Tietojenkalasteluviestien tunnistaminen
Kirjoittaja CatchTempMail · Julkaistu 2. elokuuta 2026
Yleensä vahvistussähköposti saapuu, koska olet luonut tilin, vaihtanut salasanan, kirjautunut sisään uudelta laitteelta tai pyytänyt pääsyä palveluun.
Tämä tuttuus tekee vahvistusviesteistä hyödyllisiä huijareille.
Tietojenkalasteluvahvistussähköposti jäljittelee laillista vahvistusviestiä, jonka tarkoituksena on huijata sinua avaamaan haitallinen linkki, jakamaan kertaluonteinen koodi, antamaan kirjautumistiedot, lataamaan tiedosto tai hyväksymään toiminto, jota et ole tehnyt.
Jotkut tietojenkalasteluviestit ovat ilmeisiä. Toiset kopioivat todellista yritysbrändäystä, käyttävät ammattikieltä ja ohjaavat vastaanottajat verkkosivustoille, jotka näyttävät lähes identtisiltä aidot kirjautumissivut.
Turvallisin tapa on olla kysymättä, "näyttääkö sähköposti aidolta". Tarkista sen sijaan, vastaako viesti todella aloittamaasi toimintoa ja voitko suorittaa toiminnon luotettavan verkkosivuston tai sovelluksen kautta ilman sähköpostin linkkiä.
Tässä oppaassa kerrotaan, kuinka tunnistaa phishing-vahvistussähköpostit, tarkastaa linkit ja lähettäjät, suojataan vahvistuskoodit ja vastataan epäilyttävän vuorovaikutuksen jälkeen.

Mikä on tietojenkalasteluvahvistussähköposti?
Tietojenkalasteluvahvistussähköposti on vilpillinen viesti, joka on suunniteltu muistuttamaan laillista tilin vahvistus- tai turvasähköpostia.
Se voi väittää, että sinun on:
- Vahvista uusi tili
- Vahvista sähköpostiosoitteesi
- Hyväksy kirjautuminen
- Palauta salasanasi
- Vahvista maksu
- Vahvista henkilöllisyytesi
- Tarkista epäilyttävä toiminta
- Avaa jäädytetty tili
- Hyväksy kutsu
- Anna kertakäyttöinen salasana
- Vahvista tilin muutos
- Estä tilin poistaminen
Viesti voi johtaa väärennetylle verkkosivustolle, joka kerää salasanasi, maksutietosi, henkilökohtaisia tietojasi tai monivaiheisen todennuskoodin.
Muut tietojenkalasteluviestit sisältävät haitallisia liitteitä, väärennettyjä tukinumeroita, QR-koodeja tai ohjeita, jotka saavat käyttäjät asentamaan ohjelmistoja.
FTC varoittaa, että tietojenkalasteluviestit esittävät usein tuttuja organisaatioita ja luovat tarinan, joka on suunniteltu saamaan vastaanottajat napsauttamaan linkkiä tai avaamaan liitteen.
Miksi vahvistussähköpostit toimivat niin hyvin phishing-syöttinä?
Todelliset vahvistussähköpostit ovat yleensä lyhyitä, kiireellisiä ja toimintaan tähtääviä.
Ne sisältävät usein näkyvän painikkeen, kuten:
- Vahvista sähköposti
- Vahvista tili
- Hyväksy sisäänkirjautuminen
- Palauta salasana
- Tarkista toiminta
- Jatka rekisteröitymistä
Huijareiden on helppo matkia tätä rakennetta.
Vastaanottajat ovat myös tottuneet toimimaan nopeasti, koska lailliset vahvistuslinkit ja -koodit voivat vanhentua. Huijari voi käyttää tätä kiirettä estääkseen huolellisen tarkastuksen.
Väärennetty viesti voi saapua pian sen jälkeen, kun olet käyttänyt asiaankuulumatonta verkkosivustoa, mikä saa sen näyttämään liittyvän juuri tekemiisi asioihin. Sitä voidaan lähettää myös suuria määriä sillä odotuksella, että jotkut vastaanottajat ovat parhaillaan rekisteröitymässä toisena henkilönä esiintyvään palveluun.
Älä koskaan oleta, että vahvistussähköposti on aito yksinkertaisesti siksi, että sen ajoitus vaikuttaa uskottavalta.
1. Kysy, aloititko toimenpiteen
Ensimmäinen ja tärkein kysymys on:
Teinkö juuri jotain, jonka pitäisi luoda tämä viesti?
