Verkkorikolliset avaavat huijaussivustoja moneen eri tarkoitukseen, kuten levittääkseen haittaohjelmia, tietojenkalasteluun tai johonkin lukemattomista muista verkkokauppahuijauksista. Rikolliset käyttävät häikäilemättömästi eri keinoja huijatakseen sinua. Tällaiset uhat ovat läsnä koko vuoden, mutta yleistyvät Black Fridayn ja Cyber Mondayn aikaan, kun miljoonat ihmiset ympäri maailmaa etsivät parhaita tarjouksia netistä.
Verkkokauppaan keskittyvillä rikollisilla on käytössään useita eri keinoja, joiden avulla he saavat sinut klikkaamaan huijauksia. Näihin kuuluvat tarjoukset sosiaalisessa mediassa, tekstiviestihuijaukset sekä tietojenkalastelu sähköpostitse. Samat huijarit pystyvät jopa manipuloimaan hakukoneiden tuloksia saadakseen omat huijaussivustonsa hakutulosten kärkeen hyödyntämällä niin sanottuja SEO poisoning‑ ja spamdexing-tekniikoita.
Jos avaat huijaussivustolle vievän linkin, niin saatat maksaa heikkolaatuisesta tuotteesta, saada jotain muuta kuin mitä tilasit tai jäädä tyhjin käsin. Lisäksi on mahdollista, että luottokortillesi lankeaa vaikeasti peruutettavia tai toistuvia maksuja. Voit myös joutua identiteettivarkauden uhriksi.
Googlen tutkimuksen mukaan lähes puolet (44 %) käyttäjistä uskoo selaimen lukkoikonin olevan merkki sivuston luotettavuudesta. Kuvakkeen tarkistaminen on edelleen yleinen ohje myös tietoturva-asiantuntijoiden keskuudessa, vaikka neuvo perustuu vanhentuneeseen tietoon.
Suljettua riippulukkoa esittävä ikoni ilmaisee vain, että kyseinen sivusto käyttää sähköistä SSL (Secure Sockets Layer) ‑varmennetta salatakseen kahden pisteen välillä liikkuvan datan. Tämä ei kuitenkaan tarkoita, että sivustoa on turvallista käyttää. Anti-Phishing Working Groupin (APWG) mukaan 83 % huijaussivustoista käyttää SSL‑salausta ja lukkoikonia.
Tämän väärinymmärryksen seurauksena Google on ilmoittanut poistavansa lukkoikonin sen Chrome-selaimen versiosta 117, jonka on määrä ilmestyä syyskuun alussa vuonna 2023. Lukko korvataan uudella asetuskuvakkeella
.
Suunnittelimme lukkoikonin uudelleen vuonna 2016 sen jälkeen, kun tutkimuksemme paljasti useiden käyttäjien ymmärtäneen kuvakkeen tarkoituksen väärin
, Google ilmoitti blogipostauksessaan. Parhaista yrityksistämme huolimatta tutkimuksemme vuonna 2021 osoitti, että vain 11 % osallistujista ymmärsi, mitä lukkoikoni oikeasti tarkoittaa. Tämä ei ole harmiton väärinymmärrys — lähes kaikki tietojenkalastelusivustot käyttävät HTTPS:ää, joten niiltä löytyy myös lukkokuvake
.
Onneksi selainten tietoturvasta kuuluu myös parempia uutisia. Vaikka selaimesi lukkoikoni ei välttämättä ole tehokas tapa arvioida sivuston luotettavuutta, monet selainkehittäjät tarjoavat muita tapoja tarkistaa, onko sivusto luotettava. Esimerkiksi Googlen käyttämä Selaussuoja havaitsee vaaralliset sivustot ja varoittaa niistä. Myös Mozillan Firefox-selain hyödyntää Googlen Selaussuoja-ohjelmointirajapintaa havaitakseen mahdollisesti haitallisia sivustoja.
