Mitä tulee epätavallisiin tietoturvan puolestapuhujiin, listan kärjessä on suositun Yhdysvaltalaisen Office-sarjan hahmo Dwight Schrute. Yhdessä ohjelman meemiytyneimmistä hetkistä (joka kertoo jotain, sillä Google-haku paljastaa valtavasti Office-meemejä) Dwight julistaa äänekkäästi kiihkeän keskustelun aikana, että Identiteettivarkaus ei ole vitsi, Jim!
Ja me F‑Securella emme voisi olla vahvemmin samaa mieltä.
Valitettavasti identiteettivarkaudet ovat ongelma, joka vain pahenee, sillä Yhdysvaltain Federal Trade Commissionin tiedot paljastavat, että identiteettipetokset (jolloin henkilöllisyysvarkaudet johtavat rikokseen) lisääntyivät 270 000 tapauksesta 1,4 miljoonaan tapaukseen vuosina 2012–2022 Yhdysvalloissa.
Ja identiteettivarkauden seuraukset eivät ole naurun asia, sillä ne voivat ilmetä monella kielteisellä tavalla kunkin tapauksen vakavuudesta riippuen. Näitä ovat esimerkiksi:
F‑Securen tuoreessa Living Secure
‑raportissa, jossa haastateltiin 7 000 henkilöä eri puolilta maailmaa, 57 % ihmisistä sanoi, että varkauden kohteeksi saisi ennemmin joutua heidän autonsa kuin heidän henkilöllisyytensä. Tämä osoittaa, että useimmat ihmiset ymmärtävät identiteettivarkauksiin liittyvät uhat.
Huolimatta kasvavasta tietoisuudesta identiteettivarkauksista, 58 % Living Secure ‑raporttiin vastanneista ihmisistä sanoi, että valokuvat olivat tärkein heidän laitteelleen tallennettu tieto. Vain 40 % piti salasanojaan tärkeimpänä suojattavana asiana. Tämä on huolestuttava tilasto, koska useimmat identiteettivarkaudet alkavat tietomurroista, joissa paljastuu salasanoja.
Aiemman F‑Securen tutkimuksen mukaan 60 % ihmisistä oli joutunut tietomurron kohteeksi 12 kuukauden aikana. Puolet heistä jatkoi paljastuneiden salasanojen käyttöä muilla tileillä jopa sen jälkeen, kun he olivat saaneet varoituksen, että heidän tilinsä eivät olleet enää turvallisia.
Nämä tulokset osoittavat, että vaikka ihmiset ovat tietoisia identiteettivarkauksien uhista, he ovat edelleen epävarmoja toimista, joihin heidän on ryhdyttävä suojellakseen itseään riittävästi. Onneksi on kuitenkin muutama yksinkertainen asia, joiden avulla voit varmistaa, että arkaluontoiset tietosi ovat turvassa verkossa.
Varastetut tunnistetiedot ovat tärkein tapa, jolla verkkorikolliset pääsevät luvattomasti tileille. Siitä huolimatta väsytyshyökkäykset — joissa tarkoitukseen luodut ohjelmat kokeilevat eri salasanavaihtoehtoja, kunnes oikea löytyy — aiheuttavat edelleen noin joka kymmenennen tietomurron Verizonin vuotuisen Data Breach Investigations (DBIR) ‑raportin mukaan. Ja koska väsytyshyökkäyksiä käytetään erityisesti arvokkaita kohteita vastaan, joissa mahdollinen vahinko on paljon suurempi, on tärkeää tehdä kaikista salasanoista mahdollisimman vahvoja.
Vahvan salasanan luomiseen on useita tekniikoita, kuten viiden täysin satunnaisen sanan valitseminen — mutta se on paljon vaikeampaa ja puuduttavampaa kuin uskotkaan. Joten sen sijaan voit käyttää ilmaista työkalua, kuten F‑Secure Strong Password Generator.
Sinulla voi olla maailman vahvin salasana. Mutta jos käyttämäsi sivusto vaarantuu, tämä salasana (sekä kaikkien muiden rekisteröityneiden käyttäjien salasanat) voi päätyä kyberrikollisten käsiin. Itse asiassa Verizonin edeltämainitun DBIR ‑raportin mukaan 86 % tietomurroista tapahtuu varastettujen kirjautumistunnusten avulla. Ja jos käytät samaa salasanaa muilla tileilläsi, monelleko arvelet rikollisten nyt pääsevän? Vastaus on tietysti: kaikille, jotka käyttävät samaa salasanaa.
Siksi tietomurtojen vaikutusten minimoimiseksi sinun tulee varmistaa, että salasanasi ei ole anoastaan vahva, vaan myös yksilöllinen jokaiselle tilille. Tämä onnistuu helpoiten käyttämällä työkalua kuten F‑Secure Strong Password Generator niiden luomiseen.
Kaksivaiheinen tunnistautuminen (tunnetaan myös nimellä 2FA) toimii lisäämällä verkkotileihin yhden suojauskerroksen käyttäjätunnuksesi ja salasanasi lisäksi. Käytännössä se siis vaatii ylimääräisen kirjautumistunnuksen, kuten kertaluonteisen pääsykoodin, joka lähetetään puhelimeesi tekstiviestillä, tai sormenjäljen.
