Kiinnitetty postaus

Näin tunnistat nettihuijauksen

”Pakettisi on jäänyt lajittelukeskuksen.” ”Koneellasi on ongelma, voimme ottaa siihen etäyhteyden ja korjata sen.” ”Sain ison perinnön, mutta tarvitsen apuasi rahojen siirtämiseen.” ”Vahvista tietosi tänään, tai pakettisi palautetaan lähettäjälle.”

Näin tunnistat nettihuijauksen

Kaikki ovat varmasti saaneet yllä olevien esimerkkien kaltaisia sähköposteja, puheluita ja tekstiviestejä, ja monet niistä onkin hyvin helppo tunnistaa huijausyrityksiksi. Valitettavasti lankaan on kuitenkin helppo mennä, ja pelkästään kuluvana vuonna poliisin seuraamien isompien nettipetossarjojen rikoshyöty on ollut peräti 30 miljoonaa euroa (poliisi.fi).

Teen yhteistyötä Elisan kanssa, ja haluamme yhdessä lisätä suomalaisten digitaalista tietotaitoa siitä, miten voi parantaa omaa digitaalista turvallisuuttaan tietoverkkojen, verkkopalveluiden ja mobiilisovellusten käyttäjinä. Postaussarjan edellisissä osissa kerroin lasten digitaalisesta turvallisuudesta ja digitaalisesta turvallisuudesta yleisemmin, ja tässä postauksessa keskityn nettihuijauksiin ja kalasteluun. Kun ymmärrämme paremmin nettihuijareiden toimintapoja, pystymme rakentamaan yhdessä tietoturvallisempaa Suomea.

Kalasteluyrityksille yhteistä on se, että niissä uhrin uskotellaan olevan tekemisissä jonkin muun kuin rikollisen tahon kanssa: pankin, postin, kuriirifirman, tunnetun IT-palvelun käyttäjätuen tai vaikkapa teleoperaattorin. Toiset rikolliset esittävät puolestaan yksityishenkilöitä, jotka vetoavat uhriin ja pyytävät apua. Uhri houkutellaan antamaan rikollisille henkilötietoja, antamaan pääsyn omalle tietokoneelle tai siirtämään rahaa tilille, josta rahat eivät koskaan palaudu takaisin. Tähän käytetään monenlaisia tapoja.

Millaisia keinoja kalastelussa käytetään?

  • Huijausyrityksissä vain mielikuvitus on rajana. Itse olen viime aikoina törmännyt mm. näihin:
  • Tekstiviestit, joissa ilmoitetaan tilaukseni olevan matkalla, noutopisteessä tai pysähtyneen jakelukeskukseen maksamattoman maksun vuoksi
  • Sähköpostit, joissa kerrotaan, miten joku julkisuuden henkilö on keksinyt uskomattoman tavan tehdä rahaa helposti kryptovaluutalla
  • Puhelut, jossa Microsoftin käyttäjätuki kertoo Windows-käyttöjärjestelmässäni olevan jokin ongelma. (Minulla ei ole Windows-konetta)
  • Toimitusjohtajan nimissä lähetetty sähköposti, jossa pyydetään ostamaan lahjakortteja
    Instagramin inboxiin kilahtanut yksityisviesti ”Instagram Support”-nimiseltä käyttäjältä, joka kertoo, että sisältöni rikkoo tekijänoikeuksia ja sisällöt poistetaan, jos en reagoi viestiin.

Perinteisiä nigerialaiskirjeitä en ole nähnyt aikoihin, mutta muistan aiemmin saaneeni useammin sähköposteja, joissa joku on saanut ison perinnön mutta ei pääse käsiksi rahoihin ja pyytää apua miljoonaperinnön nostamiseen.

