Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Nykyään vastaanottavat postipalvelimet aika herkästi hylkivät viestejä, jos lähettäjän osoite on kovasti ristiriidassa lähettävän domainin kanssa.
Ketjun otsikon vanhusta ajatellen kohtuullisen tekemätön paikka. Kyllähän me näitä headereita luemme, tosin yritysten käyttämät postituspalvelut (kolmas osapuoli) aiheuttavat mitä moninaisimpia lähetys-/välitysnodeja headereihin että saa hieman miettiä epäselvissä tapauksissaHiukan epävarmat tapaukset voi useimmiten varmuudella todeta haittaviestiksi tai sen kaltaiseksi, jos on mahdollista tarkastaa kaikki header-kentät ja viestin sisältämät linkit. Nykyinen mailien välitysinfra jättää sen verran jälkiä reitillä tapahtuneesta vempuloinnista. Tämä valitettavasti vain harvoin onnistuu mobiiliapeilla.
Eräs suuri rakennusliike lähetti ilmeisesti heidän järjestelmästään s-postin yritykseeni ja siinä oli kilpailevan yrityksen tiedot vastaanottajana.Ketjun otsikon vanhusta ajatellen kohtuullisen tekemätön paikka. Kyllähän me näitä headereita luemme, tosin yritysten käyttämät postituspalvelut (kolmas osapuoli) aiheuttavat mitä moninaisimpia lähetys-/välitysnodeja headereihin että saa hieman miettiä epäselvissä tapauksissa
Saattoi olla että firmasi oli bcc-kentässä ja to-kentässä oli kilpailevan yrityksen osoite. Jos halusivat massapostittaa olisi kaikki pitänyt laittaa bcc-kenttään jotta kukaan vastaanottajista ei olisi nähnyt kenelle viesti oli lähetettyEräs suuri rakennusliike lähetti ilmeisesti heidän järjestelmästään s-postin yritykseeni ja siinä oli kilpailevan yrityksen tiedot vastaanottajana.
Näin varmaan käynyt.Saattoi olla että firmasi oli bcc-kentässä ja to-kentässä oli kilpailevan yrityksen osoite. Jos halusivat massapostittaa olisi kaikki pitänyt laittaa bcc-kenttään jotta kukaan vastaanottajista ei olisi nähnyt kenelle viesti oli lähetetty
Tuota on osunut omalle kohdalle. Mutta ihmettelen, että ei nykytekniikoilla pystytä estämään moista ilmiselvää huijauksia mahdollistavaa ominaisuutta.Lähettäjän nimestä ei voi päätellä mitään. SMTP mahdollistaa nimen ja spostin asettamisen mieleisekseen.
Mutta ihmettelen, että ei nykytekniikoilla pystytä estämään moista ilmiselvää huijauksia mahdollistavaa ominaisuutta.
Nykytekniikka on käyttää turvapostia, eli webbimekanismia salausmenetelmineen ja siihen llittyvää sertifikaatti-infrastruktuuria sekä asiakasominaisuudessa viestivän osapuolen vahvaa tunnistamista, jos viestinnän osapuolten luotettava tunnistaminen ja asiaan liittyvä muu tietoturva on olennaista. Sähköposti on verrattavissa postilaatikkoon työnnettyyn roskapostiin ja sinnehän tunnetusti pudotellaan aivan mitä muutakin roskaa ja haitaketta tahansa. Sähköpostilla toki voidaan välittää mm. tiedoksiantoja, että on syytä ottaa yhteyttä turvapostikanavan kautta siellä odottavaan viestiin. Toki joku asiaankuulumaton voi lähetellä vastaavia tiedoksiantoja, mutta asiaankuulumattoman ulkopuolisen on melko vaikea hävittää tai muokata tuollaisia asiallisia sähköspostitse (tai SMS-sanoma tms.) välitettäviä tiedoksiantoviestejä.Mutta ihmettelen, että ei nykytekniikoilla pystytä estämään moista ilmiselvää huijauksia mahdollistavaa ominaisuutta.
