Ajankohtaista

Kalastelusähköpostien tunnistaminen ja välttäminen

kalastelusähköposti

Kalastelusähköpostit (phishing) pyrkivät huijaamaan sinut paljastamaan henkilökohtaisia tietoja, kuten salasanoja tai maksutietoja. Ne voivat vaikuttaa tulevan luotettavalta taholta, mutta usein niistä löytyy seuraavia varoitusmerkkejä:

  • Kiireellisiä tai uhkaavia viestejä (esim. ”Tilisi suljetaan, ellet toimi heti!”)
  • Epäilyttäviä lähettäjän osoitteita tai kirjoitusvirheitä
  • Huomioi, että mobiililaitteella sähköpostista ei välttämättä näy koko lähettäjän osoitetta
  • Epätavallisia linkkejä tai liitetiedostoja

Älä koskaan klikkaa epäilyttäviä linkkejä tai anna tietojasi sähköpostin kautta. Tarkista epäilyttävät viestit aina suoraan organisaation virallisilta verkkosivuilta.

Mitä tehdä, jos klikkasit linkkiä?

  1. Älä syötä tietojasi, jos sivusto sitä pyytää.
  2. Jos kuitenkin syötit tietosi, ota välittömästi yhteyttä helpdeskiin.
  3. Sulje sivu välittömästi.
  4. Tarkista laitteen tietoturva: suorita virustarkistus ja päivitä ohjelmistot.
  5. Vaihda salasanat heti, jos epäilet, että tietosi saattoivat joutua vääriin käsiin.

Spearphishing – kohdennettu kalastelu

Jos työskentelet johtavassa asemassa tai käsittelet maksuliikennettä, saatat joutua spearphishing-hyökkäysten kohteeksi.

Spearphishing on tavallista kalastelua kehittyneempi huijaus, jossa hyökkääjä räätälöi viestin juuri sinulle. Hän voi käyttää sosiaalisesta mediasta tai muista lähteistä kerättyjä tietoja saadakseen viestin näyttämään uskottavalta.

Huijausviesti voi vaikuttaa tulevan tutulta henkilöltä tai organisaatiolta ja saattaa sisältää esimerkiksi pyynnön laskun maksamisesta tai salasanan vaihtamisesta.

Tunnista spearphishing samoin keinoin kuin tavallinen kalastelu, mutta ole erityisen varovainen, jos viesti liittyy arkaluontoisiin tietoihin tai yllättäviin pyyntöihin. Jos epäilet huijausta, varmista lähettäjän aitous muulla tavoin, esimerkiksi soittamalla hänelle.

Tietoturva tehdään yhdessä

Tietoturva on kaikkien vastuulla, ja työntekijöiden perehdyttäminen on tärkeää yrityksen turvallisuuden takaamiseksi. Järjestä säännöllisiä tietoturvakoulutuksia, joissa käsitellään vinkkejä tietojenkalastelun tunnistamiseksi ja parhaita käytäntöjä turvalliseen työskentelyyn. Noudattamalla edellä mainittuja vinkkejä, valistamalla ja pysymällä valppaana, työntekijät voivat auttaa suojaamaan yrityksen tietoja ja ehkäisemään tietoturvauhkia.

 

Tarjoamme ratkaisuja yrityksesi datan, tietoverkkojen ja päätelaitteiden tehokkaaseen suojaamiseen sekä järjestämme tietoturvakoulutuksia. Haluatko laittaa yrityksesi tietoturva-asiat kerralla kuntoon? Autamme mielellämme kaikissa tietoturvaan liittyvissä asioissa. Ota yhteyttä!

Tutustu tietoturvapalveluihimme täällä.

Jaa artikkeli:

Tilaa uutiskirjeemme ja pysy aina ajan tasalla

Kiinnostuitko? Kerromme mielellämme lisää

Sinua voisi kiinnostaa myös

Vuosi 2025 tuo merkittäviä muutoksia teknologian saralla. Kehityksen ytimessä ovat tekoäly, pilvipalvelut, kyberturvallisuus, kestävä kehitys sekä virtuaaliset ja laajennetut todellisuudet. Näiden teknologioiden vaikutus ulottuu kaikkialle
Kyberuhkia ei voi täysin poistaa, mutta niiden riskiä voidaan pienentää merkittävästi ennakoivalla toiminnalla ja selkeillä prosesseilla. Yrityksen tulee varautua paitsi hyökkäysten ehkäisemiseen myös niihin reagoimiseen

Kiva kun kävit, mutta ethän mene vielä!

Tarjoamme teille nyt maksuttoman kartoituksen – varaa siis aika ja katsotaan yhdessä, miten voimme auttaa yritystäsi!

Tai

Tilaa uutiskirjeemme alta, niin pysyt aina ajan tasalla, mitä alalla tapahtuu.