Turvallisuuteen ja huijauksiin liittyvää sanastoa

Palomuuri
Palomuuri on ohjelmisto tai laitteisto, joka valvoo verkkoliikennettä ja joko estää tietojen pääsyn koneeseesi tai päästää tiedot läpi. Palomuuri voi estää rikollisia tai haittaohjelmia pääsemästä tietokoneeseesi verkon kautta. Lisäksi palomuuri voi estää tietokonettasi levittämästä haittaohjelmia muihin koneisiin. Palomuuri ei ole sama asia kuin virustorjuntaohjelma.

Roskaposti
Roskaposti on termi, jota käytetään epätoivotuista sähköposteista tai uutisryhmiin lähetetyistä roskaviesteistä. Roskapostin tavallisimpia aiheita ovat reseptilääkkeet, luontaistuotteet, lupaukset nopeasta rahasta, uhkapelit verkossa ja ohjelmien piraattikopiot. Roskapostin lähettäjät naamioivat viestinsä välttääkseen roskapostisuodattimet. Roskaposti on useimmiten vaaratonta, mutta se voi olla ärsyttävää ja viedä paljon tilaa postilaatikosta. Älä koskaan vastaa roskaposteihin, äläkä napauta viesteissä olevia linkkejä. Estä epätoivotut viestit käyttämällä roskapostisuodatinta.

Sähköpostiosoitteita kerätään tietojenkalastelua ja roskapostitusta varten monilla eri tavoilla. Verkkosivut houkuttelevat kävijöitä rekisteröimään nimensä ja sähköpostiosoitteensa, jotta nämä saisivat tietoja tai uutiskirjeitä, voisivat ladata ohjelmia tai pääsisivät jäseneksi. Jotkut toimijat kehittävät ohjelmia, jotka imuroivat internetistä sähköpostiosoitteita, ja myyvät osoitteet eteenpäin. Osoitelistoja voidaan ostaa epärehellisiltä yrityksiltä, ja tällaiset yritykset ostavat osoitelistoja toisiltaan ja vaihtavat niitä keskenään.

Erilaisia keinoja, joilla rikolliset voivat saada tietoon sähköpostiosoitteesi:

  • Hakurobotit – ohjelmia, jotka poimivat sähköpostiosoitteita internetistä.
  • Erilaiset virukset
  • Ketjukirje
  • Verkkorekisteri – työntekijöille tai jäsenille tarkoitettu verkkosivusto, johon on kerätty esimerkiksi puhelinnumeroita ja sähköpostiosoitteita.
  • Vieraskirjat
  • Osto- ja myyntisivustot, keskustelufoorumit/chat-sivustot
  • E-kortit – osoitteesi voidaan kerätä, jos lähetät tai saat e-kortin.
  • Verkkotunnuksen rekisteröinti – yhteystiedoistasi tulee julkisia, kun rekisteröit verkkotunnuksen.

Salaus
Salaus on tapa muuttaa tiedot salakieliseksi tekstiksi. Salaus estää luottamuksellisten tietojen oikeudettoman käytön.

Virustorjuntaohjelma
Virustorjuntaohjelma on tietokoneohjelma, joka havaitsee ja estää haittaohjelmat, kuten virukset, troijalaiset ja madot, sekä tekee ne vaarattomiksi tai poistaa ne. Käyttämällä virustorjuntaohjelmaa suojaat tietokoneesi haittaohjelmilta. Markkinoilla on runsaasti erilaisia ilmaisia ja maksullisia ohjelmia. Jotta virustorjuntaohjelma suojaa tietokonettasi myös uusimmilta viruksilta, on tärkeää, että päivität ohjelman säännöllisesti. Useimmissa virustorjuntaohjelmissa voi ottaa käyttöön asetuksen, joka asentaa päivitykset automaattisesti.

Evästeet
Eväste on pieni tekstitiedosto, joka tallentuu tietokoneesi tai älylaitteesi verkkoselaimeen, kun käytät internetiä. Eväste voi sisältää tietoja tavoistasi käyttää verkkoa tai varmistaa, että verkkosivu näkyy oikein. Evästeet eivät ole haitallisia, ja verkkopankin evästeet poistetaan aina kun kirjaudut ulos verkkopankista.