Näiden lisäksi olen kuullut muun muassa

  • Puhelinoperaattorin nimissä lähetetyistä viesteistä, joissa luvataan uusi puhelin vain 1 eurolla
    Kiristysviesteistä, joissa uhataan levitellä henkilökohtaisia tietoja tai kuvia
  • Tori.fi-kaupoista, joissa ostaja pyytää järjestämään kuljetuksen oikean kuriirifirman sivuilta näyttävän huijaussivuston kautta
  • Ulkomaisista numeroista tulevista puheluista, jotka katkeavat.

Mitä rikolliset haluavat?

Rahaa. Kaikissa yllä olevissa esimerkeissä uhrin toivotaan siirtävän rahaa tilille, josta ne sitten katoavat jäljettömiin.

Näin tunnistat nettihuijauksen

  • Jakelukeskukseen jumiin jäänyttä pakettia ei tietysti olekaan, joten mikään lähetys ei jatka matkaansa, vaikka kuinka maksaisi jollekulle sen toimittamisesta
  • Kryptovaluutan voitoista ei tarvitse kuin unelmoida sen jälkeen, kun alkupääoma on siirretty rikollisten tilille
    Käyttäjätuelle suoritetun maksun jälkeen tietokoneella ei ole yhtään sen enempää tai vähempää ongelmia kuin aiemminkaan
  • Huijauskuriirisivulla maksu ohjautuu jonnekin muualle kuin oletetulle kuriirille. Myytävä tavara jää tietysti itselle mutta lähetysmaksu on haihtunut
  • Ja niin edelleen.

Katkeavien puheluiden juju on puolestaan se, että uhrin toivotaan soittavan numeroon, josta puhelu tuli, mutta toisessa päässä vastaakin kallis ulkomainen palvelunumero. Ongelman havaitsee vasta puhelinlaskulta.

Jotkin huijaukset puolestaan yrittävät saada uhrin tilausansaan, siis tilaamaan kalliin kuukausiveloitteisen palvelun, jossa ei ole kenties muuta sisältöä kuin mainospostia.

Teknisesti vähän monimutkaisempi päämäärä on puolestaan se, että käyttäjätuki haluaa uhrin asentavan koneelle jonkin ohjelmiston, jonka avulla rikolliset pääsevät käsiksi uhrin tietoihin tai asentamaan koneelle toisia ohjelmistoja.

Mistä tunnistat huijauksen?

Tämä onkin se merkittävin kysymys, ja taitavasti tehtyyn huijaukseen kuten pankin sivua kopioivaan huijaussivustoon on helppo haksahtaa harjaantuneenkin silmän.

Näin tunnistat nettihuijauksen

  1. Kieli. Vaikea kielemme suojelee meitä vielä melko hyvin ulkomaisilta huijauksilta, sillä koneiden tekemät käännökset ovat yhä silmiinpistävän huonoja. Tähän ei voida tuudittautua ikuisesti, ja rikollisilla voi olla käytössä myös sujuvaa tekstiä tuottavia kääntäjiä.
  2. Pankit eivät lähesty pankkiasioissa sähköpostitse. Jos sähköpostiin tulee viesti, joka pyytää kirjautumaan linkin kautta verkkopankkiin, ole tarkkana, että linkki vie todella oikeaan verkkopankkiisi.
  3. Minkään palvelun käyttäjätuki ei soittele käyttäjille, ainakaan, jos et ole itse jättänyt yhteydenottopyyntöä. Silloinkin yhteydenotto on todennäköisesti kirjallinen, ei puhelu.
  4. Sähköpostin lähettäjätiedot. Sähköpostin lähettäjä voi laittaa nimekseen mitä vain. Todellisen lähettäjän näet sähköpostiohjelmasta riippuen klikkaamalla lähettäjän nimeä tai viemällä hiiren nimen päälle. Jos esimerkiksi sähköpostin lähettäjä on ”Tommi Koivisto <df9vhjg8@123a.us>”, voit olla varma, että posti ei ole tullut minulta.
  5. Epäilyttävät linkit tekstiviesteissä. Jos tekstiviestin perässä on linkki, joka ei osoita oletetun lähettäjän oikeaan domainiin (esim. Elisan tapauksessa linkki ei sisältäisi alinkaan domainia elisa.fi vaan olisi vaikkapa abc123.to/cba), kyseessä on mitä todennäköisimmin huijaus.
  6. Sähköposteissa tekstiin upotettu linkki voi olla aivan eri kuin mitä viestin tekstissä lukee ja saattaa viedä vaikkapa pankin sivun näköiselle huijaussivustolle. Linkin kohteen voit tarkistaa tietokoneella, kun viet hiiren linkin päälle, mutta et klikkaa sitä auki. Kokeile vaikkapa tätä esimerkkiä selaimessasi: https://elisa.fi. Vaikka olen kirjoittanut tekstiin “elisa.fi”, tekstin takana oleva linkki ohjaa todellisuudessa kuvitteellisen “huijaussivusto.comiin”
  7. Todellisen palvelun domain on vain yksi osa linkkiä. Tämä on kaikkein vaikein tunnistaa ja selittää mutta myös ehdottomasti tärkein kohta. Kerrotaan siis aiheesta tarkemmin useamman esimerkin kautta alla.

