• Salasanojen kalasteluyritykset ovat yleistyneet – Asiantuntija: Pankkitunnusten käytölle kannattaa harkita myös toista tunnistautumistapaa

    Kyberturvallisuuskeskuksen asiantuntija Petteri Ihalainen listaa, mitkä perusasiat kannattaa tietoturvasta ainakin pitää mielessä.
    Tilaajalle
    Moniin verkkopalveluihin pitää kirjautua pankkitunnuksilla.
    Moniin verkkopalveluihin pitää kirjautua pankkitunnuksilla. Kuva: Jarkko Sirkiä
    Metsä
    2.4.202220:30
    Aura Pilkama

    Digitalisaatio vei palvelut verkkoon, ja samalla huijareiden tavat viedä hyväuskoisen rahat ovat kehittyneet. Suurimmassa osassa metsäänkin liittyvistä verkkopalveluissa kirjaudutaan nykyään käyttäjätunnuksen ja salasanan lisäksi pankkitunnuksilla. Niin sanottu kaksivaiheinen tunnistautuminen lisää palveluiden turvallisuutta.

    Mutta kuinka järkevää on näpytellä pankkitunnuksia paikkaan jos toiseen päivittäin, kun samojen tunnusten takana ovat kaikki omat rahat?

    Kyberturvallisuuskeskuksen erityisasiantuntija Petteri Ihalainen vakuuttaa, että pankkitunnuksia on turvallista käyttää. Riski haksahtaa huijaukseen on kuitenkin olemassa, jos on huolimaton.

    Viime aikoina on esimerkiksi kalasteltu varsin vakuuttavissa, postin nimissä tulleissa tekstiviesteissä ihmisten pankkitunnuksia pyynnöllä tunnistautua palveluun.

    "Jos hälytyskellot eivät soi, on riski joutua väärinkäytöksen kohteeksi. Viralliset tahot eivät koskaan kysy pankkitunnuksia sähköpostilla tai viestillä", Ihalainen muistuttaa.

    Pankin nettisivuille kirjautuessa kannattaa myös olla tarkkana. Liikkeellä on ollut huijauksia, joissa hakukoneisiin on ostettu mainoksia, jotka näyttävät erehdyttävästi pankin omilta sivuilta. Jos niihin erehtyy tunnistautumaan, pankkitunnukset voivat päätyä vääriin käsiin.

    Pankkitunnuksille vaihtoehtoinen tapa kirjautua on käyttää puhelinoperaattorin mobiilivarmennetta. Suomi.fi-verkkopalvelun mukaan viime joulukuussa tehdyistä yli 19 miljoonasta tunnistautumisesta mobiilivarmennusta käytettiin noin kahdeksassa prosentissa.

    Suurin osa, yli 90 prosenttia, kirjautui palveluihin pankkitunnuksilla.

    Ihalainen suosittelee mobiilivarmentamisen käyttöönottoa jo siitäkin syystä, että se on vaihtoehtoinen tunnistautumistapa silloin, kun pankkitunnukset eivät jostain syystä ole käytössä.

    Mobiilivarmenne ei ole kytköksissä pankkitiliin, mutta senkin nimissä on onnistuttu petkuttamaan ihmisiä.

    "Vuosi sitten oli huijauksia, joissa kuluttaja houkuteltiin klikkaamaan linkkiä. Sen kautta kirjauduttiinkin pikavippipalveluun, joiden kautta huijari pystyi tapittamaan luotot, ja käyttäjä oli se, joka olisi joutunut maksamaan viulut", Ihalainen kertoo.

    Tarkkana saa siis olla, vaikka sekä pankkitunnukset että mobiilivarmenne ovatkin niin kutsuttuja korkeantason tunnistautumismenetelmiä. Niitä varmempi on ainoastaan henkilökorttiin kytköksissä oleva kansalaisvarmenne, mutta sen käyttö on monimutkaisempaa ja vaatii kortinlukijaa.

    Ihalaisen mielestä ihmiset ovat onneksi oppineet varovaisuuteen tunnusten kanssa, kun petoksia on tullut ilmi. "Mikään ratkaisu ei ole koskaan sataprosenttinen, joten huolellinen pitää aina olla."

