Huijaukset ja kalastelu
Tukihenkilöhuijaus: kun tuki pyytää etäyhteyttä koneellesi
Huijari soittaa tunnetun ohjelmistotalon nimissä ja pyytää asentamaan etähallinnan. Näin huijaus etenee, mitä koneella tehdään ja miten katkaiset sen.
Lyhyt vastaus
Tukihenkilöhuijauksessa rikollinen esiintyy tunnetun ohjelmistotalon tai operaattorin teknisenä tukena ja saa sinut asentamaan etähallintaohjelman. Sen jälkeen hän näkee näyttösi ja ohjaa konettasi, lavastaa vakavia vikoja järjestelmän omilla työkaluilla ja päätyy avaamaan verkkopankin sinun koneeltasi. Katkaise yhteys irrottamalla laite verkosta, sammuta kone ja soita pankkiin toisella laitteella. Ohjelmiston valmistajat eivät soita asiakkailleen viasta, jota nämä eivät ole itse ilmoittaneet.
Sisällys
- Kaksi reittiä, joilla yhteydenotto alkaa
- Miksi varoitusikkuna ei voi tulla koneeltasi
- Etähallintaohjelma asennetaan vapaaehtoisesti
- Näin viat lavastetaan järjestelmän omilla työkaluilla
- Verkkopankki avataan sinun koneeltasi
- Näin katkaiset yhteyden
- Koneen jälkitarkistus, kun puhelu on ohi
- Miten tämä estetään ennalta
- Usein kysytyt kysymykset
- Lähteet ja lisälukemista
Tukihenkilöhuijaus eroaa muista huijauksista yhdessä olennaisessa kohdassa: siinä ei varasteta tunnuksia eikä pyydetä maksua tuntemattomalle sivustolle. Siinä hankitaan pääsy koko laitteeseen, ja pääsy annetaan vapaaehtoisesti. Kun huijari istuu koneellasi sinun istunnollasi, hänen ei tarvitse tietää yhtään salasanaa, koska olet jo kirjautunut sisään.
Tämä artikkeli kuvaa huijauksen alusta loppuun: miten yhteydenotto alkaa, miksi selaimen varoitusikkuna näyttää järjestelmän omalta, miten viat lavastetaan, mitä koneella oikeasti tehdään ja miten tilanne katkaistaan. Puhelun tekninen tausta eli se, miksi soittajan numero ei todista mitään, on käsitelty artikkelissa puhelinhuijaukset.
Kaksi reittiä, joilla yhteydenotto alkaa
Ensimmäinen reitti on puhelu. Soittaja kertoo olevansa tunnetun käyttöjärjestelmän valmistajan, ohjelmistotalon tai operaattorin teknisestä tuesta ja sanoo, että koneestasi tulee heille virheilmoituksia tai että siitä lähtee haitallista liikennettä. Kieli on usein englantia, mutta yhä useammin sujuvaa suomea. Tämä väite on mahdoton jo lähtökohtaisesti: käyttöjärjestelmän valmistaja ei tiedä, kenen koneesta mahdollinen virheraportti on tullut, eikä operaattori soita yksittäiselle asiakkaalle laitteen sisäisestä viasta.
Toinen reitti on selaimen varoitusikkuna. Selaat tavallista sivustoa, ja ruutu täyttyy punaisesta varoituksesta, joka kertoo tietokoneen saastuneen ja pyytää soittamaan annettuun numeroon. Ikkuna voi olla täyskokoinen, toistaa hälytysääntä ja estää välilehden sulkemisen avaamalla uuden dialogin joka kerta kun yrität. Tällaiset sivut leviävät tyypillisesti mainosverkostojen kautta, mistä syystä ne voivat ilmestyä myös täysin asiallisella sivustolla. Ilmiön taustaa käsitellään artikkelissa mainosohjelmat ja selainkaappaus.
