoriin, jolloin et huomaa mitään vaikka tilillesi tehtäisiin mitä. Käy säännöt läpi rivi riviltä ja poista kaikki, joita et itse ole tehnyt. Sama koskee automaattista vastausta ja vastausosoitetta, joilla kaappaaja voi ohjata sinulle tarkoitettuja vastauksia itselleen. Miksi tämä ylipäätään on mahdollista, selviää siitä miten viestin reititys toimii, ja se on käyty läpi artikkelissa miten sähköposti toimii.
Kaksivaiheinen tunnistautuminen palautetaan viimeisenä
Toinen tunnistustekijä on tehokkain suoja uutta kaappausta vastaan, mutta sen kanssa on kaksi sudenkuoppaa.
Ensimmäinen on ajoitus. Jos otat toisen tekijän käyttöön ennen kuin olet siivonnut palautusosoitteet, kaappaaja voi yksinkertaisesti nollata koko tilin palautusreitin kautta ja sitoa oman tunnistuslaitteensa siihen. Siivoa siis ensin, suojaa sitten.
Toinen on menetelmä. Jos kaappaus onnistui puhelinnumeron kaappauksen kautta, tekstiviestikoodin palauttaminen ei korjaa mitään. Silloin kannattaa siirtyä tunnistussovellukseen tai pääsyavaimeen, joka ei ole sidottu liittymään lainkaan. Menetelmien erot ja niiden heikkoudet käydään läpi artikkelissa kaksivaiheinen tunnistautuminen.
Luo lopuksi uudet varakoodit ja mitätöi vanhat. Jos kaappaaja ehti nähdä vanhat koodit, ne toimivat kunnes ne nimenomaisesti korvataan.
Kun et pääse enää sisään lainkaan
Jos salasana on jo vaihdettu ja palautusosoite korvattu, tavallinen nollaus ei enää auta. Silloin jäljellä on palvelun oma palautusmenettely, jossa henkilöllisyys osoitetaan muilla keinoilla: vanhoilla laitteilla, aiemmilla salasanoilla, tilin luontiajankohdalla tai maksutositteilla.
Tässä vaiheessa kannattaa tehdä kolme asiaa. Kerää valmiiksi kaikki mahdollinen todistusaineisto tilin omistajuudesta. Tee palautuspyyntö vain palvelun omalta sivulta, älä hakukoneesta löytyvän tukinumeron kautta, koska väärennetty tuki on tavallinen jälkihuijaus. Ja tee rikosilmoitus, jos tilillä on rahaa, maksuvälineitä tai muiden ihmisten tietoja.
Varaudu myös siihen, että palautus kestää. Automaattinen käsittely on nopeaa, ihmisen tekemä harkinta ei. Älä myöskään tee useaa rinnakkaista palautuspyyntöä eri kanavista, koska se hidastaa käsittelyä ja näyttää palvelun silmissä samalta kuin kaappausyritys. Yksi pyyntö kerrallaan ja pyydetyt tiedot kerralla mukaan on nopein reitti.
Ilmoitus kontakteille ja seuraavat viikot
Kaapatun tilin arvo huijarille on sen luotettavuus. Sinun nimissäsi lähetetty viesti ohittaa kaikki varovaisuussäännöt, jotka tuttavasi muuten muistaisi. Siksi ilmoitus kontakteille on osa torjuntaa eikä pelkkää anteeksipyytelyä.
Kerro lyhyesti ja toisella kanavalla kuin kaapatulla tilillä: tili oli hetken vieraissa käsissä, älkää klikatko sen kautta tulleita linkkejä älkääkä siirtäkö rahaa, vaikka pyyntö näyttäisi minulta. Jos tililtä on lähetetty rahapyyntöjä, mainitse se erikseen.
Seuraavien viikkojen aikana pidä silmällä näitä:
- Kirjautumisilmoitukset ja niiden ajat.
- Tilin lähetetyt-kansio ja roskakori, joihin kaappaaja usein jättää jälkiä.
- Palvelut, joissa käytit samaa salasanaa. Jos et vielä tarkistanut niitä, tee se nyt ja lue onko salasanani vuotanut.
- Uudet tilit tai tilaukset, jotka on avattu sähköpostiosoitteellasi.
Jos kaappaus tapahtui sen jälkeen, kun annoit tunnukset huijaussivulle, toimenpiteitä on enemmän kuin tässä ja ne on koottu artikkeliin annoin tunnukset huijarille. Muussa tapauksessa tili on tämän listan jälkeen käytännössä puhdas, ja tärkein pysyvä muutos on se, että toinen tunnistustekijä on nyt paikallaan.
Usein kysytyt kysymykset
Miksi huijari on yhä tililläni, vaikka vaihdoin salasanan?
Koska kirjautuminen perustuu istuntotunnisteeseen eikä salasanaan. Vanha istunto voi jatkua salasanan vaihdon jälkeen, jos palvelu ei mitätöi istuntoja automaattisesti. Käytä asetuksista löytyvää toimintoa, joka kirjaa ulos kaikilta laitteilta.
Mistä löydän kohdan, joka kirjaa ulos kaikilta laitteilta?
Se on lähes aina tilin tietoturva-asetuksissa, usein laitelistan yhteydessä. Nimitys vaihtelee: kirjaudu ulos kaikkialta, sulje kaikki istunnot tai laitteiden hallinta. Osassa palveluista sama tapahtuu automaattisesti, kun vaihdat salasanan ja valitset lisävahvistuksen.
Laitelistalla näkyy kirjautuminen väärästä kaupungista. Onko se varmasti kaappaus?
Ei välttämättä. Sijainti arvioidaan IP-osoitteesta, ja mobiiliyhteys tai VPN siirtää sen helposti toiseen kaupunkiin tai maahan. Luotettavampi merkki on kirjautumisen kellonaika tai laite, jota et tunnista lainkaan.
Pitääkö minun ilmoittaa kaappauksesta poliisille?
Ilmoitus kannattaa tehdä, jos tililtä on lähetetty huijausviestejä, siellä oli maksuvälineitä tai muiden ihmisten henkilötietoja. Pelkästä kaappausyrityksestä ilmoitus ei ole välttämätön, mutta se ei myöskään haittaa. Ilmoituksen voi tehdä verkossa poliisin sivuilla.
Mitä ovat sovellussalasanat ja miksi ne pitää poistaa?
Sovellussalasana on tilin antama erillinen tunnus, jolla vanha ohjelma pääsee tilille ilman kaksivaiheista tunnistautumista. Jos kaappaaja loi sellaisen, hän pääsee tilille vaikka vaihtaisit salasanan ja lisäisit toisen tunnistustekijän. Poista kaikki, joita et tunnista.
Kannattaako tili poistaa ja luoda uusi?
Yleensä ei. Vanhaan tiliin on sidottu palautusreittejä, tilauksia ja yhteystietoja, ja sen jättäminen kaappaajalle on huonompi lopputulos kuin siivottu tili. Uuden tilin luominen on perusteltua vain, jos palautus ei onnistu lainkaan.
Kuinka kauan tiliä pitää seurata kaappauksen jälkeen?
Muutama viikko riittää useimmiten. Seuraa kirjautumisilmoituksia, lähetettyjä viestejä ja sitä, avataanko sähköpostiosoitteellasi uusia tilejä. Jos mitään ei tapahdu, tilanne on ohi.