Nasevia neuvoja tiliesi turvaamiseksi | Traficom
Liikenne- ja viestintävirasto

Nasevia neuvoja tiliesi turvaamiseksi

Verkkopalveluissa käytettäviä tilejä yritetään murtaa ja ottaa haltuun usein eri keinoin. Tähän artikkeliin on koostettu lyhyet ohjeet ennakkoon suojautumisen kannalta, sekä mitä tehdä murron tapahduttua.

Eri palveluiden, kuten some, peli ja sähköposti, tileille yritetään murtautua aktiivisesti usein eri keinoin. Tähän artikkeliin on kasattu lyhyesti tehokkaimmat suojauskeinot ja toimintaohjeet tunkeutumisen tapahduttua, sekä linkkejä yleisimpien palveluiden ohjeisiin näiden tilanteiden varalta. Organisaation (kuten työpaikan) tarjoamien palveluiden osalta ota yhteyttä ylläpitoon tai tekniseen tukeen sekä turvallisuusasetusten varmistamisessa että tietomurtotapauksissa.

Ennakkoon suojautuminen

  1. Käytä jokaisessa palvelussa uniikkia salasanaa.
  2. Varmista, että tiliin on liitetty useampi kuin yksi yhteystieto (sähköposti, puhelinnumero tai vastaava).
  3. Varmista, että tiliin liitetyt yhteystiedot ovat omassa hallussasi ja aktiivisia - sähköpostitili on olemassa ja pääset siihen käsiksi, puhelinnumero on kirjoitettu oikein ja se on edelleen käytössä.
  4. Ota käyttöön kaksi- tai useampivaiheinen tunnistautuminen (2FA, MFA); katso linkkejä yleisimpiin palveluihin alta.
  5. Varmista, että sinulla on ensisijaisen MFA-vaihtoehdon lisäksi myös muita vaihtoehtoja käytössä. Kannattaa miettiä mitä tehdä, jos esim. älylaitteessa oleva applikaatio ei ole käytettävissä laitteen hajoamisen vuoksi (esim. tekstiviestipohjainen lisävahvistus toissijaisena optiona toimii tällöin).
  6. Varmista, että palveluiden tileihin liitetyt sähköpostiosoitteet on suojattu myös samoja oppeja käyttäen.
  7. Pidä mielessä mahdolliset delegoidut oikeudet ja niistä aiheutuvat seuraukset - jos tilillä on oikeuksia muihin tileihin tai palveluihin tai toiset tilit voivat käyttää tiliä, ne kannattaa suojata samoin opein aukkojen välttämiseksi.

Tunkeutumisen tapahduttua

  1. Yritä ottaa tili takaisin haltuun kyseisen palvelun automaattityökalujen kautta. Varo väärennettyjä huijausviestejä! Monessa palvelussa on automaattisia varoitustoimintoja käytössä salasanojen vaihdoista ja uusista kirjautumisista.
  2. Ota yhteyttä palvelun ylläpitoon tilin palauttamisprosessin aloittamiseksi, jos automaattityökalut eivät toimi. Yleisimpien palveluiden linkkejä alla.
  3. Tee asiasta rikosilmoitus. Rikosilmoituksen voi tehdä verkossa tai paikallispoliisiasemalla. Vaadi tekijää vastuuseen rikoksestaan. Jos prosessi tuntuu raskaalta, pyydä apua Rikosuhripäivystyksestä.
  4. Tee asiasta ilmoitus Kyberturvallisuuskeskukseen. Ilmoituksen voi tehdä joko ilmoituslomakkeella (alla) tai vapaamuotoisella sähköpostilla osoitteeseen cert@traficom.fi.

Hyödyllisiä linkkejä

Jos mielestäsi joku yleinen palvelu puuttuu alla olevalta listalta, vinkkaa siitä meille vaikkapa Twitterin kautta! Tunnisteemme on @certfi.

Poliisi, rikosilmoitus

Sähköinen rikosilmoitus 
Kyberrikollisuus

Rikosuhripäivystys

Rikosuhripäivystyksen yhteydenottopyyntö 

Kyberturvallisuuskeskuksen materiaalia

Kyberturvallisuuskeskuksen ilmoituslomake (Ilmoita tietoturvaloukkauksesta)
Salasanat haltuun - kuka käyttää tiliäsi?
Näin suojaudut tietomurroilta

Apple ID

Jos Apple ID:täsi käytetään mielestäsi luvattomasti 
Apple ID:n kaksiosainen todennus 

Discord

Submit a request (Help & Support / Hacked account)
Setting up Two-Factor Authentication

Facebook

Ilmoita vaarantunut käyttäjätili 
Mikä on kaksivaiheinen todennus, ja miten se toimii Facebookissa?

Gmail, Google-tilit

Hakkeroidun tai vaarantuneen Google-tilin suojaaminen
Tilin suojaaminen kaksivaiheisella vahvistuksella

Hotmail, Outlook, Live

Outlook.com-tiliä on käytetty luvattomasti 
Kaksivaiheisen tarkistamisen käyttäminen Microsoft-tilissä 

Instagram

Epäilen, että Instagram-tilini on hakkeroitu 
Mikä on kaksivaiheinen todennus, ja miten se toimii Instagramissa?

LinkedIn

Reporting a Hacked Account
Two-Step Verification - Overview 

TikTok

My account has been hacked (Ulkoinen linkki) Account safety

Twitch

Account hacked, what do I do? 
Setting up Two-Factor Authentication (2FA) 

Twitter

Help with my hacked account 
How to use login verification

PayPal

Report identity theft 
How do I enable 2FA (two factor authentication) for my PayPal 

Pinterest

Salasanan vaihtaminen 
Ota yhteyttä tukeen. jos sinulla on ongelmia tilisi kanssa 
Kaksiosainen todennus 

WhatsApp

Stolen accounts
About two-step verification 

Yahoo

Secure your Yahoo account
Add two-step verification for extra security 

Snapchat

Tililleni on murtauduttu
Ohjeet kaksivaiheisen autentikoinnin käyttöönottoon tekstiviestillä Snapchatissa

Dropbox

What should I do if I think my account was hacked?
How to enable two-step verification

Sivu on viimeksi päivitetty