Aito vahvistussähköposti seuraa yleensä tiettyä toimintoa, kuten:
- Tilin luominen
- Kirjautuminen sisään
- Salasanan nollauspyyntö
- Sähköpostiosoitteen vaihtaminen
- Mahdollistaa monitekijätodennuksen
- Ostoksen tekeminen
- Jonkun kutsuminen palveluunOdottamaton vahvistusviesti ei aina tarkoita, että tilisi on vaarantunut. Joku on saattanut kirjoittaa sähköpostiosoitteesi vahingossa tai automaattinen järjestelmä on voinut lähettää vanhan tai viivästyneen viestin.
Odottamattomaan viestiin ei kuitenkaan pidä luottaa automaattisesti.
Älä napsauta sen painiketta vain nähdäksesi, mikä se on. Siirry sen sijaan suoraan palvelun viralliselle verkkosivustolle tai sovellukseen ja tarkista ilmoitukset, viimeaikaiset tapahtumat tai tietoturvavaroitukset.
Kun odottamaton Google-sähköpostivahvistusviesti vastaanotetaan, koska toinen henkilö on syöttänyt osoitteen, Google ilmoittaa, että vastaanottaja voi jättää sen huomioimatta ja tili pysyy vahvistamattomana.
2. Lue koko lähettäjän osoite
Lähettäjän näyttönimi ei ole luotettava todiste henkilöllisyydestä.
Sähköposti saattaa näyttää tulevan lähettäjältä:```text Microsoft Account Team
security-microsoft@example.netLaajenna lähettäjän tiedot ja tarkista täydellinen osoite.
Varo:
- Väärin kirjoitetut yritysten nimet
- Ylimääräisiä sanoja tai merkkejä
- Liittyvät verkkotunnukset
- Ilmaiset kuluttajien sähköpostiosoitteet
- Odottamattomat maakoodiverkkotunnukset
- Aliverkkotunnukset, jotka on suunniteltu näyttämään oikealta verkkotunnukselta
- Kirjaimet on korvattu samannäköisillä merkeillä
- Vastausosoite eri kuin näkyvä lähettäjä
Esimerkiksi:```text security@accounts.example.com
security@example.accounts-confirmation.comToisessa esimerkissä ohjausalue on accounts-confirmation.com, ei example.com.
Google suosittelee, että tarkistat, että lähettäjän nimi ja sähköpostiosoite täsmäävät, ja tarkistat epäilyttävien viestien varoitukset ennen kuin käytät sähköpostia.
3. Tunnista todellinen verkkotunnus
Hyökkääjät sijoittavat usein luotettavan yrityksen nimen jonnekin verkkotunnukseen saadakseen sen näyttämään aidolta.
Harkitse:```text accounts.google.com.security-check.example.net
Toinen harhaanjohtava esimerkki voisi olla:```text
paypal-account-verification.comKatso myös hahmojen vaihtoja, kuten:
paypaI.com, jossa käytetään isoa kirjainta "I" pienten kirjainten "l" sijaanmicros0ft.com, käyttämällä nollaa "o"-kirjaimen sijaanarnazon.com, "rn" muistuttamaan "m"- Kansainväliset merkit, jotka muistuttavat visuaalisesti latinalaisia kirjaimia
Jos olet epävarma, älä yritä määrittää laillisuutta pelkästään sähköpostin perusteella. Avaa yrityksen virallinen sovellus tai kirjoita sen tunnettu osoite manuaalisesti.
4. Tarkista linkki ennen sen avaamista
Painikkeessa näkyvän tekstin ei tarvitse vastata määränpäätä.
Painike, jossa lukee:```text Verify your account
Vie hiiri painikkeen tai linkin päälle tietokoneella napsauttamalla. Useimmat sähköpostisovellukset näyttävät todellisen määränpään ikkunan alareunassa tai kohdistimen vieressä.
Puhelimessa tai tabletissa linkin painaminen pitkään voi näyttää esikatselun. Älä jatka, jos sovellus ei näytä selkeästi määränpäätä.
Tarkista:
* Palveluun liittymätön verkkotunnus
* Kirjoitusvirheet
* Odottamattomat URL-lyhennyspalvelut
* IP-osoite tunnistettavan verkkotunnuksen sijaan
* Pitkä uudelleenohjaus URL tuntemattomaan kohteeseen
* Ladattava tiedosto verkkosivun sijaan
* Linkki, jonka kohde ei vastaa näkyvää tekstiä
Google neuvoo käyttäjiä viemään hiiren osoittimen linkkien päälle ja varmistamaan, että näytettävä kohde vastaa sitä, mitä linkki väittää avaavansa.
