Teknologia

Kyberturvallisuuskeskus varoittaa väärennetyistä robottitarkistuksista verkkosivuilla

Kyberturvallisuuskeskus varoittaa verkkosivuilla leviävistä huijauksista, joissa rikolliset yrittävät saada käyttäjiä asentamaan haittaohjelmia väärennettyjen robottitarkistusten avulla. Huijauksissa hyödynnetään aitoja CAPTCHA-varmistuksia muistuttavia ikkunoita, jotka kehottavat käyttäjää suorittamaan komentoja omalla tietokoneellaan.

Uutismaa·
Kyberturvallisuuskeskus varoittaa väärennetyistä robottitarkistuksista verkkosivuilla
Kuva: ePressi – Kaikki tiedotteet

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus varoittaa verkkosivuilla esiintyvistä väärennetyistä CAPTCHA-tarkistuksista. Kyberrikolliset hyödyntävät huijausikkunoita, jotka matkivat aitoja "En ole robotti" -varmistuksia.

Huijausikkuna kehottaa tyypillisesti käyttäjää suorittamaan teknisiä komentoja tai avaamaan erillisen ohjelman tietokoneellaan sivuston käytön jatkamiseksi. Kyberturvallisuuskeskus korostaa tiedotteessaan, ettei aito verkkosivu koskaan vaadi käyttäjää syöttämään komentoja suoraan tietokoneen käyttöjärjestelmään ihmisyyden todistamiseksi.

Mikäli käyttäjä noudattaa huijauksen ohjeita ja kopioi annettuja komentoja tietokoneelleen, laitteelle voi päätyä haittaohjelmia. Keskus kehottaa sulkemaan epäilyttävän sivuston välittömästi eikä ponnahdusikkunoiden antamia ohjeita tule noudattaa.

Jos käyttäjä on jo ehtinyt suorittaa verkkosivun pyytämiä toimia, suositellaan laitteelle haittaohjelmatarkistusta ja tärkeimpien palveluiden salasanojen vaihtamista. Lisäksi laitteen ja sovellusten pitäminen ajan tasalla sekä tietoturvaohjelmistojen käyttö ovat keskeisiä suojautumiskeinoja.

Kyberturvallisuuskeskus muistuttaa, että haitallista sisältöä voi ilmestyä myös sivustoille, joilla käyttäjä vierailee säännöllisesti. Aihetta käsitellään laajemmin viraston uusimmassa viikkokatsauksessa, jossa kerrotaan myös WhatsApp-palveluun liittyvistä tietoturvahuomioista sekä ajankohtaisista kalasteluviesteistä.