Digitalisaatio vei palvelut verkkoon, ja samalla huijareiden tavat viedä hyväuskoisen rahat ovat kehittyneet. Suurimmassa osassa metsäänkin liittyvistä verkkopalveluissa kirjaudutaan nykyään käyttäjätunnuksen ja salasanan lisäksi pankkitunnuksilla. Niin sanottu kaksivaiheinen tunnistautuminen lisää palveluiden turvallisuutta.
Mutta kuinka järkevää on näpytellä pankkitunnuksia paikkaan jos toiseen päivittäin, kun samojen tunnusten takana ovat kaikki omat rahat?
Kyberturvallisuuskeskuksen erityisasiantuntija Petteri Ihalainen vakuuttaa, että pankkitunnuksia on turvallista käyttää. Riski haksahtaa huijaukseen on kuitenkin olemassa, jos on huolimaton.
Viime aikoina on esimerkiksi kalasteltu varsin vakuuttavissa, postin nimissä tulleissa tekstiviesteissä ihmisten pankkitunnuksia pyynnöllä tunnistautua palveluun.
"Jos hälytyskellot eivät soi, on riski joutua väärinkäytöksen kohteeksi. Viralliset tahot eivät koskaan kysy pankkitunnuksia sähköpostilla tai viestillä", Ihalainen muistuttaa.
Pankin nettisivuille kirjautuessa kannattaa myös olla tarkkana. Liikkeellä on ollut huijauksia, joissa hakukoneisiin on ostettu mainoksia, jotka näyttävät erehdyttävästi pankin omilta sivuilta. Jos niihin erehtyy tunnistautumaan, pankkitunnukset voivat päätyä vääriin käsiin.
Pankkitunnuksille vaihtoehtoinen tapa kirjautua on käyttää puhelinoperaattorin mobiilivarmennetta. Suomi.fi-verkkopalvelun mukaan viime joulukuussa tehdyistä yli 19 miljoonasta tunnistautumisesta mobiilivarmennusta käytettiin noin kahdeksassa prosentissa.
Suurin osa, yli 90 prosenttia, kirjautui palveluihin pankkitunnuksilla.
Ihalainen suosittelee mobiilivarmentamisen käyttöönottoa jo siitäkin syystä, että se on vaihtoehtoinen tunnistautumistapa silloin, kun pankkitunnukset eivät jostain syystä ole käytössä.
Mobiilivarmenne ei ole kytköksissä pankkitiliin, mutta senkin nimissä on onnistuttu petkuttamaan ihmisiä.
"Vuosi sitten oli huijauksia, joissa kuluttaja houkuteltiin klikkaamaan linkkiä. Sen kautta kirjauduttiinkin pikavippipalveluun, joiden kautta huijari pystyi tapittamaan luotot, ja käyttäjä oli se, joka olisi joutunut maksamaan viulut", Ihalainen kertoo.
Tarkkana saa siis olla, vaikka sekä pankkitunnukset että mobiilivarmenne ovatkin niin kutsuttuja korkeantason tunnistautumismenetelmiä. Niitä varmempi on ainoastaan henkilökorttiin kytköksissä oleva kansalaisvarmenne, mutta sen käyttö on monimutkaisempaa ja vaatii kortinlukijaa.
Ihalaisen mielestä ihmiset ovat onneksi oppineet varovaisuuteen tunnusten kanssa, kun petoksia on tullut ilmi. "Mikään ratkaisu ei ole koskaan sataprosenttinen, joten huolellinen pitää aina olla."
Ihalainen huomauttaa myös, että kaikkiin tunnistustapahtumiin verraten väärinkäytösten määrä on varsin pieni. Suomi.fi-verkkopalvelun tilaston mukaan viime vuonna tunnistauduttiin yhteensä yli 200 miljoonaa kertaa.
Lue lisää:
Miltä metsäsi näyttää euroissa? Katso puun hinta alueittain ja hintojen kehitys koko Suomessa.