Kolmas, harvinaisempi muoto on hakukoneen kautta löytynyt "asiakaspalvelunumero", joka on maksettu mainos tai hakukoneoptimoitu huijaussivu. Silloin uhri soittaa itse, mikä tekee huijauksesta erityisen uskottavan: hän kokee valinneensa numeron omasta aloitteestaan.
Miksi varoitusikkuna ei voi tulla koneeltasi
Tämä on koko huijauksen tärkein tekninen erottelu, ja se on helppo opetella.
Selaimessa avautuva ikkuna on verkkosivu. Sen sisällön päättää sivuston tekijä, ja se voi näyttää miltä tahansa, myös käyttöjärjestelmän omalta virheilmoitukselta. Verkkosivu ei kuitenkaan pääse käsiksi koneesi sisältöön eikä voi tietää, onko siinä haittaohjelmia. Se voi enintään päätellä selaimesta yleisiä tietoja, kuten mitä käyttöjärjestelmää käytät, ja käyttää niitä uskottavuuden lisäämiseen.
Käyttöjärjestelmän ja virustorjunnan omat ilmoitukset taas eivät koskaan sisällä puhelinnumeroa eivätkä kehota soittamaan. Ne kehottavat toimimaan ohjelmassa itsessään. Puhelinnumero ilmoituksessa on siis yksinään riittävä todiste huijauksesta, riippumatta siitä kuinka aidolta ulkoasu näyttää.
Selainlukon purkaminen on yksinkertaista: sulje selain kokonaan käyttöjärjestelmän tehtävienhallinnasta tai sovellusten sulkemistoiminnolla ja avaa se uudelleen palauttamatta edellisiä välilehtiä. Mitään ei tarvitse asentaa eikä poistaa.
Etähallintaohjelma asennetaan vapaaehtoisesti
Kun keskustelu on alkanut, soittaja ohjaa sinut asentamaan ohjelman, jolla hän "näkee saman kuin sinä". Nämä ohjelmat ovat aitoja ja laillisia työkaluja, joita yritysten tuki käyttää päivittäin. Juuri siksi virustorjunta ei estä niitä ja juuri siksi asennus näyttää vaarattomalta.
Asennus etenee tyypillisesti näin. Sinua pyydetään avaamaan tietty osoite tai hakemaan ohjelman nimi hakukoneesta. Ohjelma latautuu, käynnistyy ja näyttää istuntotunnuksen, jonka luet ääneen puhelimessa. Sen jälkeen hyväksyt yhteyspyynnön. Tästä hetkestä eteenpäin toisella osapuolella on näkymä ruudullesi ja usein myös oikeus ohjata hiirtä ja näppäimistöä.
Sama tehdään nykyään myös puhelimella. Silloin pyydetään käynnistämään näytönjako tai asentamaan etätukisovellus, ja tilanne on uhrin kannalta pahempi kuin tietokoneella: samassa laitteessa ovat sekä pankkisovellus että tunnistautumisväline, joten huijari näkee kertakäyttökoodit ja hyväksyntäpyynnöt suoraan ruudulta. Näytönjako kannattaa siksi mieltää yhtä vakavaksi kuin etäohjaus, vaikka toinen osapuoli ei pystyisikään koskettamaan ruutua.
Osa huijareista pyytää lisäksi asentamaan toisen ohjelman, joka mahdollistaa yhteyden ilman uutta hyväksyntää. Tällöin pääsy säilyy senkin jälkeen, kun puhelu on päättynyt ja uhri luulee tilanteen olevan ohi. Tämä on syy siihen, miksi jälkitarkistus on tehtävä silloinkin, kun mitään rahaa ei siirtynyt.