    Ihalainen huomauttaa myös, että kaikkiin tunnistustapahtumiin verraten väärinkäytösten määrä on varsin pieni. Suomi.fi-verkkopalvelun tilaston mukaan viime vuonna tunnistauduttiin yhteensä yli 200 miljoonaa kertaa.

    Lue lisää:

    Pankkihuijauksessa säästönsä kadottanut hevosyrittäjä antaa vinkin: Kannattaisi hajauttaa tilejä eri pankkeihin

    OP Suur-Savo varoittaa erittäin uskottavista verkkohuijauksista: "Kukaan ei voi ajatella, ettei sellaiseen voi haksahtaa"

    Nettihuijari yrittää kalastella Wilma-salasanoja valesivustolla – verkossa lähes identtinen kopio Jyväskylän Wilmasta

    Muista nämä

    • Tallenna tärkeimmät nettisivut selaimen kirjanmerkkeihin tai kirjoita sivu suoraan selaimen osoitekenttään. Hakukoneen linkki tai kirjoitusvirhe nettiosoitteessa saattaa pahimmassa tapauksessa johtaa huijaussivustoille.
    • Älä anna tunnistautumistieojasi muiden käyttöön huolettomasti. Jos haluat antaa toisen henkilön hoidettavaksi palveluita, siihen pitäisi aina tehdä virallinen valtuutus.
    • Pidä kotitietokoneen ja puhelimen päivitykset ajan tasalla. Vältä epämääräisten sovellusten lataamista puhelimeen.
    • Keksi riittävän monimutkaisia salasanoja. "Salasana voi olla myös salavirke, esimerkiksi Biljardipöytä on vihreä. Näin salasanaan tulee monimutkaisuutta ja sen voi silti muistaa", Ihalainen vinkkaa. Vaikeita salasanoja on mahdollista ylläpitää myös salasanaohjelmien avulla.
    Artikkelin aiheet
    tietoturva
    pankkitunnukset
    mobiilivarmenne
    verkkohuijaus
    kyberturvallisuus
  • Metsäpalvelu

    Miltä metsäsi näyttää euroissa? Katso puun hinta alueittain ja hintojen kehitys koko Suomessa.

    Siirry palveluun
  • Mainos: Nordea Private Banking
    <em id="emphasis">Hevoset ovat Johanna Riihijärvelle tärkeä vastapaino yrittäjän kiireisessä arjessa. Tallilla vietetyt hetket tarjoavat aikaa pysähtyä, kun Liikun kasvu pitää arjen vauhdikkaana. Kuva Sanni Alaraasakka.</em>

    Liikun perustaja Johanna Riihijärvi tavoitteli vapautta – vauraus seurasi perässä

  • Osaston luetuimmat
    • 1

      Luonto | Petteri Veijonen on viettänyt jo kaksi viikkoa metsässä hankkien ruokansa luonnosta – paino pudonnut kahdeksan kiloa

      Tilaajalle
    • 2

      Metsänhoito | Hanna Vahala ja Pekka Uusitalo eivät halua metsiään viralliseen suojeluun – ”Kun me annamme kuvion olla rauhassa, niin eikö se sitten ole rauhoitettu”

      Tilaajalle
    • 3

      Metsäkoneet | Sakari Alakärppä on tukkinut ojia, joita hän on vasta vähän aikaa sitten kaivanut

      Tilaajalle
    • 4

      Luonto | Svensk Jakt: Ruotsalaisesta ketusta löytyi erikoinen värimutaatio

    • 5

      Erä | Niko Lumio aloitti merimetsojahdin heti, kun se oli mahdollista – "Suomessa tällaiset päätökset tehdään liian myöhään”

      Tilaajalle
    • 6

      Erä | Metsästäjäliitto pilotoi kotimaista paikannuspalvelua

    • 7

      Metsäteollisuus | Versowood: Emme lähde mukaan metsänhoitoyhdistysten puukauppapaikkaan

      Tilaajalle