Blogilista lähestyy 3000 listalle ilmoittautuneen blogin maagista rajaa – ei kulu varmaan montakaan päivää ennen kuin pääsemme juhlistamaan tasanumeroita.
“Siis mitä?! Eikös Blogilistan kolmattatuhannetta blogia jo juhlittu pari viikkoa sitten?”, kuulen hämmentyneen lukijan huudahtavan.
Aivan oikein, kyllä juhlittiin. Mutta asialle on selitys. Blogimäärä väheni syyssiivouksen johdosta: poistin listalta muutamia satoja blogeja, jotka olivat antaneet latausvirheitä viikkokausien ajan. Vähemmän turhaa kuormitusta tarkistusohjelmalle ja parempia selailufiiliksiä käyttäjille. Kaikki voittavat!
Yön uutistarjonnasta pisti silmään otsikko, jonka tuloa olinkin jo ounastellut: Sähköpostissa liikkeellä oleva huijausviesti yrittää saada Nordean päätepankin käyttäjiä ansaan. Maailmalla tällaiset viestit ovat jo arkipäivää, mutta kyseessä lienee ensimmäinen kerta kun Suomessa lähetetään huijausviestejä.
Tyypillinen huijausviesti näyttää hyvin autenttiselta ja sisältää jonkinlaisen uhkakuvan. Tässä esimerkki viestistä, jollaisia ropisee postilaatikkooni useita kertoja päivässä.
We recently have discovered that multiple computers have attempted to log into your Fox Communities Credit Union Bank Online Banking account, and multiple password failures were presented before the logons. We now require you to re-validate your account information to us. If this is not completed by October 14, 2005, we will be forced to suspend your account indefinitely, as it may have been used for fraudulent purposes. We thank you for your cooperation in this manner.
Sähköpostissa varoitetaan että viestin saajan tilille on murtauduttu, salasana täytyy vaihtaa tai henkilötiedot vaativat päivittämistä. Käyttäjä yritetään houkutella klikkaamaan sähköpostin mukana tullutta linkkiä, joka tuo näkyviin aidolta näyttävän sivuston. Tänne olisi sitten tarkoitus syöttää käyttäjätunnus ja salasana. Mutta sivu kuuluukin rikolliselle, joka poimii tunnukset talteen ja käyttää niitä hyväkseen, vaikkapa tyhjentämällä pahaa aavistamattoman käyttäjän tilin. Tätä kutsutaan phishing-hyökkäykseksi. Yleensä niitä lähetellään summamutikassa niin monelle vastaanottajalle kuin mahdollista. Minulla ei ole tilejä amerikkalaisissa pankeissa, mikä ei estä tällaisen mailitulvan jatkuvaa vyörymistä postilaatikkooni.
Suomessa verkkopankin tietojen kaappaus ei ole ihan yhtä helppoa, sillä päätepankit käyttävät kertakäyttöisiä salasanoja (jep, ne avainlukulistat jotka tuppaavat olemaan aina hukassa). Tunnuksien vääriin käsiin joutumisesta ei siis todennäköisesti aiheudu valtavia taloudellisia tappioita, mutta kuka tietää mihin tarkoituksiin jo niitä tavallisiakin tunnuksia vielä voi käyttää.
Tämä tarkoittaa, että suomalaistenkin sähköpostin käyttäjien tulee valpastua: Postilaatikkoon voi koska tahansa tupsahtaa aidolta näyttävä, suomenkielinen ja vakuuttava viesti, joka pyytää luovuttamaan salasanoja tai muuta luottamuksellista tietoa. Ole siis tarkkana, älä paljasta tuntemattomille tietojasi.
Phishing-hyökkäyksen torjuminen on helppoa – täytyy vain opetella ulkoa pari tärkeää sääntöä:
- Pankit, luottokorttiyhtiöt tai vastaavat eivät koskaan pyydä verkkopankkitunnuksia tai muita luottamuksellisia tietoja sähköpostitse eivätkä lähetä kutsuja “uudelleentunnistautumaan”.
- Kun olet siirtymässä pankkipalveluihin, älä siirry sinne klikkaamalla linkkiä. Kirjoita sen sijaan verkkopankin osoite selaimen osoitekenttään. Näin et joudu väärennettyjen linkkien uhriksi.
Näillä ohjeilla vältyt suurimmalta osalta huijausyrityksistä.
PS. Hesarilta vihjaisivat, että saattaisin olla kiinnostunut Tekkiblogista, nörttien leluja arvioivasta uutuudesta. Ja siinäpä olivatkin oikeassa. Lisätkääpä se nyt nopeasti Blogilistaan, että voin alkaa lueskelemaan tekkiasioita säännöllisesti! Ettei tarvitse itse lisätä :-)