Olen hakenut tieosuuskunnalle avutuksisa muutamana vuonna ja nyt huomasin että tuohon on ollut paljon lis varmannuksia. Hakemusta ei saa lähetettyä ilman suomi tunnistautumista. Samoin että MML:sta sai tilattua jotain, niin sähköposti piti varmentaa ja lähettää hetu turvapostilla sinne. Lasku tuli suomi.fi palveluun myös. Nämä molemmat on tullut viimeisen vuoden aikana käytöön.Nykytekniikka on käyttää turvapostia, eli webbimekanismia salausmenetelmineen ja siihen llittyvää sertifikaatti-infrastruktuuria sekä asiakasominaisuudessa viestivän osapuolen vahvaa tunnistamista, jos viestinnän osapuolten luotettava tunnistaminen ja asiaan liittyvä muu tietoturva on olennaista. Sähköposti on verrattavissa postilaatikkoon työnnettyyn roskapostiin ja sinnehän tunnetusti pudotellaan aivan mitä muutakin roskaa ja haitaketta tahansa. Sähköpostilla toki voidaan välittää mm. tiedoksiantoja, että on syytä ottaa yhteyttä turvapostikanavan kautta siellä odottavaan viestiin. Toki joku asiaankuulumaton voi lähetellä vastaavia tiedoksiantoja, mutta asiaankuulumattoman ulkopuolisen on melko vaikea hävittää tai muokata tuollaisia asiallisia sähköspostitse (tai SMS-sanoma tms.) välitettäviä tiedoksiantoviestejä.
Ai.Jos tuo allekirjoitus automatisoidaan, niin lähettäjä ja vastaanottaja pitää tunnistaa pysyvästi, mikä yleensä mielletään valvonnaksi..
Miksihän asiantuntevassa maineessa olevat firmat (esim Elisa) yleensä ottaen enää ollenkaan lähettelevät tavallisia meilejä, joissa on linkki pankkitunnusten antamiseen, jos olisi arvatenkin aika pienellä molemminpuolisella työllä mahdollista siirtyä moiseen turvapostiin?Nykytekniikka on käyttää turvapostia, eli webbimekanismia salausmenetelmineen ja siihen llittyvää sertifikaatti-infrastruktuuria sekä asiakasominaisuudessa viestivän osapuolen vahvaa tunnistamista, jos viestinnän osapuolten luotettava tunnistaminen ja asiaan liittyvä muu tietoturva on olennaista.
Oikeasti? Ikinä en ole moista nähnytasiantuntevassa maineessa olevat firmat (esim Elisa) yleensä ottaen enää ollenkaan lähettelevät tavallisia meilejä, joissa on linkki pankkitunnusten antamiseen
Kyllä. Tämä oli keväällä iltasanomissa asti. En yhtään ihmettele, että siihen lankesi porukkaa kun nuo idiootit oikeasti lähettivät noita.Oikeasti? Ikinä en ole moista nähnyt
Eihän tuota ole koskaan tarkoitettu tunnistukseen, vaan yksilöintiin (siis ainutlaatuinen tunniste, joita on olemassa vain yksi liittyen yhteen henkilöön). Tuossa ei sinällään ole muuta pahaa kuin, että paljastaa yksilöimästään henkilöstä liikaa, eli iän ja (binäärisen) sukupuolen. Etunahan on, että ikätieto ja sukupuolitieto on fyysisessä asioinnissa yleensä lisätarkiste tunnuksen oikeellisuudelle.Todella surkea todentamismenetelmä hetu,
Kyllä, piti käyttämäni tunnistamis-termiä yllä kaikissa kohdissaKannattaa muistaa että tunnistaminen ja todentaminen ovat kaksi eri asiaa.