Älä oleta, että linkki on turvallinen vain siksi, että se alkaa kirjaimella `https://`. HTTPS salaa yhteyden verkkosivustoon; se ei todista, että sivusto itsessään on laillinen. Tietojenkalastelusivustot voivat myös käyttää voimassa olevia HTTPS-varmenteita.
## 5. Vältä sähköpostilinkkiä, kun on olemassa turvallisempi reitti
Vaikka viesti näyttäisi olevan laillinen, sinun ei useinkaan tarvitse käyttää sen linkkiä.
Sen sijaan:
1. Avaa virallinen sovellus.
2. Käytä aiemmin luomaasi kirjanmerkkiä.
3. Kirjoita yrityksen tunnettu verkkosivuston osoite manuaalisesti.
4. Siirry tili- tai suojausosioon.
5. Tarkista, näkyykö pyydetty toiminto siellä.
Jos esimerkiksi sähköpostissa sanotaan, että pankkitilisi vaatii vahvistusta, älä käytä mukana tullutta painiketta tai puhelinnumeroa. Avaa pankin virallinen hakemus tai käytä yhteystietoja kortiltasi tai luotettavalta tiliotteelta.
FTC suosittelee ottamaan yhteyttä yritykseen sellaisen verkkosivuston, sähköpostiosoitteen tai puhelinnumeron kautta, jonka tiedetään jo olevan aito, sen sijaan, että käytät yhteystietoja epäilyttävässä viestissä.
## 6. Älä koskaan jaa vahvistuskoodia toiselle henkilölle
Vahvistuskoodi on tarkoitettu osoittamaan, että hallitset puhelinnumeroa, sähköpostiosoitetta, todennussovellusta tai tiliä.
Laillista koodia voidaan käyttää, kun:
* Kirjaudu sisään
* Palauta salasana
* Lisää uusi laite
* Muuta suojausasetuksia
* Vahvista ostos
* Palauta tili
* Rekisteröi uusi tili
Huijari, joka tietää jo käyttäjätunnuksesi ja salasanasi, saattaa tarvita vain vahvistuskoodin kirjautuakseen loppuun.
He voivat ottaa sinuun yhteyttä esiintyessään:
* Pankkipetoshenkilöstö
* Tekninen tuki
* Markkinapaikan ostaja tai myyjä
* Kuljettaja
* Yrityksen työntekijä
* Sosiaalisen median edustaja
* Joku, joka syötti numerosi vahingossa
* Ystävä, jonka tili on vaarantunut
He voivat väittää, että koodia tarvitaan tapahtuman peruuttamiseen, henkilöllisyytesi vahvistamiseen, maksun vapauttamiseen tai todistamiseen, että et ole huijari.
Älä anna koodia.
Vahvistussähköpostissa tai tekstiviestissä todetaan yleensä, että koodia ei saa jakaa. FTC varoittaa myös siitä, että joku odottamatta vahvistuskoodiasi kysyvä saattaa yrittää päästä tilillesi.
[[protect-verification-code-image]]
## 7. Käsittele pyytämätöntä koodia varoituksena
Vahvistuskoodin saaminen, jota et ole pyytänyt, voi tarkoittaa:
* Joku syötti sähköpostiosoitteesi vahingossa
* Joku yrittää luoda tilin osoitteesi avulla
* Joku tietää salasanasi ja yrittää kirjautua sisään
* Joku aloitti salasanan nollauksen
* Aito sovellus lähettää vanhan pyynnön uudelleen
* Huijari aikoo pyytää sinulta koodia
Älä vastaa viestiin äläkä lähetä koodia kenellekään.
Tärkeälle olemassa olevalle tilille:1. Avaa palvelu suoraan.
2. Tarkista viimeaikaiset kirjautumistapahtumat.
3. Vaihda salasanasi, jos on todisteita luvattomasta käytöstä.
4. Lopeta tuntemattomat istunnot.
5. Vahvista, että palauttamisen sähköpostiosoite ja puhelinnumero ovat edelleen sinun.
6. Ota käyttöön tai vahvista monitekijätodennusta.
7. Tarkista yhdistetyt sovellukset ja edelleenlähetyssäännöt.
Pyytämätön koodi ei välttämättä tarkoita, että hyökkääjä pääsi tilille onnistuneesti. Koodi voi olla este, joka estää heitä suorittamasta yritystä loppuun.
## 8. Suhtaudu epäluuloisesti pyyntöihin "vahvistaa" salasanallasi
Aito vahvistuslinkki voi toisinaan johtaa kirjautumissivulle. Tietojenkalastelusivustot käyttävät kuitenkin usein vahvistuskieltä kirjautumistietojen keräämiseen.
Ole erityisen varovainen, kun sähköposti pyytää sinua syöttämään:
* Sähköpostisi salasana
* Pankkitunnukset
* Palautuslause
* Salasanan palautuskoodi
* Täydellinen luottokortin numero
* Sosiaaliturva- tai sosiaalivakuutusnumero
* Passi tai ajokortti
* Todennussovelluskoodit
* Varakoodit
* Vastaukset turvallisuuskysymyksiin
Google ilmoittaa, ettei se pyydä käyttäjiä antamaan salasanoja tai muita yksityisiä tietoja sähköpostitse.
Ennen kuin annat tunnistetiedot, tarkista osoitepalkki huolellisesti. Sivu voi toistaa todellisen palvelun värit, logot, fontit ja asettelun toimiessaan täysin riippumattomasta toimialueesta.
Salasanahallinnan käyttö voi auttaa. Monet salasanojen hallintaohjelmat eivät automaattisesti täytä tunnistetietoja verkkotunnuksessa, joka on eri kuin se, johon kirjautuminen on tallennettu. Tämä on hyödyllinen varoitus, vaikka sen ei pitäisi olla ainoa tarkistus.
## 9. Varo kiireellisyyttä ja uhkauksia
Tietojenkalasteluvahvistussähköpostit aiheuttavat usein painetta seuraavilla väitteillä:
* Tilisi poistetaan tänään
* Vahvistus vanhenee kymmenen minuutin kuluttua
* Maksusi käsitellään, ellei sitä peruuteta
* Tilisi on jäädytetty
* Salasanasi on jo vaarantunut
* Joku kirjautui sisään toisesta maasta
* Postilaatikkosi on täynnä
* Etusi lopetetaan
* Sinun on varmistettava välittömästi oikeustoimien välttämiseksi
Jotkut lailliset turvaviestit ovat kiireellisiä. Pelkästään kiireellisyys ei todista sähköpostin olevan petollinen.
Varoitusmerkki on kiireellisyys yhdistettynä painostukseen klikata linkkiä, syöttää tietoja, lähettää rahaa, soittaa tuntemattomaan numeroon tai ohittaa normaalit toimenpiteet.
Pysäytä ja tarkista tilanne itsenäisesti.
## 10. Älä luota täydelliseen oikeinkirjoitukseen tai ammattimaiseen suunnitteluun
Huono kielioppi ja hankala sanamuoto voivat viitata tietojenkalasteluun, mutta monet nykyaikaiset phishing-sähköpostit ovat hiottuja.
Hyökkääjät voivat kopioida aitoja malleja, logoja, laillisia vastuuvapauslausekkeita, postiosoitteita ja tukikieliä. He voivat myös käyttää automaattisia kirjoitustyökaluja luodakseen luonnolliselta kuulostavia viestejä useilla kielillä.
Ammattimaisen näköinen sähköposti voi silti olla petollinen.
Älä tee päätöstäsi pelkästään:
* Oikea kirjoitusasu
* Yrityksen logot
* Merkkivärit
* Tekijänoikeusilmoitus
* Fyysinen osoite
* Tilauksen peruutuslinkki
* Nimesi näkyy tervehdyksessä
* Tuttu sähköpostiasettelu
Varastettujen henkilökohtaisten tietojen avulla huijarit voivat mukauttaa viestejä nimesi, työnantajasi, äskettäin ostoksesi tai tilitietosi mukaan.
Tekniset ja kontekstuaaliset tarkastukset ovat arvokkaampia kuin visuaalinen ulkonäkö.
## 11. Ole varovainen liitteiden kanssa
Useimmat tavalliset sähköpostin vahvistusprosessit eivät vaadi liitteen avaamista.
Odottamaton vahvistusviesti, joka sisältää jonkin seuraavista, ansaitsee lisätarkastelun:* HTML-tiedosto
* ZIP tai arkisto
* Suoritettava asennusohjelma
* Toimistoasiakirja
* PDF, joka sisältää toisen vahvistuslinkin
* Kalenterikutsu
* QR-koodikuva
* Salasanalla suojattu tiedosto
HTML-liite voi avata väärennetyn kirjautumislomakkeen suoraan selaimessa. Arkisto voi kätkeä suoritettavaa sisältöä. Asiakirja saattaa neuvoa sinua ottamaan käyttöön makrot tai ohittamaan suojaukset.