Eli vaikka verkkorikollinen varastaisi käyttäjätunnuksesi ja salasanasi, 2FA:n ollessa käytössä hänen on silti päästävä toisen suojakerroksen läpi. Ja kun kaksivaiheinen todennus on käytössä, 99,9 % automaattisista hyökkäyksistä voidaan pysäyttää (Microsoftin vuoden 2019 tutkimuksen mukaan).
Tietojenkalasteluhuijaukset ovat sosiaalisen manipuloinnin muoto, jonka tarkoituksena on huijata sinut jakamaan yksityisiä tietoja tai saada sinut avaamaan linkkejä tai liitteitä, jotka esimerkiksi saastuttavat laitteesi haittaohjelmilla tai johtavat huijaussivustoille.
Nämä huijaukset koostuvat yleensä vain tekstistä ja URL-osoitteesta. Tällaiset hyökkäykset voivat kohdistua kaikkialle, missä saatat vastaanottaa digitaalista viestintää, kuten sähköpostia, sosiaalisen median viestejä tai tekstiviestejä. Tällaisten uhkien välttämiseksi varmista, että käytät tietoturvatuotetta, jossa on selaussuojaus ja virustarkistus.
Jos haluat mennä askeleen pidemmälle kuin vahvojen ja ainutlaatuisten salasanojen luominen, voit käyttää salasananhallintatyökalua, jonka avulla voit myös helposti tallentaa esimerkiksi käyttäjätunnuksesi.
Salasananhallintaohjelman hienous on se, että sinun tarvitsee muistaa vain yksi pääsalasana
ja salasananhallintaohjelma tekee loput puolestasi. F‑Securen erittäin arvostetun ID Protection sovelluksen avulla voit luoda ja tallentaa vahvoja salasanoja jokaiselle sinulla olevalle verkkotilille, ja kaikki kirjautumistietosi pysyvät turvassa vahvan TLS/SSL-salauksen avulla.
Tietomurron jälkeen varastetut käyttäjätiedot päätyvät usein myyntiin pimeään verkkoon. Pimeän verkon seuranta on hyvä tapa selvittää oletko joutunut identiteettivarkauden uhriksi. Voit tarkistaa, onko tietojasi vuodettu pimeään verkkoon F‑Secure ID Theft Checker ‑työkalulla.
Vaikka ilmaiset työkalut ovat hyvä lähtökohta, ennakoivampi lähestymistapa on käyttää automaattista 24/7 identiteetin valvontaa, kuten F‑Secure Totalissa saatavilla olevaa järjestelmää. Se etsii jatkuvasti tietomurtoja ja ilmoittaa sinulle kaikista niistä, jotka sisältävät tietojasi. Ja jos saat ilmoituksen, että tietosi ovat paljastuneet tietoturvaloukkauksessa, on erittäin tärkeää, että vaihdat vuotaneen salasanasi välittömästi.
Suomessa julkisten Wi‑Fi-verkkojen käyttö ei ole niin tavallista, mutta asia on eri, kun olet matkoilla. Julkisten wifien käyttö onkin usein kätevää (joskus jopa välttämätöntä), mutta siihen liittyy useita riskejä. Verkkorikolliset käyttävät usein hotspotteja
(ja niiden haavoittuvuuksia) tapana kerätä luottamuksellisia tietoja pahaa aavistamattomilta käyttäjiltä.
Tämä voidaan tehdä evil twin
‑hyökkäyksen avulla, jossa huijarit luovat väärennetyn Wi-Fi-verkon jonnekin julkiseen sijaintiin, esimerkiksi nimellä AIRPORT WIFI
, tai käyttämällä menetelmää, joka tunnetaan nimillä väliintulohyökkäys tai välistävetohyökkäys (engl. man-in-the-middle). Tässä hakkeri asettaa itsensä laitteesi ja verkkopalveluiden väliin, ja kerää sitten verkon kautta jaettavia tietoja. Molemmissa tapauksissa vierailemasi verkkosivustot ja kaikki jakamasi salaamattomat tiedot voidaan nähdä ja kerätä rikollisen toimesta.
Välttääksesi tietomurtoja käyttäessäsi julkista Wi‑Fi-yhteyttä, sinun kannattaa välttää arkaluontoisia sivustoja, kuten verkkopankin käyttöä ja nettishoppailua. Varmista myös, että asetat laitteesi unohtamaan aiemmin käytetyt Wi‑Fi-verkot. Ja — mikä tärkeintä — käytä VPN:ää, joka salaa yhteytesi päästä päähän laitteesi ja VPN-palvelimen välillä, jotta liikennettäsi ei voida vakoilla. VPN:n avulla voit käyttää mitä vain Wi‑Fi-verkkoa turvallisesti.
Selvitä, ovatko tietosi vuotaneet tietoturvaloukkauksessa F‑Secure Identity Theft Checker ‑työkalulla, joka skannaa ja valvoo keskustelupalstoja pimeässä verkossa. Se on täysin ilmainen, eikä se tallenna sinun tietojasi.
Selvitä, onko tietojasi vuodettu.