Näin viat lavastetaan järjestelmän omilla työkaluilla
Huijari ei tuo koneelle mitään todistetta. Hän näyttää sinulle asioita, jotka ovat siellä valmiina ja täysin normaaleja, ja selittää ne väärin. Tämä on huijauksen taidokkain osa, koska kaikki näytetty on aitoa.
| Mitä näytetään | Mitä väitetään | Mitä se oikeasti on |
|---|---|---|
| Tapahtumalokin varoitukset ja virheet | Todiste tunkeutumisesta | Jokaisen koneen normaali loki, joka kerää satoja merkintöjä päivässä |
| Pysäytetyt taustapalvelut | Haittaohjelma sammutti suojaukset | Palveluita, joita ei käytetä ja jotka on suunniteltu käynnistymään vain tarvittaessa |
| Luettelo avoimista verkkoyhteyksistä | Hakkerit ovat yhteydessä koneeseesi | Selaimen, päivityspalvelun ja pilvitallennuksen tavallisia yhteyksiä |
| Järjestelmän tunniste, joka on kaikilla sama | Sinun henkilökohtainen lisenssitunnuksesi | Vakioarvo, joka on identtinen jokaisessa saman käyttöjärjestelmän asennuksessa |
| Nopeasti vierivä tiedostolistaus | Skannaus, joka etsii tartuntoja | Tavallinen komento, joka vain tulostaa kansiorakenteen |
Vaikutelmaa tuetaan komentokehotteella, koska mustalla taustalla vierivä teksti näyttää useimmasta ihmisestä vakavalta. Osa huijareista kirjoittaa komentoriville itse tekstiä, joka näyttää järjestelmän tulosteelta, esimerkiksi varoituksen tartunnasta ja kehotuksen ottaa yhteyttä tukeen. Se on pelkkä kirjoitettu rivi, ei koneen viesti.
Lopputulos on aina sama: kone on muka pahasti saastunut, ja ongelma vaatii maksullisen korjauksen tai suojaustilauksen.
Verkkopankki avataan sinun koneeltasi
Rahaa hankitaan kahdella tavalla. Yksinkertaisemmassa versiossa myydään olematon korjaus tai monivuotinen suojaustilaus ja pyydetään korttitiedot tai tilisiirto.
Vaarallisempi versio on hyvitys. Jonkin ajan kuluttua soitetaan uudelleen ja kerrotaan, että yritys lopettaa toimintansa tai että aiemmasta laskusta palautetaan osa. Hyvitystä varten sinun pitää kirjautua verkkopankkiin, jotta "palautus voidaan tehdä". Tässä kohdassa huijari on jo koneellasi ja sinä kirjaudut itse. Maksun kulku ja se, mitä hyväksyntä pankissa oikeasti tarkoittaa, on selitetty artikkelissa verkkopankki selitettynä.
Sen jälkeen näyttö muuttuu mustaksi tai ikkuna piilotetaan hetkeksi, ja kun kuva palaa, tilillä näyttää olevan liikaa rahaa. Ylimääräinen summa voi olla oma siirtosi omien tiliesi välillä tai pelkkä selaimessa näkyvään numeroon tehty muutos, joka ei vastaa mitään todellista tapahtumaa. Huijari esittää tehneensä näppäilyvirheen, vetoaa siihen että hän menettää työpaikkansa, ja pyytää palauttamaan erotuksen. Palautus pyydetään usein muodossa, jota ei voi peruuttaa: lahjakortteina, käteisenä tai kryptovaluuttana.
Tässä on huijauksen ydin. Uhri ei koe joutuvansa ryöstetyksi vaan korjaavansa toisen ihmisen virheen. Se on psykologisesti aivan eri tilanne kuin uhkailu, ja siksi se toimii myös ihmisiin, jotka torjuisivat tavallisen kalasteluviestin heti.
Näin katkaiset yhteyden
Toimi tässä järjestyksessä. Kohteliaisuus ei ole tässä tilanteessa hyve, eikä selityksiä tarvitse antaa.
- Katkaise laitteen verkkoyhteys. Ota wifi pois päältä tai irrota verkkokaapeli. Tämä katkaisee etäyhteyden varmasti, toisin kuin ohjelman ikkunan sulkeminen.
