Nano-oppitunti · kestää yleensä 2–3 minuuttia
Myten om det harmløse klik
Sinulle, joka olet nähnyt kaiken ennenkin — ja siksi klikkaat "vain katsoaksesi". Miksi tuo temppu on muuttunut vaaralliseksi.
Sinulle, joka olet nähnyt jo kaiken
Sinä et lankea. Luet lähettäjän osoitteet, tarkistat linkit ja olet paljastanut enemmän huijausviestejä kuin useimmat. Juuri siksi tämä kurssi on sinua varten — sillä monella kokeneella on tapa klikata "vain nähdäkseen". Kirjoittamatta mitään. Kirjautumatta sisään. Täysin vaaratonta, eikö niin? Ennen se oli. Enää se ei ole.
Kolme syytä, miksi pelkkä klikkaus riittää
- Linkki on merkitty sinun nimelläsi. Huijausviestien linkit ovat nykyään yksilöllisiä kullekin vastaanottajalle. Yksi klikkaus kertoo huijarille: "osoite toimii, ja sen takana oleva henkilö klikkaa". Näin päädyt listan kärkeen seuraavaa, terävämpää yritystä varten.
- Klikkaus voi lunastaa kertalipun. Osa linkeistä kantaa koodia, joka suorittaa jotain samalla sekunnilla, kun ne avataan — vahvistaa ilmoittautumisen, hyväksyy pyynnön, kuittaa asiakirjan. "Enhän minä syöttänyt mitään" — et niin, mutta klikkaus oli se toiminto.
- Puhelin ei ole vapaa-alue. Mobiilissa sivu voi harvinaisissa tapauksissa hyödyntää selaimen aukkoja ilman, että teet muuta kuin avaat sen — ja näyttö on liian pieni näyttääkseen sinulle koko osoitteen. "Avaan sen vain puhelimella, se on turvallisempaa" on juuri päinvastoin.
Näetkö koodin lopussa?
http://
Domeeniyritys-dokumentti.info
/avaa?id=SINUN-NIMESI-8841Polku
- Protokolla
- Tapa, jolla sivu haetaan (http tai https).
- Domeeni
- Varsinainen paikka, jossa sivu sijaitsee. Juuri tätä sinun pitää lukea.
- Polku
- Domainin tietty sivu.
id=SINUN-NIMESI-8841 ei ole koristetta — se osoittaa sinuun. Jos klikkaat, huijari rekisteröi kuka avasi, milloin ja miltä laitteelta. Testiä "katson vain tekemättä mitään" ei ole olemassa: klikkaus on se rekisteröinti.
Kopiosivu, joka yhdistää aitoon
Modernit huijauskirjautumissivut eivät ole enää jäykkiä kopioita. Ne toimivat kuin puhelunvälitys: kaikki mitä näet haetaan reaaliajassa aidolta sivulta — myös sinun aivan oikea MFAMonivaiheinen tunnistautuminen (MFA/2FA): salasanan lisäksi vaadittu ylimääräinen vaihe — esimerkiksi koodi tai vahvistus puhelimessa — jotta pelkkä salasana ei riitä varkaalle kirjautumiseen.-vahvistuksesi. Kirjaudut sisään, kaikki toimii, päädyt oikeaan paikkaan. Ja huijari istuu keskellä ja on nyt kirjautunut sisään sinuna. MFA ei pysäytä tätä — se ei suojaa sinua siltä, että kirjaudut itse sisään huijarin putken läpi.
Tee näin
jos tulit klikanneeksi — tai kirjauduit sisään linkin kautta ja jokin ei tuntunut oikealta — kerro siitä IT:lle heti. Nopeus voittaa nolostumisen joka kerta.
Kokemuksesi vahvin käyttö
Sinä osaat nähdä ne. Käytä sitä siis siellä, missä siitä on hyötyä: raportoi sen sijaan, että katsoisit. Raporttisi varoittaa kaikkia, jotka saivat saman viestin — myös niitä, jotka eivät näe sitä, minkä sinä näet. Klikkaaminen "tarkistaakseen" antaa vastauksen vain sinulle itsellesi; raportointi suojaa koko työpaikkaa.
Muista tämä
Tutkimus sanoo
Välityshyökkäykset, jotka sieppaavat kirjautumisen MFA:sta huolimatta, kasvoivat 146 % yhdessä vuodessa. Ja 19 500 työntekijän tutkimus osoitti, ettei kokemus eikä vuosittainen koulutus sinänsä laske klikkausastetta mainittavasti — sen tekee ympärilläsi oleva järjestelmä: nopea raportointi ja yhteiset varoitukset. Kukaan ei ole immuuni. Eivät parhaatkaan.
Microsoft Digital Defense Report 2024 · Ho et al., IEEE S&P 2025.
Kysymys 1/3
Olet paljastanut huijausviestin kymmenessä sekunnissa. Nyt olet utelias: minne linkki oikeastaan vie? Mitä teet?
✓ Oikein!
Linkki on merkitty sinulla: itse klikkaus kertoo huijarille, että osoitteesi on aktiivinen — yksityinen ikkuna tai mobiili ei muuta mitään. Raportti varoittaa kaikkia, jotka saivat saman viestin.
Kysymys 2/3
Klikkasit linkkiä ja kirjauduit sisään — MFA-sovellus kysyi aivan normaalisti, ja päädyit oikeaan paikkaan. Voitko olla varma, että kaikki on kunnossa?
✓ Oikein!
Välitys yhdistää sinut aidolle sivulle — kaikki näyttää oikealta juuri siksi, että se ON oikea sivu, jonka näet huijarin putken läpi. Jos kirjauduit sisään linkin kautta ja jokin ei tunnu oikealta: kerro siitä IT:lle.
Kysymys 3/3
Kollega kysyy sinulta usein, onko viesti aito. Tänään olet itse napannut kiinni huijausviestin. Mikä on kokemuksesi vahvin käyttö?
✓ Oikein!
Klikkauksesi antaa vastauksen vain sinulle itsellesi — ja rekisteröi sinut huijarille. Jos välität sen eteenpäin, levität itse ansan. Yksi raportti suojaa kaikkia — myös niitä, jotka eivät olisi kysyneet.
Hyvin tehty!
Olet suorittanut yhden peruskursseista — ne kaikki saavat ilmaiseksi.
Ilmaisella kirjautumisella saat:
- Pisteesi, edistymisesi ja kurssitodistuksesi tallennetaan.
- Saat roolisi mukaan räätälöityjä kursseja — et vain peruskursseja.
- Lähetämme koulutuksen juuri silloin kun tarvitset sitä — esimerkiksi seurantana phishing-testin jälkeen.