Nano-oppitunti · kestää yleensä 2–3 minuuttia
Apua – klikkasin! Näin ilmoitat asiasta
Jokainen huijataan joskus. Nopea ilmoitus rajoittaa vahingot.
Kuka tahansa voi tulla huijatuksi
Jopa kokeneet kollegat lankeavat. Tärkeintä ei ole välttää jokaista virhettä, vaan reagoida nopeasti — minuuteilla on merkitystä.
Klikkasitko linkkiä, syötitkö salasanan tai maksoitko?
- Ilmoita heti — myös keskellä yövuoroa. Se ei voi odottaa huomiseen, eikä kukaan joudu pulaan siitä, että kertoo.
- Syötitkö salasanan? Vaihda se heti — myös kaikkialla muualla, missä käytät samaa salasanaa.
- Älä häpeä — nopeus suojaa sekä sinua että yritystä.
Miksi tällä on niin kiire?
Koska sinulla on yleensä pieni aikaikkuna. Kun olet syöttänyt kirjautumistietosi väärennetylle sivulle, salasanaa käytetään harvoin samalla sekunnilla — huijarit keräävät salasanoja usein isoina erinä ja ottavat ne käyttöön vasta myöhemmin. Kun ilmoitat nopeasti, IT ehtii vaihtaa salasanasi ja tarkistaa tunkeutujat ennen kuin salasanaa käytetään. Jos reagoitte tarpeeksi nopeasti, vahinkoa ei käytännössä ehdi syntyä — ja siksi ensimmäiset minuutit ratkaisevat.
Epävarma jostain sähköpostista?
Lähetä se silti eteenpäin osoitteeseen report@weakestlink.io. Ilmoitus on samalla varoitus kollegoille, jotka saivat saman viestin.
Muista tämä
Tutkimus sanoo
Ilmoituksesi toimii. Suuressa tutkimuksessa kollegojen ilmoitukset olivat niin tarkkoja (~68 %), että uudet hyökkäykset saatiin kiinni alle ~5 minuutissa. Vastikään koulutetut ilmoittavat ~4× useammin — ja jokainen ilmoitus varoittaa samalla kaikkia kollegoja, jotka saivat saman viestin.
Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.
Kysymys 1/3
Kello 23.40 yövuorossa huomaat syöttäneesi salasanasi väärennetylle sivulle. Mitä teet?
✓ Oikein!
Salasanan vaihto on oikein — mutta vain IT näkee, onko joku jo päässyt sisään, ja voi varoittaa saman viestin saaneita kollegoja. Eikä se voi odottaa: aikaikkuna on nyt.
Kysymys 2/3
Sähköposti näyttää epäilyttävältä, mutta olet vain puolittain varma — etkä halua tuhlata IT:n aikaa. Mitä teet?
✓ Oikein!
IT ottaa mieluummin vastaan kymmenen ilmoitusta liikaa kuin yhden liian vähän — ja ilmoituksesi varoittaa automaattisesti kollegoja, jotka saivat saman viestin. Kyselemällä ympäriinsä vain viivytät asiaa.
Kysymys 3/3
Syötit salasanasi väärennetylle sivulle kymmenen minuuttia sitten — eikä mitään ole tapahtunut. Miksi ilmoituksella on silti kiire?
✓ Oikein!
Varastetut salasanat kerätään usein isoina erinä ja otetaan käyttöön vasta tuntien tai päivien päästä. Juuri siksi nopea ilmoitus toimii: ovi ehditään lukita ennen kuin kukaan astuu sisään.
Hyvin tehty!
Olet suorittanut yhden peruskursseista — ne kaikki saavat ilmaiseksi.
Ilmaisella kirjautumisella saat:
- Pisteesi, edistymisesi ja kurssitodistuksesi tallennetaan.
- Saat roolisi mukaan räätälöityjä kursseja — et vain peruskursseja.
- Lähetämme koulutuksen juuri silloin kun tarvitset sitä — esimerkiksi seurantana phishing-testin jälkeen.