Tietosi saattoivat vuotaa etkä edes tiedä sitä

Tietomurron seuraukset voivat näkyä uhrilleen vasta vuosien päästä.
Vuotaneita henkilötietoja voidaan hyödyntää rikoksissa vielä vuosien kuluttua. PEXELS
Vuotaneita henkilötietoja voidaan hyödyntää rikoksissa vielä vuosien kuluttua. PEXELS
Vuotaneita henkilötietoja voidaan hyödyntää rikoksissa vielä vuosien kuluttua. PEXELS
Vuotaneita henkilötietoja voidaan hyödyntää rikoksissa vielä vuosien kuluttua. PEXELS

Tietomurron seuraukset voivat näkyä vasta kuukausien tai jopa vuosien päästä, kun vuotaneita henkilötietoja käytetään esimerkiksi kalasteluun, tilien kaappauksiin tai identiteettivarkauksiin.

DNA:n kuluttajaliiketoiminnan lisäarvopalveluista vastaava johtaja Heidi Havastila muistuttaa, ettei käyttäjä yleensä voi itse estää käyttämäänsä palvelua joutumasta tietomurron kohteeksi. Omilla toimilla voi kuitenkin pienentää mahdollisen vuodon aiheuttamia vahinkoja.

– Tietomurto ei yleensä jää tietomurroksi. Vuotaneita tietoja käytetään myöhemmin esimerkiksi kohdennettuihin kalasteluyrityksiin, tilien kaappauksiin ja identiteettivarkauksiin, Havastila sanoo DNA:n tiedotteessa.

Ensimmäinen keino on harkita tarkkaan, mitä tietoja eri palveluille antaa. Pankit, terveyspalvelut ja teleoperaattorit tarvitsevat toimintansa vuoksi henkilötietoja, mutta kaikkien verkkopalvelujen kohdalla esimerkiksi syntymäajan, henkilötunnuksen tai muiden arkaluontoisten tietojen luovuttaminen ei välttämättä ole tarpeen.

Sama koskee sovellusten pyytämiä käyttöoikeuksia. Jos sovellus haluaa päästä esimerkiksi kuviin, yhteystietoihin tai viesteihin ilman selvää käyttötarkoitusta, käyttöoikeuden tarpeellisuutta kannattaa arvioida kriittisesti.

Eri salasana jokaiseen palveluun

Havastilan mukaan yksi tavallisimmista riskeistä on saman salasanan käyttäminen useissa palveluissa. Jos tunnus ja salasana vuotavat yhdestä palvelusta, rikolliset voivat kokeilla samoja tietoja myös muissa palveluissa.

Siksi jokaiselle käyttäjätilille olisi hyvä olla oma vahva salasana. Kaksivaiheinen tunnistautuminen kannattaa ottaa käyttöön aina, kun palvelu sen mahdollistaa.

Jos epäilee omien tietojensa vuotaneen, salasana kannattaa vaihtaa nopeasti. Jos sama salasana on ollut käytössä muualla, myös muiden palvelujen tunnukset on syytä vaihtaa. Samalla käyttäjän kannattaa kirjata tili ulos kaikilta laitteilta, jos palvelu tarjoaa siihen mahdollisuuden.

Poimintoja videosisällöistämme

Jos pankkitunnukset tai maksukorttitiedot ovat voineet päätyä vääriin käsiin, yhteyttä pankkiin pitäisi ottaa välittömästi.

Huijausviestit voivat muuttua uskottavammiksi

Tietovuodon jälkeen sähköposteihin ja tekstiviesteihin kannattaa suhtautua tavallista varovaisemmin. Rikolliset voivat hyödyntää oikeita henkilötietoja tehdäkseen huijausviesteistä aiempaa uskottavampia.

Havastila neuvoo välttämään viesteissä olevia kirjautumislinkkejä. Palveluun kannattaa siirtyä kirjoittamalla osoite itse selaimeen tai käyttämällä sen virallista sovellusta.

Vuotaneita tietoja voidaan käyttää kalastelun ja tilikaappausten lisäksi esimerkiksi maksupetoksiin, identiteettivarkauksiin, uhrin nimissä tehtäviin lainahakemuksiin tai kiristämiseen.

– Mitä paremmin tilit on suojattu ja mitä nopeammin mahdolliseen tietovuotoon reagoi, sitä pienemmiksi vahingot yleensä jäävät, Havastila sanoo.

LUE MYÖS:
Jouduitko tietomurron uhriksi? Tee ainakin nämä asiat

Suomessa puhelinmyyntiä voi rajoittaa, mutta yksi kielto ei välttämättä pysäytä kaikkia soittoja.
Oikeuden mukaan teko osoitti ilmeistä piittaamattomuutta potilaiden yksityisyydensuojaa kohtaan.
Rikolliset kalastelevat ihmisten tietoja tuttujen toimijoiden nimissä.
Mainos