Huijarit voivat siis pyrkiä keksimään nettidomaineja, jotka näyttävät lähes oikeilta mutta eivät ole sitä. Nämä esimerkit ovat keksittyjä, mutta minkä näistä linkeistä uskot vievän Elisan asiakaspalvelun sivuille?

  • asiakaspalvelu-elisa.fi
  • elisa.fi-asiakaspalvelu.us
  • eIisa.fi/asiakaspalvelu

Oikea vastaus on: ei mikään. Huijauksia nämä olisivat kaikki, mutta vaikeita havaita ensisilmäyksellä. Ensimmäisessä esimerkissä oikean nettidomainin (elisa.fi) eteen on lisätty jotain väliviivan kanssa, mikä tekee siitä eri domainin. Jos tällaisen linkin avaisi ja ”asiakaspalvelu-elisa.fi”-domain olisi oikeasti olemassa, se veisi jonnekin, joka ei olisi ainakaan Elisan asiakaspalvelu.

Seuraavassa esimerkissä varsinainen domain on ”fi-asiakaspalvelu.us”, ja ”elisa” linkin alussa on pelkkää hämäystä.

Viimeinen esimerkki on huijausta sekin, mutta voi olla kirjasintyypistä riippuen vaikea havaita huijaukseksi. Siinä ei nimittäin lue lainkaan “elisa” vaan “eiisa” kahdella i:llä, ja siinä hyödynnetään sitä, että pieni L-kirjain ja iso I-kirjain näyttävät päätteettömillä fonteilla täsmälleen samalta. (Elisa näyttää kyllä olleen huijareita edellä ja rekisteröineen itselleen myös eiisa.fi-domainin ja tehnyt sieltä uudelleenohjauksen elisa.fi:hin.)

Kaikkein kriittisimpiin palveluihin kuten verkkopankkeihin ei tulekaan koskaan siirtyä viestin mukana tulleiden linkkien tai hakukonetulosten kautta vaan kirjoittamalla pankin osoite suoraan omaan selaimeen tai omaan selaimeen tallennettujen suosikkien kautta, sillä silloin ei voi päätyä huijaussivulle.

Mistä huijausta EI voi tunnistaa?

  • Tekstiviestin lähettäjän nimestä. Netistä löytyy palveluja, joiden kautta tekstiviestin lähettäjän nimeksi voi asettaa mitä vain. Vaikka lähettäjänä lukisi ”Posti”, se voi tulla huijarilta.
  • Suomalaisesta puhelinnumerosta. Itse jätän nykyisin vastaamatta kaikkiin ulkomailta tuleviin puheluihin. Mutta huijari voi soittaa myös numerosta, joka näyttää suomalaiselta, sillä se on myös mahdollista muuttaa toiseksi.

Näin tunnistat nettihuijauksen

Miten huijausyrityksiin tulee reagoida?