e: näitäkin termejä näytään käyttävän eri yhteyksissä hieman eri tavoilla
Ainakin tuota on käytetty pikavippien nostamiseen hetu-henkilön nimiin (pikavippien myöntäjät ovat olleet höveleitä ja hakijoilla ei välttämättä muita tunnistedokumentteja kuin kelakortti, jossa ei juuri muuta sisältöä olekaan kuin hetu ja nimi). Toinen vastaava on ollut tehdä muutos yritysrekisteriin niin, että ko. henkilö on vastuuhenkilö ennakolta tyhjiin pumpatussa konkurssikypsässä vero- tms. -velkaisessa pöytälaatikkofirmassa.Mutta mitkähän ovat yleisimmät petokset mihin tuota voi käyttää suomalaisen ollessa kyseessä?
Tämä vahvistaa käsitystäni, ettei ole kovin riskaabelia. Nuo ovat sellaisia ettei kummoista touhua vaadi päästä eroon maksumiehen roolista. Vaivaa nyt vähän tulee, muttei ressaa moinen, kun lopputulema on absolut selvä.Ainakin tuota on käytetty pikavippien nostamiseen hetu-henkilön nimiin (pikavippien myöntäjät ovat olleet höveleitä ja hakijoilla ei välttämättä muita tunnistedokumentteja kuin kelakortti, jossa ei juuri muuta sisältöä olekaan kuin hetu ja nimi). Toinen vastaava on ollut tehdä muutos yritysrekisteriin niin, että ko. henkilö on vastuuhenkilö ennakolta tyhjiin pumpatussa konkurssikypsässä vero- tms. -velkaisessa pöytälaatikkofirmassa.
Pelkkä sokea tuntemattomaan auktoriteettiin vetoaminen ei riitä.Suoritin tuossa kyberturvallisuuskurssin. Siellä painokkaasti varoiteltiin klikkailemasta linkkejä (joita siis jokainen klikkailee, esim mitä viuhuu tällä palstalla).
Kyseessä ei olleet mitkään pankkitunnustenkalastelulinkit, vaan virus tai laitteen "kaappaus"-asiat. Ja että yhdestä klikkauksesta hazam eli että ei tule mitään varmistuskysymystä että "oletko varma että haluat asentaa tämän".
Kovasti poikkeaa tässä ketjussa painotetusta, että pitää itse aktiivisesti asentaa laitteelleen, jos onnistuu saamaan mainittua tuhoa aikaiseksi.
Kyseessä ei olleet mitkään pankkitunnustenkalastelulinkit, vaan virus tai laitteen "kaappaus"-asiat. Ja että yhdestä klikkauksesta hazam eli että ei tule mitään varmistuskysymystä että "oletko varma että haluat asentaa tämän".
Tuo jäi uteliaisuutta mietityttämään (enää ei ole tärkeä asia kun on turvatili), että miten tuon kaappausohjelmiston asentumisen kanssa on. Kun kyberkoulutuksessa varoiteltiin äärimmilleen klikkailemasta niitäjanäitä linkkejä, mutta tässä ketjussa oli tieto, että pitää itse tietoisesti hyväksyä ja kuitata että haluaa kaappausohjelmiston asentaa. Ettei voi olla jonkin evästeen hyväksymiseksi naamioitu.
Nimim. kaappausohjelmisto ollut järjestelmässä, seen that, been there

kuinka moni vanhus käyttää mitään kryptovaluuttoihin liittyvää jos tonnin eläkkeen käy päivittäistavarakauppaan tuhlaamassaTässä ketjussa oli puhe ettei puhelimen kautta onnistu. Eikä muutenkaan onnistu.
No epäilemättä poikkeus vahvistaa säännön ja tätä ei voi itselle tapahtua jos tarkemmin ruotii...ja sitten kun on parit caset itsellä takana niin ei ihan niin suojattuna enää pidä itseään.