Microsoft suosittelee välttämään linkkejä ja liitteitä epäillyissä tietojenkalasteluviesteissä ja ottamaan yhteyttä oletettuun lähettäjään itsenäisesti vahvistettujen tietojen avulla.
Älä poista tietoturvaohjelmistoa tai selaimen varoituksia käytöstä vain siksi, että sähköposti kehottaa sinua tekemään niin.
## 12. Ole varovainen QR-koodin vahvistuksen kanssa
Tietojenkalasteluviesti voi sisältää QR-koodin ja kehottaa sinua skannaamaan sen osoitteeseen:
* Vahvista tilisi
* Tarkastele suojattua asiakirjaa
* Hyväksy kirjautuminen
* Estä tilin jäädyttäminen
* Käytä vastaajaa
* Palauta salasanasi
QR-koodit vaikeuttavat linkkien tarkistamista, koska kohde on piilotettu kuvan sisällä.
Ennen kuin avaat skannatun linkin:
* Esikatsele määränpää
* Vahvista verkkotunnus
* Vältä kirjautumistietojen syöttämistä odottamattoman koodin skannauksen jälkeen
* Käytä virallista sovellusta sen sijaan, jos mahdollista
* Älä asenna ohjelmistoja tai suorita vahvistusvaiheina esitettyjä komentoja
Viesti, joka kuvaa tuntematonta prosessia "suojausvahvistukseksi", ei tee prosessista turvallista. FTC on varoittanut väärennyksistä ja CAPTCHA-tyylisistä ohjeista, jotka voivat saada käyttäjät suorittamaan haitallisia komentoja tai asentamaan haittaohjelmia.
## 13. Tarkista, onko sähköposti todennettu
Sähköpostin todennustekniikat voivat auttaa vastaanottavia palveluntarjoajia määrittämään, onko viesti valtuutettu verkkotunnuksessa, jonka se väittää käyttävän.
Yleisiä mekanismeja ovat:
* SPF
* DKIM
* DMARC
Gmail:ssä käyttäjät voivat tarkastella viestien tietoja ja tarkistaa, ovatko viestit lähettäneet odotetut toimialueet ja ovatko ne allekirjoittaneet. Google selittää, että DKIM sallii laillisten lähettäjien käyttää digitaalista allekirjoitusta, jonka vastaanottavat järjestelmät voivat tarkistaa.
Todennus on hyödyllinen, mutta se ei ole täydellinen takuu.
Tietojenkalasteluviesti voi:
* Tulevat äskettäin rekisteröidystä verkkotunnuksesta, joka läpäisee oman todennuksensa
* Lähetetään vaarantuneen laillisen tilin kautta
* Käytä oikean verkkotunnuksen valtuuttamaa kolmannen osapuolen palvelua
* Jäljittele yritystä huijaamatta sen tarkkaa verkkotunnusta
Todennuksen epäonnistuminen on vahva syy varovaisuuteen. Todennuksen onnistuminen on vain yksi todiste.
## 14. Älä oleta, että viesti on turvallinen, koska se tulee tunnetulta yhteyshenkilöltä
Ystävän, työtoverin tai toimittajan tili voi vaarantua.
Vaarallisen tilin kautta lähetetyt viestit voivat:
* Jatka olemassa olevaa keskustelua
* Käytä henkilön oikeaa allekirjoitusta
* Katso aiemmat viestit
* Sisältää aidot yhteystiedot
* Pyydä sinua tarkistamaan asiakirja
* Pyydä epätavallista vahvistusvaihetta
Ole varovainen, kun tunnettu yhteyshenkilö yhtäkkiä pyytää sinua:
* Syötä tunnistetiedot
* Lähetä vahvistuskoodi
* Osta lahjakortteja
* Muuta maksutietoja
* Avaa odottamaton jaettu tiedosto
* Hyväksy tuntematon kirjautuminen
* Pidä pyyntö salassa
Vahvista pyyntö toisen kanavan, kuten tunnetun puhelinnumeron tai henkilökohtaisen keskustelun, kautta.
Gmail voi näyttää huijausvaroituksia, kun tutun yhteyshenkilön tili näyttää lähettävän epätavallisia raha- tai henkilötietoja koskevia pyyntöjä.