Ei mitenkään. Ei yhtään mitenkään. Ei vastata viesteihin, ei avata linkkejä eikä liitetiedostoja.

Jos ei ole varma, onko kyseessä huijausyritys, kannattaa tarkistaa asia jostain toisesta palvelusta. Pankit lähettävät pankkiasioista verkkoviestejä pankkien omiin kanaviin. Postilla ja kuriiripalveluilla on sovelluksia ja sivustoja, joista näkee lähetysten tilan.

Ja sitten on hyvä pitää mielessä vielä nämä nyrkkisäännöt:

  • Älä avaa epäilyttäviä linkkejä tai liitetiedostoja
  • Älä kirjaudu verkkopankkiin minkään viestin mukana tulleen linkin tai hakukonetuloksen kautta vaan aina kirjoittamalla pankin osoite suoraan selaimeen tai selaimen suosikkien kautta
  • Älä vastaa viesteihin, jotka havaitset huijauksiksi
  • Älä lataa mitään tuntemattoman tahon lähettämää ohjelmaa kuten etäkäyttöohjelmaa
  • Lopeta epäilyttävät puhelut heti kun mahdollista sanomatta mitään
  • Älä koskaan anna käyttäjätunnuksiasi ja salasanojasi kenellekään vieraalle puhelimessa tai sähköpostissa
    Ja jos jokin vaikuttaa liian hyvältä ollakseen totta, se ei yleensä ole totta!

Mitä jos havaitset joutuneesi huijauksen uhriksi?

Jos kuitenkin havaitset joutuneesi huijauksen uhriksi, tee siitä häpeilemättä ilmoitus. Tietojen kalastelu on niin yleistä, että erehtyminen on hyvin helppoa. Jos annat vahingossa tietojasi vääriin käsiin, on tärkeää toimia nopeasti. Vaihda salasanasi, ota tarvittaessa yhteyttä palveluntarjoajaan kuten pankkiin ja tee rikosilmoitus poliisille. Kannattaa myös ilmoittaa tilanteesta kyberturvallisuuskeskukselle kyberturvallisuuskeskus.fi/fi/ilmoita.

Lue lisää Elisan sivuilta:

puheenaiheet uutiset-ja-yhteiskunta

Miltä aiempien remonttien valinnat tuntuvat 10 ja liki 20 vuotta myöhemmin?

Moni on ehtinyt jo kysellä remonttimme perään, ja valitettavasti siitä on edelleen hyvin vähän kerrottavaa. Kahden asunnon yhdistämisprojekti vaatii rakennusluvan kaupungin rakennusvalvonnalta, ja sitä odottelemme edelleen. Keskimääräinen käsittelyaika on kuulemma 78 vuorokautta, mutta en tiedä, mistä aika lasketaan enkä sitä, onko käsittely edes vielä käynnistynyt.

Jotain on kuitenkin ilmeisesti liikahtanut jossain, sillä meiltä on jo pari kertaa pyydetty jotain puuttuvaa dokumenttia, ja nyt koko hommalle piti nimetä vastaava rakennesuunnittelija, joka antaa lausunnon uusista oviaukoista.

Ennen joulua ei siis mikään remontti ala, mutta hommiin saatetaan päästä heti ensi vuoden alkupuolella. Sillä välin voidaan kaivella vanhoja, ja vastaan yhteen pyyntöön, jonka sain aiemmin Instagramissa. Seuraajani pyysi, että kertoisin edellisen remontin/edellisten remonttien materiaalivalinnoista ja siitä, miltä ne valinnat tuntuvat näin jälkikäteen. Tai ainakin näin sen pyynnön muistan.

Asunnon ensimmäinen remontti tehtiin lähes 20 vuotta sitten (2003 – 2004), ja silloin teimme täyden pintaremontin:

  • lautalattiat otettiin esiin, hiottiin ja maalattiin
  • seinistä poistettiin vanhat tapettikerrokset ja ne tasoitettiin ja maalattiin
  • ikkunalaudoista poistettiin muovimatot ja ne tasoitettiin ja maalattiin
  • katot maalattiin
  • vanhat ovet ja lattialistat puhdistettiin vanhoista maaleista ja, yllätys yllätys: maalattiin.

