💸 Savvy FundsAvaa sovellus

🚨 Huijaukset ja petokset · Oppitunti 2/7 · 8 min

Tietojenkalastelu: phishing, smishing ja vishing

🎣 Tietojenkalastelu (phishing) on ihan tavallista kalastusta – huijarit heittävät miljoona valesähköpostia ja -tekstiviestiä ja toivovat, että joku klikkaa. Syötti näyttää tulevan pankiltasi, kuljetusyhtiöltä tai IRS:ltä. Ja klikkaus ”ihan vain tarkistaakseni” on juuri se tärppi, jota he odottavat.

💡 Pääajatus

Phishing, smishing ja vishing = väärennettyjä viestejä ”luotetuilta” lähettäjiltä. Älä koskaan klikkaa viestin linkkiä – tarkista asia avaamalla oikea sivusto tai sovellus itse.

🧠 Miksi sillä on väliä

Nämä huijaukset saapuvat viesteinä, jotka väittävät tulevansa joltakulta, johon luotat. PHISHING (sähköposti), SMISHING (tekstiviesti) ja VISHING (puhelu) toimivat kaikki samalla tavalla: vakuuttava väärennetty viesti, jossa on kiireellinen koukku – ”epäilyttävä kirjautuminen”, ”lähetys pysäytetty”, ”vahvista tilisi” – sekä linkki tai numero, joka vie valesivustolle tai suoraan huijarille. Varoitusmerkit: kiire, vähän pielessä olevat lähettäjäosoitteet tai verkko-osoitteet, persoonattomat tervehdykset ja kaikki pyynnöt, jotka koskevat salasanoja, koodeja tai maksuja. Kultainen sääntö: ÄLÄ KOSKAAN klikkaa linkkejä tai soita numeroihin, jotka ovat itse VIESTISSÄ. Avaa sen sijaan yrityksen oikea sovellus tai kirjoita sen verkko-osoite itse, tai soita korttisi kääntöpuolella olevaan numeroon. Oikeat yritykset eivät koskaan tarvitse salasanaasi tai kertakäyttökoodia puhelimessa.

🌍 Oikeassa elämässä

💡 Tekstiviestissä lukee: ”USPS: lähetyksesi on pysäytetty, napauta ja maksa pieni lisämaksu.” Linkki vie täydelliseen väärennökseen. Se, joka kirjoittaa oikean sivuston osoitteen itse eikä napauta linkkiä, ei koskaan tartu koukkuun – samat kaksi sekuntia, täysin päinvastainen lopputulos.

📌 Muistettavaa

  • Phishing (sähköposti), smishing (tekstiviesti), vishing (puhelu): väärennettyjä viestejä ”luotetuilla” nimillä
  • Älä koskaan klikkaa viestin linkkejä tai soita sen numeroihin – mene oikealle sivustolle itse
  • Yksikään oikea yritys ei kysy salasanaasi tai kertakäyttökoodia puhelimessa tai tekstiviestillä

📖 Termit tässä oppitunnissa

Tietojenkalastelu (phishing): Väärennetyt sähköpostit, tekstiviestit tai puhelut, jotka matkivat pankkia tai yritystä varastaakseen salasanasi tai rahasi.

✅ Testaa itsesi

Saat ”pankiltasi” tekstiviestin, jossa on linkki ongelman korjaamiseen. Mikä on paras liike?
  1. Napauta linkkiä
  2. Älä napauta – avaa pankkisi oikea sovellus tai soita korttisi numeroon
  3. Vastaa viestiin salasanallasi
  4. Välitä viesti kavereillesi

Vastaus: B · Älä napauta – avaa pankkisi oikea sovellus tai soita korttisi numeroon

Älä koskaan käytä viestin linkkejä; tarkista asia suoraan oikean sovelluksen tai korttisi numeron kautta.

Yritys soittaa tai lähettää viestin SINULLE yllättäen. Mitä näistä se voi oikeutetusti kysyä?
  1. Koko salasanasi ja kertakäyttökoodisi
  2. Ei mitään näistä – oikeat yritykset eivät koskaan tarvitse niitä
  3. PIN-koodisi
  4. Turvakysymystesi vastaukset

Vastaus: B · Ei mitään näistä – oikeat yritykset eivät koskaan tarvitse niitä

Oikeat yritykset eivät koskaan tarvitse salasanaasi tai kertakäyttökoodeja – sellainen pyyntö on huijaus.

Aloita tämä oppitunti ilmaiseksi →

Visa ja XP sovelluksessa. Ei rekisteröitymistä.

Lisää: Huijaukset ja petokset