## 15. Vertaa viestiä suorittamaasi toimintaan
Laillisen vahvistusviestin tulee vastata tarkasti tekemiäsi tietoja.
Oletetaan, että olet rekisteröitynyt uutiskirjeen tilaajaksi, mutta sähköposti pyytää sinua:* Vahvista rahoitustapahtuma
* Kirjaudu sähköpostipalveluntarjoajaasi
* Asenna sovellus
* Anna puhelimen vahvistuskoodi
* Anna luottokortti
* Lataa suojaussertifikaatti
Pyydetty toiminto ei vastaa alkuperäistä toimintaa.
Samoin, jos pyysit salasanan vaihtamista, mutta sähköposti pyytää nykyistä salasanaasi, palautuskoodia ja maksutietoja, lopeta.
Normaalissa varmennusprosessissa tulisi pyytää vain tietoja, jotka ovat kohtuudella tarpeellisia tietyn toimenpiteen vahvistamiseksi.
## 16. Tarkista nimet, päivämäärät, sijainnit ja laitetiedot huolellisesti
Turvasähköpostit voivat sisältää tietoja vahvistetusta tapahtumasta:
* Tilin nimi
* Aika
* Arvioitu sijainti
* Selain
* Laite
* Käyttöjärjestelmä
* IP-osoite
* Ostosumma
Vertaa näitä tietoja todelliseen toimintaasi.
Ole varovainen, kun:
* Tilin nimi on väärä
* Viesti viittaa palveluun, jota et käytä
* Paikka on tuntematon
* Päivämäärä ei täsmää
* Tapahtuman summa ei ole tiedossa
* Laite ei ole sinun
* Sähköpostista puuttuu tiedot, joita laillinen palvelu yleensä sisältää
Muista, että oikeat sijaintiarviot voivat olla epätarkkoja mobiiliverkkojen, VPNs:n, välityspalvelinten ja Internet-palveluntarjoajan reitityksen vuoksi.
Käytä yksityiskohtia vihjeinä, älä ehdottomina todisteina.
## 17. Älä käytä epäilyttävässä sähköpostissa olevia puhelinnumeroita
Jotkut tietojenkalasteluviestit välttävät haitallisia linkkejä ja kehottavat sen sijaan soittamaan "tukeen".
Vastaaja voi pyytää sinua:
* Asenna etäkäyttöohjelmisto
* Jaa vahvistuskoodi
* Siirrä rahaa "turvalliselle" tilille
* Lue korttisi numero
* Anna pankkitunnukset
* Osta lahjakortteja tai kryptovaluutta
* Poista tilin suojaukset käytöstä
* Myönnä pääsy tietokoneellesi
Älä soita viestissä olevaan numeroon.
Löydät yrityksen puhelinnumeron:
* Sen virallinen sovellus
* Toteutus tai kortti, joka on jo hallussasi
* Tunnettu kirjanmerkki
* Sen virallinen verkkosivusto on syötetty manuaalisesti
Microsoft suosittelee käyttämään yrityksen julkaistuja virallisia yhteystietoja epäillyssä huijausviestissä olevien numeroiden tai linkkien sijaan.
## 18. Ymmärrä yleiset vahvistussähköpostihuijaukset
### Väärennetyn tilin luominen
Viestissä väitetään, että tili luotiin sähköpostiosoitteellasi, ja sinua pyydetään napsauttamaan peruutus- tai vahvistuspainiketta.
Painike johtaa väärennetylle kirjautumissivulle.
### Väärennetyn salasanan palautus
Sähköpostissa kerrotaan, että joku pyysi salasanan vaihtoa ja kehottaa sinua suojaamaan tilin.
Sähköpostilinkin käyttämisen sijaan käy suoraan palvelussa ja tarkista tili.
### Väärennetty epäilyttävän kirjautumisen hälytys
Viesti näyttää tuntemattoman sijainnin tai laitteen ja pyytää sinua "tarkistamaan toiminta".
Kohde kerää salasanasi ja vahvistuskoodisi.
### Väärennetty maksun vahvistus
Sähköpostissa väitetään, että osto, tilaus, lasku tai hyvitys vaatii vahvistuksen.
Se voi ohjata sinut vilpilliseen maksusivulle tai tukinumeroon.
### Väärennetty jaetun asiakirjan vahvistus
Viesti sanoo, että sinun on kirjauduttava sisään nähdäksesi asiakirjan, vastaajaviestin, kutsun tai suojatun tiedoston.