Samaan aikaan tehtiin myös kevyt keittiöremontti ja täysi kylpyhuoneremontti, mutta keittiö ja kylpyhuone menivät täysin uusiksi putkiremontin yhteydessä.

Kuuluisa putkiremontti tehtiin puolestaan tasan 10 vuotta sitten, 2011, ja siinä yhteydessä keittiö siirrettiin toiseen huoneeseen ja kylpyhuone purettiin rakenteisiin asti ja tehtiin lattian valuja myöten uudelleen.

Mitä siis kuuluu 10 ja lähes 20 vuotta sitten uusituille pinnoille ja kalusteille, ja miten ne ovat kestäneet aikaa?

Keittiö

Nämä kuvat on otettu pian remontin valmistumisen jälkeen lähes kymmenen vuotta sitten, ja keittiö näyttää yhä suurin piirtein samalta.

Yläkaapit olivat peräisin vanhasta keittiöstämme, alalaatikosto on yhdistelmä antiikkiliikkeestä löydettyä ja omien piirrosten mukaan puusepällä teetettyä. Yli kolmemetrinen tiskitaso on teetetty omien mittojen mukaan Hackmanilla, ja siinä on yksi tilava pesuallas.

Saareke on vanha apteekin tiski antiikkiliikkeestä. Liedeksi valitsimme Smegin kaasulieden, jossa on kaksi sähköuunia. Lieden päällä oleva huuva on teetetty omien mittojen mukaan, ja sisällä on liesituuletin, jossa on aktiivihiilisuodatin. Ilma kiertää siitä takaisin huoneeseen.

Teimme keittiön perälle suuren ruokakomeron ja ostimme silloin 10 vuotta vanhan Smeg-jääkaappipakastimemme viereen toisen samanlaisen.

Lähes kymmenen vuotta myöhemmin olemme yhä erittäin tyytyväisiä valintoihimme. Tämä kuva on otettu pari viikkoa sitten.

Pitkä Hackmanin terästaso on pysynyt erittäin hyvänä, ja seinän laatat on helppo pitää puhtaina. Altaan alle teettämämme kaapisto on sekin pysynyt niinikään siistinä, mutta astianpesukoneen etulevyn viilupinta näyttää yläosasta hieman kärsineen kosteasta höyrystä. Ei kuitenkaan vielä häiritsevän paljon.

Smegin jääkaappipakastimet, nyt 10 ja 19 vuotta vanhat, ovat yhä käytössä. Vanhempaa on huollettu kerran, olisikohan ollut vuosi sitten, kun se alkoi valuttaa sulamisvedet jääkaapin sisälle. Myös 10 vuotta vanha liesi on reistaillut pariin kertaan, ja siinä on korjattu sekä sähköjä, piezo-sytyttimiä että kaasupoltinten suuttimia.

Vain liesituulettimen sijainti on osoittautunut vääräksi: se on liian korkealla lieden yläpuolella eikä tunnu vetävän käryjä kunnolla. Muuten keittiö on tällaisenaan erittäin toimiva.

Kylpyhuone

Kylpyhuoneessamme on valkoinen laattalattia, ja sen seinät on tehty Tikkurilan Luja-menetelmällä. 10 vuotta sitten laitettu lattia on pysynyt hyvänä, ja seinätkin pääosin. Suihkun kohdalle on kerääntynyt maalipintaan likaa, joka ei lähde pois pyyhkimällä, ja voi olla, että seinän käsittely on jossain vaiheessa uusittava.

Vanha valurautainen tassuamme on pinnoitettu kahdesti, edellisen kerran neljä vuotta sitten. Pinnoitus kestää vielä useamman vuoden, mutta huomasin, että pinnoitteeseen on tullut jo pari pientä reikää.