Kiristysohjelma
Ohjelma, joka estää käyttäjän pääsyn tietokoneella oleviin tiedostoihin, kunnes hän maksaa tietyn summan rikolliselle. Ohjelma on voinut asentua madon tai troijalaisen kautta, kun käyttäjä on avannut haitallisen liitteen tai käynyt saastuneella verkkosivulla.

Sivustoharhautus (pharming)
Rikolliset voivat huijata sinut vierailemaan väärennetyllä verkkosivulla. Tätä voi olla vaikea huomata, koska sivu muistuttaa suuresti pankin tai verkkokaupan oikeaa verkkosivua.

Lähipiirin tekemä huijaus
Tarkoittaa huijausta, jossa joku henkilön lähipiiriin kuuluva käyttää väärin henkilön pankkitietoja, kuten tiliä, korttia tai henkilökohtaisia tietoja.

MsoNormal">Salakatselu (shoulder surfing)
Kun käytät maksukorttiasi kaupassa tai pankkiautomaatilla, joku voi seistä takanasi ja nähdä näppäilemäsi tunnusluvun. Jos hän onnistuu varastamaan korttisi, hän voi tehdä sillä ostoksia ja käteisnostoja.

Identiteettivarkaus (identity theft)
Tarkoittaa rikosta, jossa uhrin henkilötietoja käytetään väärin. Tyypillisiä tapauksia ovat esimerkiksi maksu- tai luottokortin hankkiminen, lainan ottaminen, tilin avaaminen uhkapelisivustoille tai tavaroiden ostaminen luotolla uhrin nimissä.

Puhelimen suojauksen murtaminen (jailbreak, rooting)
Toimenpide, jolla päästään käsiksi matkapuhelimen tiedostojärjestelmään ja voidaan siten kiertää puhelimen suojauksia. Murtamalla puhelimen suojauksen käyttäjä voi asentaa sovelluksia suojaamattomista lähteistä.

Klikkaussieppaus (clickjacking)
Klikkaussieppauksessa verkkorikolliset hyödyntävät käyttäjän klikkauksia. Käyttäjä saattaa tietämättään vaikkapa muokata tietokoneensa asetuksia tai klikata piilotettuja linkkejä, jotka avaavat haitallista koodia sisältäviä verkkosivustoja.

Madot
Mato on ohjelma, joka kopioi itsensä tietoverkoissa ja aiheuttaa tavallisesti haittaa. Se voi esimerkiksi kuluttaa tietokoneen resursseja tai sulkea järjestelmän kokonaan.

Välikäsi tai bulvaani
Henkilöä, joka välittää luvattomasti hankittuja rahoja muiden rikollisten laskuun, kutsutaan välikädeksi tai bulvaaniksi. Rikolliset yrittävät eri tavoin houkutella muita bulvaaneikseen. Sinua saatetaan esimerkiksi pyytää vastaanottamaan rahaa tilillesi ja välittämään ne toiselle tilille. Houkuttimena käytetään sitä, että saat pitää osan rahoista itse.

Rikolliset voivat myös pyytää sinua avaamaan uuden tilin juuri tätä tarkoitusta varten. Siirrettävät rahat ovat varastettuja, ja teko täyttää rahanpesun tunnusmerkistön. Bulvaanina toimivaa voidaan pitää syyllisenä rangaistavaan tekoon riippumatta siitä, onko bulvaani itse hyötynyt taloudellisesti vai ei.

Tietojenkalastelu (phishing)
Tietojenkalastelu on huijareiden tapa saada käsiinsä henkilökohtaisia tietoja tai kortti- tai verkkopankkitietoja sähköpostitse, puhelimitse tai huijaussivustojen kautta. Tarkoituksena on houkutella käyttäjä antamaan henkilökohtaisia tietoja, joita voidaan myöhemmin käyttää huijauksissa, kuten identiteettivarkauksissa tai verkkopankissa tehtävissä tilisiirroissa. Lue kohdasta ”Roskaposti”, miten osoitteita kerätään.