Ennennäkemätön huijaus – puhelinsovellus varasti rahat: ”Herätys”
![]()
Ennennäkemätön huijaus – puhelinsovellus varasti rahat: ”Herätys”
Hyökkäys voi antaa esimakua tulevasta.www.is.fi
Tuo nyt ainakaan ei pidä paikkaansa, OP:llä on oma mobiiliavain joka lienee yhtä varma kuin nuo mobiilivarmenteet. Tässä mm tekstiä OP:n viesteistä: Muistathan, että OP Ryhmä ei koskaan pyydä kirjautumaan OP:n digipalveluihin sähköpostissa tai tekstiviestissä olevan linkin kautta tai lähettämään henkilökohtaisia tunnuksia, luottokortin tietoja tai henkilötunnusta sähköpostitse tai tekstiviestillä. Jos epäilet saamasi viestin aitoutta, voit lukea lisätietoja verkkosivuiltamme Turvallinen asiointi -osiosta. Varmistetaan yhdessä, että verkkoasiointisi on turvallistaMainittakoon muuten, että kun yksi jokapaikassa toitotettava mantra on se, että rehellinen toimija ei lähetä viesteissä pankkitunnuksen kirjautumislinkkejä, niin tuohan ei todellakaan pidä paikkaansa.
Juuri IF lähetti viestinä linkin, jossa kysytään. Ja tunnistaa rehelliseksi siitä, että valikossa mukana on TOIMIVA mobiilivarmenne (eikä vain kuva joka ei toimi kuten kai alkaa olla rikollisviesteissä).
Myös Elisa lähettelee viestilinkkeinä pankkitunnusten kalasteluviestejä.
Ja noin tekee myös Pohjola-vakuutus, sillä uskomattomalla erotuksella, että heillä ei listassa ole ollenkaan mobiilivarmennetta!!! OP-Pohjola on ainoa firma joka ei sisällytä mobiilivarmennetta tunnistautumiseen mikä on USKOMATONTA.
Mutta pointti on se, että jos asiakas haksahtaa rikolliseen kalasteluviestiin, joka tulee noiden välinpitämättömien firmojen nimissä, niin ko. firmojen pitäisi ehdottomasti maksaa koko lysti.
Hmm, normaali pankkitunnistautuminen op:llä? Pointti lienee että voisivat tarjota myös mobiilivarmenteenTuo nyt ainakaan ei pidä paikkaansa, OP:llä on oma mobiiliavain joka lienee yhtä varma kuin nuo mobiilivarmenteet. Tässä mm tekstiä OP:n viesteistä: Muistathan, että OP Ryhmä ei koskaan pyydä kirjautumaan OP:n digipalveluihin sähköpostissa tai tekstiviestissä olevan linkin kautta tai lähettämään henkilökohtaisia tunnuksia, luottokortin tietoja tai henkilötunnusta sähköpostitse tai tekstiviestillä. Jos epäilet saamasi viestin aitoutta, voit lukea lisätietoja verkkosivuiltamme Turvallinen asiointi -osiosta. Varmistetaan yhdessä, että verkkoasiointisi on turvallista
Eikös tuo ole oikeastaan parempi että ei mobivarmenteella pääse pankkiin, eli mobiilivarmenne toimii muualla ja pankkiin niillä ei pääse eli jos puhelin joutuu vääriin kouriin ja mobiilivarmenne tunnus siinä sivussa niin pankkion ei silti pääse.Hmm, normaali pankkitunnistautuminen op:llä? Pointti lienee että voisivat tarjota myös mobiilivarmenteen
Juuri näin! Pankkitunnuksella VAIN verkkopankkiin ja varmenteella muu touhu, jota sitten onkin paljon ainakin itsellä.Eikös tuo ole oikeastaan parempi että ei mobivarmenteella pääse pankkiin, eli mobiilivarmenne toimii muualla ja pankkiin niillä ei pääse eli jos puhelin joutuu vääriin kouriin ja mobiilivarmenne tunnus siinä sivussa niin pankkion ei silti pääse.
Itse käytän pankkiin VAIN heidän omaa varmennusta ja muualle asiointiin VAIN mobiilivarmennetta.