Kierrätysmuoviset Duravit-hyllyt asennettiin ensimmäisessä remontissa liki 20 vuotta sitten, otettiin pois 10 vuotta sitten ja asennettiin takaisin, ja ne ovat pysyneet hyvinä. Myös pesuallas on vanhemmasta remontista, ja se asennettiin takaisin putkiremontissa.

Lattia

Maalattu lautalattia näyttää paikoin siltä, että kulutus on ollut kovaa, erityisesti keittiössä ja ruokapöydän alla. Lattia maalattiin lähes 20 vuotta sitten Uulan (muistaakseni) Ovi- ja ikkunamaalilla, ja kyseinen maali osoittautui sittemmin hankalaksi pitää puhtaana. Maalipinta pinttyy helposti ja vaatii kunnon pesun ja hankausta usein. Sittemmin Uulan valikoimiin tuli Lattiamaali, jota olemme käyttäneet mökeillämme, ja sillä maalannemme myös naapuriasunnon lattian, kun sen aika tulee. Myös muut lattiat pitäisi jossain vaiheessa maalata uudelleen, mutta juuri nyt urakka tuntuu niin isolta, että en halua edes ajatella sitä.

Seinät

Seinät on maalattu Tikkurilan Harmonylla ja ne säilyttävät hyvin värinsä. Olen joskus joutunut korjailemaan joitain paikkoja ja joka kerta olen ollut yhtä hämmästynyt siitä, että vanha maalipinta on edelleen saman värinen kuin purkista levittämäni uusi maali.

Olohuoneen seinän väri vaihtui neljä vuotta sitten punaisesta turkoosiin, ja tämä väri näyttää edelleen hyvälle.

Ovet ja listat

Maalasin kaikki ovet ja listat lähes 20 vuotta sitten Uulan pellavaöljymaalilla, mutta se osoittautui huonoksi ratkaisuksi, sillä pellavaöljymaali kellastuu, jos se ei saa aurinkoa. 10 vuotta sitten ne maalattiin uudelleen Tikkurilan Maalarin valkolakalla, joka sävytettiin aavistuksen verran harmaaseen (sävy: Paperi), jotta maali ei kellastuisi. Olohuoneen listat ja karmit jäivät silloin maalaamatta, sillä olohuone oli täynnä tavaraa, ja maalasin ne vasta neljä vuotta sitten yhdessä sinisen seinän kanssa. Silloin työhön suositeltiin Tikkurilan Helmi-kalustemaalia, joka on hajutonta. Helmin kiiltoaste on ehkä aavistuksen verran erilainen kuin Maalarin valkolakassa, mutta sävyssä en huomaa eroa.

Ikkunalaudat

Ikkunalautojen pinta on alkanut paikoin halkeilla, ja ne pitäisi joskus tasoittaa ja maalata uudelleen.

Katot

Olohuoneen katto on suurin murheenkryynimme. Tein sen kanssa mokan lähes 20 vuotta sitten, ja tasoitin repsottavat kohdat aivan väärillä aineilla. Ne alkoivat halkeilla ja repsottaa kahta kauheammin vain muutama vuosi remontin jälkeen.

Lastenhuoneen katossa käytin akryylitasoitetta, ja pohjamaalasin katon rapisevat kohdat ensin öljymaalilla. Tämä menetelmä toimi hyvin, ja kymmenen vuotta myöhemminkin katto on pysynyt paikoillaan, toisin kuin olohuoneessa, jossa muutama kieleke uhmaa jo aika lailla painovoimaa. Olohuoneen katto pitäisikin kunnostaa muun remontin yhteydessä. (Samalla ehkä kannattaisi harkita myös sen lattian maalaamista.)

* * *

Siinä varmaankin tärkeimmät. Haluatko tietää jotain lisää? Kysy ihmeessä!

Kerron uudesta remontista taas, kun on jotain kerrottavaa.

koti remontointi