Kirjautumissivu on suunniteltu varastamaan sähköpostin tunnistetiedot.
### Varmistuskoodin varkaus
Huijari käynnistää oikean kirjautumis- tai palautuspyynnön ja pyytää sitten sinua lähettämään hänelle aidon koodin.
Itse sähköposti voi olla aito, mutta koodia pyytävä henkilö ei.
### Väärennetty tuen vahvistus
Joku ottaa sinuun yhteyttä väittäen, että hänen on vahvistettava henkilöllisyytesi ennen ongelman ratkaisemista.He saattavat käyttää koodia salasanasi vaihtamiseen tai numerosi rekisteröimiseen toiselle tilille.
## 19. Miten väliaikainen sähköposti vaikuttaa vahvistuksen tietojenkalasteluun
Väliaikainen sähköpostiosoite voi pitää vähäarvoiset rekisteröintiviestit poissa pysyvästä postilaatikostasi. Se voi myös vähentää kertakirjautumiseen liittyvien henkilökohtaisten tietojen määrää.
Se ei kuitenkaan tee vahvistussähköposteista luotettavia.
Väliaikainen postilaatikko voi edelleen vastaanottaa:
* Tietojenkalasteluviestit
* Haitalliset linkit
* Seuratut linkit
* Vaaralliset liitteet
* Väärennetyt kirjautumispyynnöt
* Yhteiskuntateknisiä yrityksiä
Samat turvallisuussäännöt ovat voimassa.
Kun käytät väliaikaista postilaatikkoa, muista, että saatat saada aiheeseen liittymättömiä tai odottamattomia viestejä, jos:
* Osoite oli aiemmin käytössä
* Osoite on helppo arvata
* Joku syötti sen vahingossa
* Palvelu sallii käyttäjän valitsemat osoitteet
* Osoite esiintyi vuotaneessa tai jaetussa tietokannassa
Käytä vahvistusviestiä vain, jos se vastaa selvästi juuri aloittamaasi rekisteröintiä.
## 20. Mitä tehdä odottamattomalle lailliselle vahvistussähköpostille
Joskus viesti on aito, mutta toiminnan on aloittanut joku muu.
Uuden tilin vahvistusviesti:
* Älä vahvista tiliä
* Älä vastaa
* Ohita tai poista viesti
* Käytä tarvittaessa palvelun virallista väärinkäyttöprosessia
Olemassa olevalle tilille:
* Vieraile suoraan palvelussa
* Tarkista kirjautumistoiminta
* Vaihda salasanasi tarvittaessa
* Poista tuntemattomat laitteet
* Tarkista palautustiedot
* Ota monitekijätodennus käyttöön
* Ota yhteyttä viralliseen tukeen, jos tilitietoja on muutettu
Älä napsauta "En pyytänyt tätä" -painiketta, ellet ole itsenäisesti varmistanut, että viesti ja kohde ovat aito. Sitä painiketta voidaan myös jäljitellä.
## 21. Mitä tehdä, jos napsautit linkkiä
Tietojenkalastelulinkin napsauttaminen ei aina tarkoita, että tilisi on vaarantunut. Riski riippuu siitä, mitä tapahtui sivun avaamisen jälkeen.
### Napsautit, mutta et kirjoittanut mitään
*Sulje sivu
* Älä lataa mitään
* Päivitä selain ja käyttöjärjestelmä
* Suorita asianmukainen suojaustarkistus, jos sivu latasi sisältöä tai käyttäytyi odottamattomasti
* Ilmoita viestistä tietojenkalasteluksi
* Tarkkaile asianmukaista tiliä
### Annoit salasanan
* Vaihda salasana välittömästi virallisen verkkosivuston kautta
* Vaihda se missä tahansa muualla, jossa sitä käytettiin uudelleen
* Kirjaudu ulos tuntemattomista istunnoista
* Ota monitekijätodennus käyttöön
* Tarkista palautustiedot
* Tarkista luvattomien muutosten varalta
### Annoit vahvistuskoodin
* Oletetaan, että hyökkääjä on saattanut suorittaa kirjautumisen tai tilin muutoksen
* Vaihda salasana välittömästi
* Lopeta kaikki aktiiviset istunnot, kun mahdollista
* Tarkista viimeaikainen toiminta
* Poista tuntemattomat palautusmenetelmät ja -laitteet
* Ota yhteyttä viralliseen tukeen arkaluonteisten tilien osalta
### Annoit pankki- tai korttitiedot
* Ota yhteyttä rahoituslaitokseen käyttämällä luotettavaa numeroa
* Jäädytä tai vaihda ongelmalliset kortit ohjeiden mukaan
* Tarkista liiketoimet
* Noudata laitoksen petosmenettelyjä
### Asensit ohjelmiston tai avasit epäilyttävän liitteen
* Irrota laite tarvittaessa herkistä järjestelmistä
* Käytä luotettavia suojaustyökaluja
* Poista luvaton etäkäyttöohjelmisto
* Vaihda tärkeät salasanat luotetusta laitteesta
* Ota yhteyttä organisaatiosi tietoturvatiimiin, kun laitetta käytetään töissä
FTC neuvoo käyttäjiä, jotka paljastavat tunnistetietoja tietojenkalastelulla, vaihtamaan vaarantuneet salasanat välittömästi ja tarkistamaan luvattoman toiminnan.## 22. Tietojenkalasteluvahvistussähköpostin ilmoittaminen
Raportointi auttaa sähköpostipalveluntarjoajia tunnistamaan samankaltaiset viestit ja suojaamaan muita vastaanottajia.
