Taloussanomat
Lue uutinen mobiilisivustolla
Uusi kalenteri täynnä aprillipäiviä?

Salarakas eroaa salasanasta

30.12.2005 07:25 Nykyaikaisten huijarien päässä liikkuvasta phishingistä voi koitua vielä kunnon harmeja, kunhan salasanojen kalasteluviestit kääntyvät suomeksi. Kun netin käyttäjän kalenteri täyttyy potentiaalisista aprillipäivistä, ei auta muu kuin muistaa, että salarakkailla ja salasanoilla on muuan olennainen ero.

Joulun alla toistuvasti uutisaiheiksi nousseissa phishing-tapauksissa olennaisimmat kysymykset eivät ole teknisiä. Olennaisin kaikista on luottamuskysymys.

Mikä saa ihmisen luovuttamaan kotiavaimiin verrattavia verkkopankkitunnuksiaan ties kenelle, joka tivaa niitä huonolla suomella, eikä ole saanut edes pisteitä ä- ja ö-kirjainten päälle? Vaikka luottamusta tässä kohden voisi sanoa suorastaan sokeaksi, kyse on ehdottomasti epäilemisen vastakohdasta.

Miksi terveen epäilyn taito toisinaan hukkuu bittivirtaan? Ei kai vain siksi, että uuden tekniikan hehkutus on saanut monet arastelemaan maalais- ja kaupunkilaisjärjen käyttökelpoisuutta ympäristössä, joka kuuleman mukaan mullistaa milloin mitäkin tuttuja toimintatapoja?

Internetin ulkopuolella varmasti lähes jokainen hälyttäisi poliisin, jos joku tuntematon kanssakulkija "pyytäisi" pankkiautomaatille pysähtyneen luottokorttia tunnuslukuineen...

Kun kielikynnykseen ei kompastuta...

Sain hiljattain itsekin Nordean asiakkaille tarkoitetun viestin, jossa vastaanottajaa maaniteltiin nettisivuille "?tayttamaan tietoja huolellisesti, koska virhe jopa yhdessa kentassa voisi aiheuttaa tilin lukitusta, tilin avaamisen ja kayton seikkojen selvittamista"?.

Onneton kompastelu suomenkielisyyden kynnyksellä onnistui vain naurattamaan, eikä vähiten siksi, että satun olemaan vieläpä aivan toisen pankin asiakas. Mutta hyytyykö hymy, jos vuoden jokaista päivää on alettava ajatella mahdollisena aprillipäivänä?

Se aika ei liene kaukana, että internetin isotkin huijarit oppivat kunnon suomea. Näppärät yksityisyrittäjäthän ovat jo hyvän aikaa hyödyntäneet internet-yhteyksiään halutessaan päästä käsiksi niin toisten ihmisten rahoihin kuin ihmisiin itseensäkin.

"?Suorittakaa tarkistusta valittomasti!"?

Ennen kuin kenenkään mielessä ehtii käydä hätäinen ajatus verkkopiuhan katkaisusta varmuuden vuoksi, palataanpa hetkeksi huijarien viestin pariin! Viranomaisten ohjeen mukaan se olisi kai pitänyt sulloa roskakoriin saman tien, mutta ainakin itse päätin olla tottelematon kansalainen ja miltei kehystin otsikosta huoneentaulun.

Odottamattoman viestin otsikossa kehotettiin "?suorittamaan välittömästi tarkistusta"?. Tuohan on mitä osuvin potku huijarien omaan maaliin!

Ohjeessa on myös jotain kovin tuttua. Eihän esimerkiksi joukkoviestinnän ammattilaisia ole kyetty rokottamaan kirjavia vedätysyrityksiä vastaan vaan paremman puutteessa evästetty yksinkertaisella ohjeella, jonka mukaan faktojen ja väitteiden tarkistaminen kuuluu toimenkuvaan. Samoin on sanottu, että toimeen on syytä tarttua mieluummin ennen kuin jälkeen toteamuksen: "?Tosi on!"?

Salarakkaita ja salanoja

Kyky esittää miksi-kysymyksiä ei ole vain median velvollisuus, mahdollisuus ja etuoikeus. Se on korvaamaton kansalaistaito ja –oikeus. Aukotonta suojaa pahan- ja rahantahtoisia tahoja vastaan kyky ja uskallus kysyä eivät tietenkään anna, mutta suojakerrointa ne kasvattavat silti kiitettävästi.

Tyhmä ei ole se, joka ei kaikkea tiedä vaan se, joka epäröi kysyä. Mutta eikö kaikkein tyhmintä olekin se, jos joku jättää kysymisen sikseen, koska hän syystä tai syyttä on siinä uskossa, ettei kukaan kuitenkaan vastaa?

Uskoakseni esimerkiksi mikä tahansa rahalaitos on kiinnostunut reagoimaan pikavauhtia, jos asiakas vielä maalais- tai kaupunkilaisjärkeilynsäkin jälkeenkin tuntee tarvetta kysyä: "Miksi salasanoja kutsutaan juuri salasanoiksi?"

Itse asiassa se voisikin olla todella osuva kysymys! Yhdennäköisyyshän on hienoinen esimerkiksi salarakkaiden kanssa, mutta vain jälkimmäisten levittelyllä ventovieraiden tietoon voi – ihme kyllä – nykymaailmassa jopa ansaita rahaa, ei menettää sitä.

Jutun kirjoitti: Mika Lahdensivu

Mika Lahdensivu

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Loppuvuosi oli Sanomalle vaikea

10.02.2009 Mediakonserni Sanoman liikevoitto ilman kertaeriä heikkeni, mutta liikevaihto pysyi lähes ennallaan.

.