Kalastelusähköpostit (phishing) pyrkivät huijaamaan sinut paljastamaan henkilökohtaisia tietoja, kuten salasanoja tai maksutietoja. Ne voivat vaikuttaa tulevan luotettavalta taholta, mutta usein niistä löytyy seuraavia varoitusmerkkejä:
- Kiireellisiä tai uhkaavia viestejä (esim. ”Tilisi suljetaan, ellet toimi heti!”)
- Epäilyttäviä lähettäjän osoitteita tai kirjoitusvirheitä
- Huomioi, että mobiililaitteella sähköpostista ei välttämättä näy koko lähettäjän osoitetta
- Epätavallisia linkkejä tai liitetiedostoja
Älä koskaan klikkaa epäilyttäviä linkkejä tai anna tietojasi sähköpostin kautta. Tarkista epäilyttävät viestit aina suoraan organisaation virallisilta verkkosivuilta.
Mitä tehdä, jos klikkasit linkkiä?
- Älä syötä tietojasi, jos sivusto sitä pyytää.
- Jos kuitenkin syötit tietosi, ota välittömästi yhteyttä helpdeskiin.
- Sulje sivu välittömästi.
- Tarkista laitteen tietoturva: suorita virustarkistus ja päivitä ohjelmistot.
- Vaihda salasanat heti, jos epäilet, että tietosi saattoivat joutua vääriin käsiin.
Spearphishing – kohdennettu kalastelu
Jos työskentelet johtavassa asemassa tai käsittelet maksuliikennettä, saatat joutua spearphishing-hyökkäysten kohteeksi.
Spearphishing on tavallista kalastelua kehittyneempi huijaus, jossa hyökkääjä räätälöi viestin juuri sinulle. Hän voi käyttää sosiaalisesta mediasta tai muista lähteistä kerättyjä tietoja saadakseen viestin näyttämään uskottavalta.
Huijausviesti voi vaikuttaa tulevan tutulta henkilöltä tai organisaatiolta ja saattaa sisältää esimerkiksi pyynnön laskun maksamisesta tai salasanan vaihtamisesta.
Tunnista spearphishing samoin keinoin kuin tavallinen kalastelu, mutta ole erityisen varovainen, jos viesti liittyy arkaluontoisiin tietoihin tai yllättäviin pyyntöihin. Jos epäilet huijausta, varmista lähettäjän aitous muulla tavoin, esimerkiksi soittamalla hänelle.
Tietoturva tehdään yhdessä
Tietoturva on kaikkien vastuulla, ja työntekijöiden perehdyttäminen on tärkeää yrityksen turvallisuuden takaamiseksi. Järjestä säännöllisiä tietoturvakoulutuksia, joissa käsitellään vinkkejä tietojenkalastelun tunnistamiseksi ja parhaita käytäntöjä turvalliseen työskentelyyn. Noudattamalla edellä mainittuja vinkkejä, valistamalla ja pysymällä valppaana, työntekijät voivat auttaa suojaamaan yrityksen tietoja ja ehkäisemään tietoturvauhkia.
Tarjoamme ratkaisuja yrityksesi datan, tietoverkkojen ja päätelaitteiden tehokkaaseen suojaamiseen sekä järjestämme tietoturvakoulutuksia. Haluatko laittaa yrityksesi tietoturva-asiat kerralla kuntoon? Autamme mielellämme kaikissa tietoturvaan liittyvissä asioissa. Ota yhteyttä!