Verkossa toimivien huijareiden keinot muuttuvat jatkuvasti. Nyt liikenne- ja viestintävirasto Traficomin Kybeturvallisuuskeskus on varoittanut väärennetyistä CAPTCHA-tarkistuksista.
CAPTCHA on monilla verkkosivuilla käytössä oleva testi, jonka tarkoituksena on varmistaa käyttäjän olevan ihminen botin sijaan. CAPTCHA tunnetaan myös ”En ole robotti” -tarkistuksena. Nyt tätä käytetään myös huijaukseen.
Älä avaa erillistä ohjelmaa
CAPTCHA-huijauksessa sivustolla aukeava ikkuna väittää, että käyttäjän täytyy tehdä jokin tarkistus ennen sivun käyttöä. Huijausikkunassa oleva teksti pyytää käyttäkää avaamaan tietokoneella erillisen ohjelman ja seuraamaan annettuja ohjeita. Kyberturvallisuuskeskuksen mukaan edellä mainitun kaltaisia ohjeita ei tule noudattaa.
Tärkeä muistisääntö on, ettei käyttäjää pyydetä luotettavalla sivustolla koskaan täyttämään komentoja tietokoneella todistaakseen olevansa ihminen. Kybeturvallisuuskeskuksen mukaan CAPTCHA-huijauksella pyritään levittämään haittaohjelmia käyttäjien laitteille.
– Tietomurtojen avulla verkkosivuille on piilotettu sinne kuulumatonta haitallista sisältöä, kuten CAPTCHA-tarkistukseksi naamioituja ClickFix-ponnahdusikkunoita. Ponnahdusikkunoilla on houkuteltu sivustolla vierailevaa käynnistämään työasemallaan haitallisen sisällön lataus, Kyberturvallisuuskeskuksen viikkokatsauksessa varoitetaan.
Ponnahdusikkunoiden antamia teknisiä ohjeita ei tule noudattaa. Verkkosivuilta ei myöskään tule kopioida ja liittää komentoja tietokoneelle. Jos joki ponnahdusikkuna tuntuu epäilyttävältä, kannattaa sivusto sulkea. Kyberturvallisuuskeskus neuvoo pitämään laitteet ja sovellukset ajan tasalla sekä käyttämään tietoturvaohjelmistoa.
Huijaus saattaa näyttää aidolta ja ilmestyä sivustolle, jolla käyttäjä vierailee säännöllisesti.
– Jos olet avannut tietokoneellasi ohjelmia tai suorittanut verkkosivun pyytämiä toimia, tee haittaohjelmatarkistus ja vaihda tärkeimpien palveluiden salasanat. Tarvittaessa ota yhteyttä laitteen tekniseen tukeen, Kyberturvallisuuskeskus neuvoo.
Huijaus saattaa näyttää aidolta ja ilmestyä sivustolle, jolla käyttäjä vierailee säännöllisesti. Mikäli verkkosivu pyytää tekemään laitteella jotain epätavallista, on toiminta syytä keskeyttää ja poistua sivulta.
Lähde: Traficom
Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten internet, tietoturva tai laajemmin samasta aihealueesta Uutiset -osioistamme.