- Katkaise puhelu. Älä lupaa soittaa takaisin äläkä jää kuuntelemaan uhkauksia.
- Sammuta laite. Jos ruudulla on käynnissä jotain, jota et ymmärrä, sammutus on turvallisin vaihtoehto.
- Ota toinen laite, esimerkiksi puhelin, ja soita pankkiin, jos kirjauduit verkkopankkiin tai annoit maksutietoja. Käytä numeroa, jonka otat kortista tai pankin omilta sivuilta.
- Vaihda tärkeimpien palveluiden salasanat siltä toiselta laitteelta, ei siltä koneelta, jolla huijari kävi.
- Ota kuvakaappaukset ja kirjaa muistiin kellonajat, ohjelman nimi ja puhelinnumero. Tee sitten rikosilmoitus poliisille.
Kerran onnistunut huijaus poikii usein jatkoa. Uhrin tiedot päätyvät listalle, ja jonkin ajan kuluttua soitetaan uudelleen: nyt soittaja esiintyy viranomaisena, asianajajana tai palveluna, joka lupaa periä menetetyt rahat takaisin pientä ennakkomaksua vastaan. Tämä on oma huijauksensa eikä sillä ole yhteyttä ensimmäiseen. Rahojen takaisinperintää ei hoideta ennakkomaksua vastaan soittamalla, vaan pankin ja poliisin kautta.
Jos rahaa ehti liikkua, etene artikkelin rahat menivät huijarille mukaan. Jos huijari ehti käyttää tunnuksiasi jossakin palvelussa, tilin takaisinotto käydään läpi artikkelissa tili kaapattiin.
Koneen jälkitarkistus, kun puhelu on ohi
Etäyhteys itsessään ei jätä haittaohjelmaa, mutta sen aikana on voitu asentaa mitä tahansa, ja se on voitu tehdä sinun katsoessasi toisaalle. Jälkitarkistus kannattaa siis tehdä aina.
- Poista etähallintaohjelma ohjelmien poistotoiminnolla. Tarkista samalla asennettujen ohjelmien lista ja poista kaikki, jotka ilmestyivät puhelun aikana.
- Käy läpi automaattisesti käynnistyvät ohjelmat ja selaimen laajennukset. Laajennus näkee kaiken, mitä selaimessa teet, joten tuntematon laajennus on poistettava.
- Tarkista sähköpostitilin edelleenlähetys- ja suodatussäännöt. Piilotettu sääntö, joka välittää viestit eteenpäin, on tavallinen tapa säilyttää pääsy tilin palautusviesteihin.
- Aja täysi tarkistus koneen omalla suojausohjelmalla. Perusteellisempi puhdistusjärjestys on kuvattu artikkelissa saastuneen laitteen puhdistus.
- Jos kirjauduit puhelun aikana verkkopankkiin tai muuhun tärkeään palveluun, vaihda tunnukset ja tarkista tilitapahtumat useamman viikon ajalta.
Jos et ehtinyt asentaa mitään etkä antanut tietoja, riski on pieni. Pelkkä puhelu ilman asennusta ei tee koneelle mitään, ja pelkkä selaimen varoitussivun näkeminen ei myöskään ole tartunta. Rehellisyys tähänkin suuntaan kannattaa: turhaa paniikkia ei tarvitse ottaa.
Miten tämä estetään ennalta
Tekninen suojaus ei riitä tässä huijauksessa, koska uhri ohittaa sen itse. Siksi paras suoja on etukäteen sovittu sääntö.
Sovi kotona ja työpaikalla, että kukaan ei asenna etäyhteysohjelmaa puhelun aikana, olipa soittaja kuka tahansa. Jos tukea oikeasti tarvitaan, se pyydetään itse ja siihen mennään omaa reittiä. Työpaikalla on hyvä tietää, kuka oma tuki on ja mistä numerosta se soittaa.
