🚨 Huijaukset ja petokset · Oppitunti 2/7 · 8 min
Tietojenkalastelu: phishing, smishing ja vishing
🎣 Tietojenkalastelu (phishing) on ihan tavallista kalastusta – huijarit heittävät miljoona valesähköpostia ja -tekstiviestiä ja toivovat, että joku klikkaa. Syötti näyttää tulevan pankiltasi, kuljetusyhtiöltä tai IRS:ltä. Ja klikkaus ”ihan vain tarkistaakseni” on juuri se tärppi, jota he odottavat.
💡 Pääajatus
Phishing, smishing ja vishing = väärennettyjä viestejä ”luotetuilta” lähettäjiltä. Älä koskaan klikkaa viestin linkkiä – tarkista asia avaamalla oikea sivusto tai sovellus itse.
🧠 Miksi sillä on väliä
Nämä huijaukset saapuvat viesteinä, jotka väittävät tulevansa joltakulta, johon luotat. PHISHING (sähköposti), SMISHING (tekstiviesti) ja VISHING (puhelu) toimivat kaikki samalla tavalla: vakuuttava väärennetty viesti, jossa on kiireellinen koukku – ”epäilyttävä kirjautuminen”, ”lähetys pysäytetty”, ”vahvista tilisi” – sekä linkki tai numero, joka vie valesivustolle tai suoraan huijarille. Varoitusmerkit: kiire, vähän pielessä olevat lähettäjäosoitteet tai verkko-osoitteet, persoonattomat tervehdykset ja kaikki pyynnöt, jotka koskevat salasanoja, koodeja tai maksuja. Kultainen sääntö: ÄLÄ KOSKAAN klikkaa linkkejä tai soita numeroihin, jotka ovat itse VIESTISSÄ. Avaa sen sijaan yrityksen oikea sovellus tai kirjoita sen verkko-osoite itse, tai soita korttisi kääntöpuolella olevaan numeroon. Oikeat yritykset eivät koskaan tarvitse salasanaasi tai kertakäyttökoodia puhelimessa.
🌍 Oikeassa elämässä
💡 Tekstiviestissä lukee: ”USPS: lähetyksesi on pysäytetty, napauta ja maksa pieni lisämaksu.” Linkki vie täydelliseen väärennökseen. Se, joka kirjoittaa oikean sivuston osoitteen itse eikä napauta linkkiä, ei koskaan tartu koukkuun – samat kaksi sekuntia, täysin päinvastainen lopputulos.
📌 Muistettavaa
- Phishing (sähköposti), smishing (tekstiviesti), vishing (puhelu): väärennettyjä viestejä ”luotetuilla” nimillä
- Älä koskaan klikkaa viestin linkkejä tai soita sen numeroihin – mene oikealle sivustolle itse
- Yksikään oikea yritys ei kysy salasanaasi tai kertakäyttökoodia puhelimessa tai tekstiviestillä
📖 Termit tässä oppitunnissa
Tietojenkalastelu (phishing): Väärennetyt sähköpostit, tekstiviestit tai puhelut, jotka matkivat pankkia tai yritystä varastaakseen salasanasi tai rahasi.
✅ Testaa itsesi
Saat ”pankiltasi” tekstiviestin, jossa on linkki ongelman korjaamiseen. Mikä on paras liike?
- Napauta linkkiä
- Älä napauta – avaa pankkisi oikea sovellus tai soita korttisi numeroon
- Vastaa viestiin salasanallasi
- Välitä viesti kavereillesi
Vastaus: B · Älä napauta – avaa pankkisi oikea sovellus tai soita korttisi numeroon
Älä koskaan käytä viestin linkkejä; tarkista asia suoraan oikean sovelluksen tai korttisi numeron kautta.
Yritys soittaa tai lähettää viestin SINULLE yllättäen. Mitä näistä se voi oikeutetusti kysyä?
- Koko salasanasi ja kertakäyttökoodisi
- Ei mitään näistä – oikeat yritykset eivät koskaan tarvitse niitä
- PIN-koodisi
- Turvakysymystesi vastaukset
Vastaus: B · Ei mitään näistä – oikeat yritykset eivät koskaan tarvitse niitä
Oikeat yritykset eivät koskaan tarvitse salasanaasi tai kertakäyttökoodeja – sellainen pyyntö on huijaus.
Visa ja XP sovelluksessa. Ei rekisteröitymistä.