Setelien nappaaja
Laite, joka asennetaan pankkiautomaattiin ja johon setelit tarttuvat, ennen kuin ne tulevat ulos automaatista. Kun poistut automaatilta luullen, että automaatti on epäkunnossa, rikolliset tulevat paikalle erityistyökalun kanssa ja poistavat setelit laitteesta. Jos epäilet joutuneesi tällaisen huijauksen kohteeksi, tarkista onko nosto veloitettu tililtäsi. On tärkeää, että ilmoitat pankille, jos et saa nostamiasi rahoja automaatista.

Haittaohjelmat
Haittaohjelmat ovat ohjelmia, jotka asentuvat tietokoneeseesi, tablettiisi tai matkapuhelimeesi ilman lupaasi tai tietämättäsi. Haittaohjelmat on kehitetty vahingoittamaan tai häiritsemään järjestelmiä. Niiden avulla rikolliset voivat saada myös laitteen hallintaansa tai varastaa henkilötietoja. Haittaohjelmia ovat esimerkiksi virukset, madot ja troijalaiset.

Skimmaus ja korttihuijaukset
Skimmauksessa rikolliset käyttävät erityistä kortinlukijaa kopioidakseen kortin magneettiraidan. Tiedot kopioidaan sen jälkeen toiseen korttiin, jolla rikolliset maksavat ostoksia. Ne veloitetaan edelleen tililtäsi. Skimmausta tapahtuu esimerkiksi pankkiautomaateilla ja miehittämättömillä bensa-asemilla, kauppojen maksupäätteillä, pysäköintiautomaateilla, ravintoloissa ja muissa paikoissa, joissa käytetään kortinlukijaa.

Tekstiviestikalastelu (Smishing)
Tekstiviestikalastelu eli verkkourkinta tekstiviestin kautta on muunnos sähköpostitse tapahtuvasta kalastelusta. Kun rikolliset yrittävät tekstiviestikalastelua, he käyttävät erityisiä ohjelmia, jotka lähettävät valetekstiviestejä. Tekstiviesti sisältää linkin ”verkkosivulle”. Jos napautat linkkiä, puhelimeen asentuu troijalainen ja sinua pyydetään syöttämään henkilökohtaisia tietojasi verkkosivulle.

Käyttäjän manipulointi (Social engineering)
Tarkoittaa, että huijari manipuloi uhriaan tai huijaa tämän antamaan luottamuksellisia tietoja. Verkkorikolliset, jotka käyttävät tätä toimintatapaa, hyödyntävät ihmisten keskinäistä luottamusta ja miellyttämisenhalua. Tietojenkalastelu on yksi käyttäjän manipuloinnin muoto.

Vakoiluohjelma (Spyware)
Rikolliset voivat vakoiluohjelman avulla kerätä ja varastaa tietoja ilman lupaasi. Kerättäviä tietoja voivat olla esimerkiksi luottokorttien numerot ja salasanat.

Näppäilyn tallentaja (Keylogger)
Näppäilyn tallentaja on ohjelma, joka taltioi tiedot näppäimistön painalluksista. Se on yleensä piilotettu, joten näppäimistön käyttäjä ei tiedä, että painallukset tallennetaan. Huijari voi nähdä muun muassa eri palveluissa käyttämäsi salasanat ja kirjoittamasi sähköpostiviestit.

Troijalaiset (Trojan)
Troijalaiset ovat ohjelmia, jotka on naamioitu asiallisiksi ohjelmiksi mutta jotka suorittavat tosiasiassa salattuja ja haitallisia käskyjä, kuten varastavat henkilökohtaisia tietoja tietokoneesta, tabletista tai matkapuhelimesta. Tietyt troijalaiset antavat rikollisille mahdollisuuden ottaa uhrin tietokone haltuun internetin kautta ilman, että uhri itse huomaa sitä.

Virus (Virus)
Virus on tietokoneohjelma, joka pystyy kopioimaan itse itsensä ja leviämään. Virukset leviävät tietokoneesta ja verkosta toiseen usein käyttäjän huomaamatta. Virukset voivat olla haitallisia ja näyttää häiritseviä viestejä, varastaa tietoja, saada tietokoneen jumittumaan tai kaatumaan tai luovuttaa tietokoneen hallinnan ulkopuolisille.