Käytä sähköpostisovelluksesi **Ilmoita tietojenkalastelusta** tai vastaavaa vaihtoehtoa viestin poistamisen sijaan.
Gmail neuvoo käyttäjiä, jotka eivät ole varmoja, tuliko viesti luotetulta lähettäjältä, ilmoittamaan sen tietojenkalasteluksi.
Voit myös:
* Ilmoita viestistä esiintyneelle yritykselle
* Ilmoita työnantajasi turvallisuustiimille
* Ilmoita rahoitushuijauksista asianomaiselle pankille
* Käytä maasi petosilmoituspalvelua
* Säilytä otsikot ja kuvakaappaukset, jos tutkimus saattaa olla tarpeen
Älä välitä vaarallista lisälaitetta vahingossa eteenpäin. Noudata organisaatiosi tai sähköpostipalveluntarjoajasi suosittelemaa raportointiprosessia.
## Vahvistussähköpostin turvatarkistuslista
Ennen kuin napsautat vahvistuslinkkiä, kysy:
* Aloitinko tämän toimenpiteen?
* Vastaako pyydetty toiminto tekemiäni?
* Onko lähettäjän täydellinen osoite oikein?
* Johtaako linkki yrityksen oikeaan verkkotunnukseen?
* Voinko suorittaa toiminnon sen sijaan virallisen sovelluksen kautta?
* Pyydetäänkö viestissä lisätietoja kuin on tarpeen?
* Pyytääkö joku minua jakamaan koodin?
* Sisältääkö sähköposti odottamattoman liitteen?
* Pakottaako se minua toimimaan välittömästi?
* Kuuluuko tili tai tapahtuma todella minulle?
* Onko olemassa turvallisempaa tapaa tarkistaa pyyntö itsenäisesti?
Kun jokin vastaus herättää huolta, lopeta ja käytä luotettavaa kanavaa.
## Lopputulos
Tietojenkalasteluvahvistussähköposti yrittää hyödyntää tuttua suojausprosessia.
Vahvimpia varoitusmerkkejä ovat:
* Vahvistuspyyntö, jota et ole käynnistänyt
* Lähettäjäverkkotunnus, joka ei vastaa yritystä
* Linkki, joka johtaa jonnekin odottamattomaan
* Salasana- tai palautustietojen pyyntö
* Joku pyytää sinua jakamaan vahvistuskoodin
* Uhkaukset tai keinotekoinen kiireellisyys
* Odottamattomat liitteet tai QR-koodit
* Ohjeet soittamiseen tuntemattomaan tukinumeroon
* Vahvistusvaihe, joka ei vastaa alkuperäistä toimintoasi
Älä luota brändäykseen, oikeinkirjoitukseen tai ammattimaiseen suunnitteluun määrittääksesi, onko viesti totta.
Epäselvissä tapauksissa vältä sähköpostin linkkejä ja yhteystietoja. Avaa virallinen sovellus tai verkkosivusto itsenäisesti ja tarkista tili siellä.
Väliaikainen sähköposti voi pitää kertarekisteröinnit erillään pysyvästä postilaatikostasi, mutta jokaista viestiä on silti käsiteltävä asianmukaisella varovaisuudella. Catch Temp Mail auttaa vähentämään ensisijaisen osoitteesi tarpeetonta paljastamista; huolellinen todentaminen suojaa tilit ja siihen liittyvät tiedot.