Digitaalisen aikakauden myötä myös rikolliset ovat siirtyneet verkkoon. Viimeisimpänä kohteena ovat mobiilivarmenteet, joilla suomalaiset tunnistautuvat viranomaispalveluihin. Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus varoittaa uusista huijauksista, joissa rikolliset yrittävät saada haltuunsa ihmisten mobiilivarmenteita. Häirinnänestokoodi vinkki on jutun lopussa.
Häirinnänestokoodi
Miten huijaus toimii?
Huijaus alkaa yleensä tekstiviestillä, jossa uhria pyydetään vahvistamaan mobiilivarmenne. Viestissä voidaan väittää, että varmenne pitää uusia teknisen vian vuoksi tai että sen käyttö muuttuu maksulliseksi. Viestissä on usein linkki, joka johtaa huijaussivustolle. Sivustolla uhria pyydetään syöttämään mobiilivarmenteen tunnusluku, jolloin rikolliset saavat sen haltuunsa.
Miksi mobiilivarmenne on suosittu kohde?
Mobiilivarmenne on yleistynyt tunnistautumistapa viranomaispalveluissa, kuten OmaKannassa ja OmaVerossa. Sen turvallisuutta on pidetty korkeana, mikä on tehnyt siitä houkuttelevan kohteen rikollisille. Huijarit pyrkivät hyödyntämään ihmisten luottamusta mobiilivarmenteeseen ja sen yleisyyttä.
Näin suojaudut huijauksilta:
- Älä koskaan luovuta mobiilivarmenteen tunnuslukua tekstiviestillä tai sähköpostilla. Viranomaiset eivät koskaan pyydä tunnuslukuja tällä tavalla.
- Ole varovainen linkkien kanssa. Älä klikkaa linkkejä, joita saat tuntemattomista lähteistä.
- Käytä häirinnänestokoodia. Häirinnänestokoodi estää tunnistuspyyntöjen lähettämisen, jos joku näppäilee puhelinnumerosi väärin.
- Ilmoita epäilyttävistä viesteistä. Jos saat epäilyttävän viestin, ilmoita siitä operaattorillesi ja Kyberturvallisuuskeskukselle.
Häirinnänestokoodin asettaminen:
- Telia: Lähetä viesti ESTO valitsemasi koodi numeroon 15011.
- Elisa: Lähetä viesti STKSPAM koodi numeroon 18258.
- DNA: Mene DNA:n mobiilivarmenteen hallintapalveluun.
Viranomaiset suosittelee suojaamaan mobiilivarmenteen käyttöä aktivoimalla häirinnänestokoodi. Sen avulla varmistat, ettei puhelimeesi tule tunnistuspyyntöjä esimerkiksi, jos joku näppäilee vahingossa kirjautumisen yhteydessä numeronsa väärin.