Toinen tapa välttää huijaussivustoja on pysytellä tutuissa jälleenmyyjissä, joihin luotat jo ennestään. Tuntemattoman myyjän loistava tarjous voi houkutella klikkaamaan, mutta todellisuudessa suurin osa parhaista Black Friday‑ ja Cyber Monday ‑tarjouksista tulee sinulle ennestään tutuilta ostossivustoilta.
Isoimmat ostossivustot ovat yleensä hyvin tunnettuja ja monet käyttäjät luottavat niihin, sillä kyseisillä kaupoilla on suuri käyttäjäkunta ja positiivisia arvioita. Kannattaa siis pysyä luotettujen jälleenmyyjien asiakkaana, jos olet ostanut heiltä aiemminkin
, sanoo Sarogini Muniyandi, F‑Securen asiantuntija. Varmista ennen tilaamista, että kyseinen verkkokauppa on varmasti aito. Voit välttyä joutumasta verkkohuijauksen uhriksi tutkimalla hieman verkkosivun taustoja.
Black Friday‑ ja Cyber Monday ‑tarjoukset eivät ole tuottoisia ainoastaan jälleenmyyjille; niistä hyötyvät myös yhteistyökumppanit, jotka saavat pienen palkkion jokaisesta Amazonin kaltaisille yritykselle ohjatusta klikkauksesta. Kirjoita Googleen Black Friday tarjoukset
ja näet hakutuloksissa monia suosittuja lehtiä ja blogeja, jotka mainostavat parhaita tarjouksia. Näin voit löytää parhaat tarjoukset luotettujen ja tunnettujen julkaisijoiden sekä jälleenmyyjien avulla.
Jos verkkokaupan hinnat ovat liian hyviä ollakseen totta, niin ne luultavasti myös ovat
, sanoo Mika Lehtinen, tutkimusyhteistyöjohtaja F‑Securella. Oikeilla kaupoilla on tapana myydä tuotteita kilpailukykyiseen hintaan. Huijauskaupat puolestaan houkuttelevat kuluttajia hinnoilla, jotka ovat huomattavasti matalampia kuin aidoissa kaupoissa. Jos törmäät kauppaan, jonka hinnat ovat poikkeuksellisen matalat, kiinnitä erityistä huomiota myös muihin huijauksen merkkeihin.
Ole erityisen varovainen henkilökohtaisten tietojen, kuten käyttäjätunnusten, salasanojen tai korttitietojen, jakamisessa verkkosivuille, joille olet päätynyt sosiaalisessa mediassa löytämiesi tarjousten kautta.
Sosiaalista media hyödyntävien uusien huijaussivustojen määrä on kasvussa
, kertoo Ash Shatrieh, F‑Securen uhkatiedustelututkija. Näiden sivustojen toimintatapa on yksinkertainen [ja mahdollisesti laillinen]: pienen kaupan omistaja tai vaikuttaja aloittaa sarjan tarinoita mainostaakseen sivustoaan, kuten
.Jaa tämä tarina ja tägää kolme ystävääsi voittaaksesi xyz
. Ongelma tällaisessa menettelyssä on sen saama nopea huomio. Hyvältä näyttävä tarjous ja somepostaus voivat yhdessä saavuttaa tuhansia ihmisiä. Postaus voi huijata käyttäjiä luovuttamaan korttitietonsa, jos kyseessä on väärennetty sivusto
Hyödynnä työkaluja, kuten Googlen Selaussuojaa ja F‑Securen Selauksen suojausta (joka estää sinua joutumasta vahingossa haittasivustoille). Pienennät huijatuksi tulemisen riskiä noudattamalla F‑Securen asiantuntijoiden neuvoja tänä Black Fridayna ja Cyber Mondayna.
F‑Securen selauksen suojaus (mukana Totalissa) auttaa sinua arvioimaan, ovatko verkkosivut turvallisia ja estää sinua joutumasta vahingossa haitallisille sivuille.
Tunnistat turvalliset sivustot välittömästi hakutuloksissasi
Estät haitalliset sivustot automaattisesti
Saat tietoa mahdollisesti haitallisista sivuista turvaluokitusten avulla