Tällä ja viime viikolla Kyberturvallisuuskeskukseen on tullut lukuisia ilmoituksia tietojenkalastelupuheluista. Tällä kertaa soittaja esittäytyy Microsoftin tekniseksi tueksi ja aloittaa jutustelun kysymällä esimerkiksi, onko puhelun vastaajalla on tietokoneellaan käytössään Windowsin käyttöjärjestelmä.

Soittaja puhuu luultavasti englantia tai suomea. Hän väittää, että puhelun vastaanottajan tietokoneella on tietoturvaongelma, jossa hän voi olla avuksi. Sitä varten hän pyytää uhria avaamaan tietokoneensa.

LUE SEURAAVAKSI:

Kyseessä on huijaus, Kyberturvallisuuskeskus painottaa. Soittajalle ei missään nimessä pidä antaa mitään tietoja, eikä omaa tietokonetta ole edes syytä avata. Parasta on lopettaa puhelu alkuunsa.

Ongelmallista viimeaikaisissa puheluissa on se, että ne näyttävät tulevan suomalaisista puhelinnumeroista. Ne ovat kuitenkin mitä luultavammin väärennettyjä numeroita.

Kyberturvallisuuskeskuksen mukaan nämä huijarit ovat uskotelleet uhreilleen esimerkiksi, että näiden tietokoneilla on haittaohjelmia. Uhria on pyydetty suorittamaan tiettyjä Windows-komentoja koneellaan.

LUE SEURAAVAKSI:

Vaikka soittaja väittäisi tuntevansa kohteensa koneelta yksityiskohtia, kuten lisenssinumeroita, häneen ei pidä luottaa. Pyytämiensä komentojen kautta huijari voi saada pääsyn uhrinsa koneelle ja sitä kautta tämän yksityisiin tietoihin.

Koneelle ei siis ehdottomasti pidä asentaa mitään etähallintaohjelmaa, esimerkiksi TeamVieweriä.

Soittaja voi myös pyytää esimerkiksi kertakorvausta suorittamastaan ”ongelmanratkaisusta”. Soittajalle ei kuitenkaan pidä maksaa mitään kautta eikä antaa pankki- tai maksukorttitietoja tai henkilötietoja.

Jos on tullut huijatuksi ja antanut soittajalle pääsyn koneelleen, Kyberturvallisuuskeskus ohjeistaa vaihtamaan salasanan ja poistamaan mahdollisesti asennetut sovellukset. Kannattaa myös olla yhteydessä omaan pankkiin, mikäli antanut maksukorttitietojaan tällaiselle taholle.

Kyberturvallisuuden verkkosivuilla on lisää ohjeita hyökkäyksen varalle, ja siellä voi myös ilmoittaa huijauksesta sekä keskukselle että Microsoftille.

LUE SEURAAVAKSI: