Parhaat käytännöt
17. kesäkuuta 2024
Älä anna yrityksesi joutua urkinnan kohteeksi: suojaa Facebook-tilisi tietojenkalastelulta

Tässä artikkelissa kerromme, mitä tietojenkalastelu tarkoittaa ja miten voit suojata Facebook-tiliäsi tietojenkalastelulta.
Facebook-tilejä käyttävillä yrityksen omistajilla riittää asioita huolehdittavana. Palkat on maksettava, tuotteita on lähetettävä, uusia työntekijöitä on palkattava ja niin edelleen.
Arjen kiireiden keskellä on kuitenkin tärkeää muistaa pysyä valppaana sekä suojata yritystä ja asiakkaita huijareilta.
Monet huijareista pyrkivät varastamaan muun muassa henkilökohtaisia ja yrityskäytössä olevia salasanoja sekä muita tietoja käyttämällä tietojenkalasteluksi kutsuttua tekniikkaa. Tällaisten huijausten takia yritykset menettävät usein pääsyn Facebook-tileilleen. Se voi puolestaan johtaa koko organisaation toiminnan keskeytymiseen.
Facebook on sitoutunut auttamaan yritystäsi suojautumaan tällaisilta uhilta. Tässä artikkelissa kerromme
- mitä tietojenkalasteluhyökkäykset ovat
- miten voit suojata tietojasi ja Facebook-tilejäsi tietojenkalasteluhyökkäyksiltä
- miten saat apua, jos joudut tietojenkalastelun uhriksi.
Mitä tietojenkalastelulla tarkoitetaan?
Tietojenkalastelulla tarkoitetaan tietojen urkkimista tekaistuilla viesteillä tai sivustoilla, jotka on suunniteltu näyttämään aidoilta. Tarkoituksena on huijata uhrit paljastamaan arkaluontoisia tietoja, kuten kirjautumis- tai luottokorttitietoja tai muita henkilökohtaisia tietoja.
Tietojenkalasteluhyökkäyksessä huijarit eli petolliset toimijat voivat yrittää
- saada sinut paljastamaan salasanoja päästäkseen käsiksi tietoihisi ja tileihisi
- saada sinut siirtymään vilpillisille laskeutumissivuille, joiden kautta huijarit voivat tartuttaa laitteeseesi haittaohjelmiston, tai huijata sinut antamaan tiliesi kirjautumistietoja
- kaapata Facebook-tilisi ja julkaista asiakkaillesi tai seuraajillesi epätoivottua tai sopimatonta sisältöä tilisi syötteeseen.
Tietojenkalasteluhyökkäykset ovat erityisen haitallisia, koska niiden vaikutukset eivät yleensä rajoitu pelkästään yhteen verkkopalveluun. Jos päädyt klikkaamaan vilpillistä linkkiä, saatat menettää laitteesi, selaimesi tai sähköpostitilisi hallinnan. Sitä voidaan sen jälkeen käyttää perheenjäsentesi, kaveriesi ja asiakkaidesi tietojen urkkimiseen, mistä aiheutuu haittaa sekä sinulle että yrityksellesi.
Tietojenkalastelu on Metan kyberturvallisuuskäytännön vastaista, ja pyrimme suojaamaan käyttäjiämme tietojenkalasteluviesteiltä monin eri keinoin. Voit myös itse suojautua tietojenkalasteluhyökkäyksiltä yksinkertaisilla tavoilla, ja suosittelemme tutustumaan merkkeihin, jotka voivat viitata tietojenkalasteluyrityksiin tai hyökkäyksen uhriksi joutumiseen.
Mitkä ovat Facebook-tiliin kohdistuvan tietojenkalasteluhyökkäyksen varoitusmerkit?
Voit suojautua hyökkäyksiltä pitämällä mielessä seuraavat tietojenkalastelun varoitusmerkit:
- Saat yhteydenoton käyttäjältä, jota et tunne henkilökohtaisesti ja jonka kaveri et ole verkossa.
- Saat sähköpostiviestejä tuntemattomasta tai odottamattomasta lähteestä. Tällainen voi esimerkiksi olla ”Tilauksessasi oli ongelma” -viesti, kun et ole tilannut mitään.
- Saat kiireellisyyttä painottavia viestejä, joissa saattaa lukea esimerkiksi ”Maksu tarvitaan heti, klikkaa alla olevaa linkkiä”.
- Sinulta kysytään henkilökohtaisia tietoja, kuten sosiaaliturvatunnusta tai Facebook-salasanaa.
- Saat viestejä, joissa sinut yritetään saada klikkaamaan linkkiä.
Miten voit tietää, oletko joutunut tietojenkalastelun uhriksi?
Nämä merkit voivat viitata siihen, että olet saattanut joutua tietojenkalastelun uhriksi:
- Et yhtäkkiä pystykään käyttämään mitään Meta-tilejäsi, kuten Facebook-tiliäsi.
- Saat asiakkailta tiedon, että he ovat saaneet tililtäsi epätavallisia tai sopimattomia viestejä, videoita tai kuvia.
- Seuraat yhtäkkiä henkilöitä tai sivuja, joita et halua seurata.
- Muita tilejäsi on vaarantunut esimerkiksi rahoituslaitos- tai sähköpostipalveluissa.
Parhaat käytännöt Facebook-tilin suojaamiseen
Voit suojata tilejäsi ennakoivasti seuraavilla tavoilla:
Tarkista kaikki viestit. Tarkista huolellisesti sähköpostiosoitteet, joista viestit on lähetetty. Huijarit käyttävät usein tekaistua sähköpostiosoitetta, joka on tehty näyttämään Meta-tuen viralliselta sähköpostiosoitteelta. Tällainen sähköpostiosoite voisi olla esimerkiksi eioikeametatili@facelook.com.
Facebookin ja Metan sähköpostiviestit lähetetään ainoastaan seuraavista osoitteista:
- fb.com
- facebook.com
- facebookmail.com
- instagram.com
- meta.com
- metamail.com
- support.facebook.com.
Huomaa: Olemme viime aikoina nähneet merkkejä siitä, että petolliset toimijat lähettävät tietojenkalastelulinkkejä Business Manager -kumppanipyynnöissä. Selvitämme asiaa parhaillaan. Kehotamme sinua tällä välin varovaisuuteen, sillä tällaiset ilmoitukset tulevat aidolta Metan toimialueelta eli osoitteesta facebookmail.com. Jos kumppanipyynnössä mainittu henkilö tai yritys ei ole sinulle tuttu, ÄLÄ klikkaa mitään pyynnössä olevista linkeistä.
Viesteissä on usein kirjoitusvirheitä tai muuta epäilyttävää. Luota vaistoosi.
Kiinnitä huomiota siihen, mitä jaat. Älä syötä käyttäjänimeäsi äläkä salasanaasi mihinkään tuntemattomaan lähteeseen, jossa niitä pyydetään. Huomaa, ettei Facebook koskaan kysy käyttäjänimeäsi tai salasanaasi sähköpostiviestissä tai lähetä vahvistettavaa salasanaa liitteessä. Älä vastaa viesteihin, joissa kysytään henkilökohtaisia tietoja, kuten sosiaaliturvatunnusta tai pankkitietoja – edes silloin, kun viesti näyttäisi tulevan Facebookilta.
Huomaa, että vilpillisiä linkkejä ja pyyntöjä voidaan lähettää missä tahansa digitaalisissa viesteissä. Tämä koskee esimerkiksi sähköpostiviestejä, Instagramin suoria viestejä ja Messengeriä.
Jos saat epäilyttävän viestin Facebook-yritystilisi ongelmista, älä vastaa viestiin. Siirry sen sijaan Metan yritystuen aloitussivulle, josta voit tarkistaa tilisi tilan ja mahdolliset tukiongelmat.
Älä klikkaa linkkejä tai avaa liitteitä, kun ne ovat peräisin tuntemattomista lähteistä. Sähköposti- tai tekstiviesteissä olevia linkkejä on usein helppo klikata sen tarkemmin ajattelematta. Emme kuitenkaan suosittele klikkaamaan odottamattomista sähköposti- tai tekstiviesteistä linkkejä tai mitään muutakaan, vaikka viesti olisi tullut Facebookilta, Metalta tai miltä tahansa muulta lähettäjältä.
Älä myöskään koskaan avaa tai lataa sähköpostiviesteistä liitteitä, jos viestin lähettänyt yritys tai henkilö ei ole sinulle tuttu. Ja vaikka tuntisitkin lähettäjän, hän on saattanut lähettää haitallisen liitteen tietämättään.
Käytä Facebook-tililläsi yksilöllisiä, vahvoja salasanoja tai tunnuslauseita, jotka sinun on helppo muistaa. Vaikka tämä ei välttämättä estä tietojenkalastelua, se kuitenkin vahvistaa tilisi suojausta. Suosittelemme myös välttämään saman salasanan käyttämistä monilla eri sivustoilla tai monissa eri sovelluksissa.
Määritä Facebook-tileillesi kaksivaiheinen todennus. Kun määrität kaksivaiheisen todennuksen, sinua pyydetään antamaan erityinen sisäänkirjautumiskoodi tai vahvistamaan sisäänkirjautumisyritys aina, kun joku yrittää käyttää Facebookia selaimella tai mobiililaitteella, jota emme tunnista. Älä koskaan jaa kaksivaiheisen todennuksen koodia kenellekään muulle. Kaksivaiheinen todennus on hyvä tapa vahvistaa tilin suojausta, joten suosittelemme käyttämään sitä kaikilla tileillä.
Suojaa tiliäsi käyttämällä Turvallisuustarkistus-työkalua. Ominaisuus opastaa sinua turvallisuuden parantamisessa esittelemällä toimintoja, joilla voit suojata tiliäsi. Turvallisuustarkistus auttaa myös kaksivaiheisen todennuksen määrittämisessä.
Jaa nämä tiedot myös kaikille tiliesi valtuutetuille käyttäjille. Varmista, että kaverit, perheenjäsenet ja kaikki muut yritykseesi liittyvät henkilöt tietävät, miten tilejä suojataan tietojenkalastelulta.
Lue lisää muista tavoista, joilla voit välttää roskasisällön saamista ja huijauksia.
Jos Facebook-tilisi on vaarantunut, toimi näin
Ikäviä asioita pääsee toisinaan tapahtumaan. Jos joudut tietojenkalasteluhyökkäyksen uhriksi, sinun on tärkeää ryhtyä seuraaviin toimiin mahdollisimman pian:
- Jos et pysty kirjautumaan Facebook-tilillesi, ilmoita sen vaarantumisesta.
- Jos pystyt kirjautumaan Facebook-tilillesi, toimi näin:
- Vaihda salasanasi. Jos annoit käyttäjänimesi tai salasanasi epähuomiossa haitallisen linkin kautta, joku muu saattaa pystyä kirjautumaan tilillesi. Salasanan vaihtaminen auttaa estämään epätoivotut sisäänkirjautumiset.
- Siirry Facebook-tilillesi ja poista kaikki valtuuttamattomat sisäänkirjautumiset ja laitteet, jotka ovat kirjautuneet tilillesi.
- Tarkista toimintalokista, oletko alkanut seurata ylimääräisiä tilejä. Poista tykkäykset sivuilta, joista et ole tykännyt itse.
- Tarkista viimeaikaiset Facebookilta tulleet sähköpostiviestit sen selvittämiseksi, onko tililläsi ongelmia.
- Tarkista Facebook-syötteestäsi, onko hyökkäys johtanut epätoivottuihin tai sopimattomiin julkaisuihin. Poista kaikki sellaiset julkaisut, jotka eivät ole itsesi tai toisen valtuutetun käyttäjän julkaisemia. Voit ilmiantaa julkaisun ja poistaa sen syötteestäsi klikkaamalla oikeasta yläkulmasta kolmen pisteen kuvaketta ... ja klikkaamalla sitten Ilmianna julkaisu.
- Jos yritystilisi on vaarantunut, ota yhteyttä Facebookin tukitiimiin avaamalla tukipyyntö yritystuen aloitussivulla tai yritysten ohje- ja tukikeskuksessa valitsemalla Hae tukea.
- Siirry Facebookiin suoraan tilisi ohjeosiossa lueteltujen osoitteiden kautta. Älä siirry mihinkään epäilyttävässä sähköpostiviestissä olevaan osoitteeseen.
Huomautus: jos arvelet saaneesi epäilyttävän viestin Messengerissä, ilmianna se käyttämällä keskustelun ilmiantotoimintoa.
Muita ohjeita
- Ilmianna kaikki epäilyttävät Messenger-viestit käyttämällä keskustelun ilmiantotoimintoa.
- Jos arvelet jonkun päässeen käsiksi maksutileihisi tai huomaat valtuuttamattomia maksuja, ota välittömästi yhteys pankkiisi.
- Jos epäilet rikosta, suosittelemme ilmoittamaan siitä paikallisille viranomaisille.
Petolliset toimijat voivat vaarantaa Meta-tilisi ja haitata liiketoimintaasi. Voit kuitenkin suojata itseäsi, ja Meta on aina tukenasi.
Merkinnät
Aiheeseen liittyvät artikkelit
Roskasisällön ja huijausten välttäminen
Toimi näin, jos joudut tietojenkalastelun uhriksi Facebookissa
Miksi saan sähköposti-ilmoituksia osoitteista Facebookmail.com ja Metamail.com?
Tavat, joilla Facebook suojaa sinua roskasisällöltä
Tilin suojaaminen mobiilisovelluksilta, jotka on suunniteltu varastamaan tietoja