Toinen käytännön suoja on rajoitettu käyttäjätili. Kun päivittäiskäytössä oleva tili ei ole pääkäyttäjä, ohjelmien asentaminen vaatii erillisen salasanan, ja se on yksi lisähetki miettiä. Kolmas on se, että läheiselle kerrotaan tämä huijaus etukäteen. Kun kaava on kuultu kerran, se tunnistetaan puhelun ensimmäisistä lauseista. Ohjeita avun antamiseen ilman holhoamista löytyy artikkelista ikäihmisen digiapu.
Muista myös, että häpeä on rikollisen paras työkalu. Mitä nopeammin asiasta kertoo pankille, läheiselle tai poliisille, sitä enemmän on tehtävissä.
Usein kysytyt kysymykset
Soittaako käyttöjärjestelmän valmistaja tai ohjelmistotalo koskaan asiakkaalle koneen viasta?
Ei soita. Käyttöjärjestelmän valmistaja ei tiedä, kenen koneelta mahdollinen virheraportti on tullut, eikä sillä ole asiakkaan puhelinnumeroa tähän tarkoitukseen. Jos joku soittaa ja kertoo koneesi olevan saastunut, kyseessä on huijaus riippumatta siitä, mikä numero näkyy.
Miten saan selaimen varoitusikkunan kiinni, kun se ei sulkeudu?
Sulje koko selain käyttöjärjestelmän tehtävienhallinnasta tai sovellusten sulkemistoiminnolla ja avaa se uudelleen palauttamatta edellisiä välilehtiä. Sivu estää sulkemisen avaamalla uuden ilmoituksen joka kerta, mutta se ei pysty estämään koko ohjelman sulkemista. Mitään ei tarvitse asentaa.
Annoin etäyhteyden mutta en maksanut mitään. Onko vahinkoa tapahtunut?
Mahdollisesti on, koska yhteyden aikana on voitu asentaa ohjelmia tai kopioida tiedostoja. Poista etähallintaohjelma, tarkista asennetut ohjelmat ja selaimen laajennukset ja vaihda tärkeimmät salasanat toiselta laitteelta. Tarkista myös sähköpostin edelleenlähetyssäännöt.
Onko etähallintaohjelma itsessään haitallinen?
Ei ole. Se on laillinen työkalu, jota käytetään yrityksissä ja tuessa jatkuvasti, eikä virustorjunta siksi estä sitä. Vaarallista ei ole ohjelma vaan se, kenelle annat sillä pääsyn laitteeseesi.
Huijari sanoo maksaneensa liikaa ja pyytää palauttamaan erotuksen. Mitä teen?
Et palauta mitään. Ylimääräinen summa on tyypillisesti siirto omien tiliesi välillä tai pelkkä selaimessa näkyvään lukuun tehty muutos, eikä oikeaa hyvitystä ole tapahtunut. Katkaise yhteys, sammuta kone ja soita pankkiisi toisella laitteella.
Miksi minun pitäisi irrottaa verkkojohto eikä vain sulkea ohjelmaa?
Koska etähallintaohjelman ikkunan sulkeminen ei välttämättä katkaise istuntoa, ja toisella osapuolella voi olla oikeus käynnistää yhteys uudelleen. Verkkoyhteyden katkaiseminen pysäyttää istunnon varmasti riippumatta siitä, mitä koneelle on asennettu.
Kannattaako koneen käyttöjärjestelmä asentaa uudelleen huijauksen jälkeen?
Se on varmin ratkaisu, jos huijari sai vapaasti ohjata konetta pitkään tai jos et pysty selvittämään mitä asennettiin. Kevyemmissä tapauksissa riittää etäohjelman poisto, tarkistus ja salasanojen vaihto. Ota varmuuskopiot tiedostoista ennen uudelleenasennusta.