Epäiletkö tietojesi vuotaneen tietomurron yhteydessä? Näin tulee toimia

Digi Toimittaja:

Tunnetut ja luotettavatkin pidetyt palvelut voivat joutua tietomurron kohteeksi. Tietomurroissa vuotaneita tietoja voidaan hyödyntää pitkän aikaa esimerkiksi kalasteluyrityksissä, tilien kaappauksissa ja identiteettivarkauksissa, muistuttaa DNA.

Käyttäjä ei yleensä voi vaikuttaa siihen, joutuuko hänen käyttämänsä palvelu tietomurron kohteeksi. Tietovuodon vaikutuksia voi pyrkiä pienentämään ennalta esimerkiksi harkitsemalla, mitä tietoja palveluihin luovuttaa.

Tietomurrot yleistyneet

Monet palvelut, kuten pankit, terveyspalvelut, vakuutusyhtiöt ja teleoperaattorit tarvitsevat käyttäjistään henkilötietoja. Kaikkien palveluiden kohdalla tarve ei kuitenkaan ole yhtä suuri.

– Kannattaa miettiä, tarvitseeko palvelu oikeasti kaikki sen pyytämät tiedot. Ihan joka paikkaan ei kannata antaa esimerkiksi omaa syntymäaikaansa, vaan on hyvä käyttää maalaisjärkeä sen suhteen, mikä on kyseiselle palvelulle oikeasti tarpeen, kertoo tiedotteessa DNA:n kuluttajaliiketoiminnan lisäarvopalveluista vastaava johtaja Heidi Havastila.

– Anna palveluille vain välttämättömät tiedot ja ole erityisen varovainen jakaessasi arkaluontoisia tietoja kuten henkilötunnusta tai pankkitietoja. Mitä vähemmän ylimääräisiä henkilötietoja palvelulle luovutetaan, sitä rajallisemmat mahdolliset tietovuodon vaikutukset yleensä ovat, Havastila neuvoo.

Myös sovellusten pyytämiä käyttöoikeuksia on syytä suhteuttaa sovellukseen varsinaiseen käyttötarkoitukseen.

– Jos esimerkiksi taskulamppusovellus pyytää lupaa päästä puhelimessasi oleviin kuviin, yhteystietoihin tai viesteihin, kannattaa pysähtyä miettimään, miksi tietoja tarvitaan, Havastila kertoo.

Käyttäjän kannattaa tutustua palvelun tietosuojatietoihin.

Mikään palvelu ei ole täysin turvassa tietomurroilta, mutta muutamat perusasiat on hyvä tarkistaa ennen tietojen luovuttamista. Havastila suosittelee ottamana ensimmäiseksi selvää, että palvelun sivuilta löytyvät esimerkiksi y-tunnus, ajantasaiset yhteystiedot ja tietoa henkilötietojen käsittelystä.

– Luotettavat palvelut kertovat avoimesti, miten henkilötietoja kerätään, käytetään ja säilytetään. Käyttäjän kannattaa tutustua palvelun tietosuojatietoihin, jotta hän ymmärtää, mitä tietoja kerätään ja mihin niitä käytetään, Havastila kertoo.

Havastilan mukaan tietojen päätyminen vääriin käsiin ei aina johdu tietomurrosta. Tämän vuoksi on tärkeää arvioida, millaiselle taholle tietojaan antaa.

Verkkosivujen kohdalla kannattaa varmistaa, että yhteys on salattu ja sen osoite alkaa https://-tunnuksella. Sovellukset kannattaa ladata aina vain virallisista sovelluskaupoista. Myös oman käyttäjätilin suojaaminen on tärkeää. Yksi yleisistä riskeistä on salasanojen kierrättäminen.

Jokaisessa palvelussa tulisi käyttää omaa vahvaa salasanaa

– Jos sama salasana on käytössä useissa palveluissa, yhden tietovuodon vaikutukset voivat levitä nopeasti myös muihin käyttäjän tileihin, Havastila varoittaa.

Jokaisessa palvelussa tulisi käyttää omaa vahvaa salasanaa. Myös kaksivaiheinen tunnistautuminen kannattaa ottaa käyttöön, mikäli se on mahdollista.

– Kaksivaiheinen tunnistautuminen on yksi tehokkaimmista tavoista vähentää tilien kaappaamisen riskiä. Vaikka salasana päätyisi rikollisen haltuun, se ei yksin yleensä riitä palveluun kirjautumiseen, Havastila kertoo.

Tietovuotovalvonnan avulla voi seurata, esiintyväkö omat henkilötiedot tunnetuissa tietovuodoissa. Jos epäilys tietojen vuotamisesta herää, on syytä toimia nopeasti.

Palveluissa on usein mahdollisuus kirjautua ulos kaikilta laitteilta.

Ensimmäinen suositeltava toimenpide on salasanan vaihto, joka tulisi tehdä matalalla kynnyksellä. Havastila neuvoo vaihtamaan vuotaneen salasanan myös muissa palveluissa, joissa se on käytössä.

– Palveluissa on usein mahdollisuus kirjautua ulos kaikilta laitteilta ja tämä on hyvä tehdä salasanan vaihdon yhteydessä, Havastila kertoo.

Jos pankkitunnukset tai maksukorttitiedot ovat vuotaneet, tulee yhteyttä ottaa välittömästi pankkiin. Tietovuodon jälkeen on myös syytä suhtautua erityisen kriittisesti sähköposteihin ja tekstiviesteihin, joissa pyydetään kirjautumaan palveluun tai avaamaan linkkejä.

– Viestien linkkien sijaan palveluihin kannattaa siirtyä kirjoittamalla osoite itse selaimeen tai käyttämällä virallista sovellusta, Havastila suosittelee.

Tietomurtojen yhteydessä vuotaneita tietoja voidaan käyttää kohdennettuihin huijauksiin, tilien kaappaamiseen, identiteettivarkauksiin, maksu- ja luottokorttipetoksiin, lainojen hakemiseen uhrin nimissä, kiristykseen sekä uusien huijausten ja rikosten suunnitteluun.

Lähde: DNA

Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten tai laajemmin samasta aihealueesta Digi -osioistamme.