Miksi maksan verkkosuojauksesta, joka ei toimi?

patatino64
patatino64 Viestejä: 1 New Member

Sain juuri maksumuistutuksen Cleverbridgen laskusta, ja haluan tietää miksi minun pitäisi maksaa se kun verkkosuojaus ei selvästikään toimi. Minulla piti olla koneellani F-securen suojaus, mutta siitä huolimatta pankkitililtäni varastettiin viime talvena melkein 700 euroa. Rikospoliisi tutki asiaa ja totesi vain, että asialla on ollut jokin virolainen tai venäläinen rikollisliiga eikä Suomen poliisi voi tehdä enempää, koska sen toimivaltuudet eivät ulotu itärajan yli. Pankki korvasi minulle sata euroa, mutta 600 euroa jäi niiden rikollisten taskuihin. Tällainen ei herätä kovin paljon luottamusta pankkia eikä F-securea kohtaan. Eihän sillä kukaan huomannut, että tililtäni katoaa koko ajan rahaa jollekin tilille, jonka laskutustiedot olivat aivan epämääräiset. Tietoturvan tyypit eivät varmaan olisi huomanneet sitä vieläkään, jos en itse olisi huomannut. Jäin 600 euroa tappiolle, kiitos teidän tietoturvajärjestelmänne. Maksakaa itse laskunne, koska olette minulle vielä 600 euroa velkaa tästä tumpeloinnista.

Vastausvaihtoehdot

  • Kummastelija
    Kummastelija Viestejä: 43 Contributor

    Jos annat tietosi väärään paikkaan tai haksahdat kalastelusivustolle, ei sillä ole virustorjunnan kanssa mitään tekemistä, eikä pankkisuojauksen. Virustorjunta torjuu haittaohjelmia koneelta ja pankkisuojaus suojaa yhteyden koneen ja pankin välillä pankkiyhteyden ajan blokaten mm. muita yhteyksiä.

    Ei virustorjuntaohjelma sille mitään tee, jos vingutat Visaa Virossa tai Turkissa tai hyväksyt aiheettomia maksuja.

    Tässä lyhyt lista asioista, jotka jokaisen ensimmäisenä pitäisi laittaa kuntoon:

    Reititin:

    • Pidetään reitittimen ohjelmisto päivitettynä ja hankitaan uusi jos siihen ei enää päivityksiä saa
    • Reititin kannattaa sammuttaa ja käynnistää kerran päivässä, vaikka aamuisin, ellei sillä ole mitään välttämätöntä käyttöä sillä hetkellä.
    • Kaikki yhtään epämääräiset laitteet kannattaa jättää ostamatta, mutta jos on pakko, niin asentaa ne reitittimeen, palomuurin ulkopuoliseen vierasverkkoon.
    • Reitittimestä vaihdetaan ylläpitosalasana ja wifi-salasana, sammutetaan etähallinta, tiedostopalvelimet, mediapalvelimet ja muu hölynpöly
    • Nykyään WIFI-yhteyksiin tulisi käyttää vain WPA3 yhteyksiä, koska kaikki aiemmat vuotaa. Ensisijaisesti käytetään kaapeleita.

    Tietokone:

    • Annetaan tietokoneelle asentua aina uusimmat päivitykset, samoin puhelimiin ja tabletteihin
    • Tietokoneessa on jokaiselle käyttäjälle oma käyttäjätason tunnus ja salasana, sekä yksi tai useampi järjestelmänvalvojatunnus, jota käytetään vain kun ymmärretään, mitä ollaan tekemässä (esimerkiksi ohjelman asentaminen tarkoituksella)
    • Käytetään tietokoneessa virustorjuntaa
    • Käytetään salasanataltiolta, olkoot se sitten Fsecuren ohjelma tai vaikka paperinen
    • Pitää olla useampi sähköpostiosoite, joista vähintään yksi on vain mainostajia varten ja huuhaa-käyttöön. Virallisissa yhteyksissä käytettävää sähköpostia ei käytetä mihinkään ulkomaisiin satunnaispalveluihin kirjautumisiin.
    • Omista tärkeistä tiedostoista kannattaa olla yksi kopio vaikka kotona, toinen pilvessä ja kolmas tietokoneella. Yleensä helpointa on tallentaa tiedostot tietokoneelle ja antaa sen synkronoitua pilveen, ellei ole omaa tiedostopalvelinta. Näiden lisäksi on hyvä silloin tällöin ottaa varmuuskopio ulkoiselle kovalevylle, jota säilyttää varmassa paikassa.

    Ohjelmat ja sovellukset:

    • Tietokoneeseen, puhelimeen, tablettiin tai mihinkään muuhunkaan ei asenneta mistään sovelluskaupasta, eikä sovelluskauppojen ulkopuolelta minkään sellaisen valmistajan ohjelmia, joiden pääkonttori ei ole maassa jossa heidät voi saada edesvastuuseen, eikä mitään sellaista ohjelmaa, jonka tekijät ei ole tunnettu/luotettu taho.
    • Kyllä, biljardi-peli, taskulamppu tai kompassi kännykässä tai hassun hauskan naaman muokkausohjelma voivat kaikki olla haittaohjelmia.
    • Käytetään yhtä internet-selainta tärkeisiin asioihin tunnetuilla sivuilla ja toista selainta hölynpölysivuilla ja satunnaisessa selauksessa. Hölynpölyselaimeksi käy vaikka Firefox ja siitä asetukseksi kaiken historian poisto joka kerta kun selaimen sammuttaa.
    • Internet-selaimen linkkipalkkiin voi tallentaa useimmin tarvitsemansa sivut, erityisesti pankkien ja vastaavien kirjautumissivut ja hoitaa pankkiin kirjautuminen joka kerta niiden kautta, ettei päädy väärennetylle kalastelusivustolle
    • Epämääräisille nettisivuille ei pidä mennä, mutta jos on pakko, niin virtuaalikoneella tai live-linuxilla.

    Salasanat ja käyttäjätunnukset:

    • Ei anneta omia tietoja kuin luotetuille tahoille
    • Salasanaa käytetään vain yhdessä paikassa.
    • Salasanan ei tarvitse olla sekalainen merkkijono, mutta sen pitää olla pitkä, eikä sisältää minkään maan sanakirjoista tai luetteloista löytyviä sanoja, nimiä tai muuta. Tammikuu25 ei ole mikään salasana.
    • Joka paikassa kun mahdollista, käytetään kaksivaiheista kirjautumista tai muita vastaavia vahvistuskeinoja, esimerkiksi autentikaattoreita.
    • Käyttäjätunnusta käytetään vain kyseiseen palveluun. Esimerkiksi Google-tunnuksella ei mennä Facebookiin, eikä mihinkään muuallekaan.
    • Kaikkeen muuhun kuin pankin omalla sivustolla asioimiseen käytetään Suomessa Mobiilivarmennetta

    Yleistä:

    • Mikään yritys ei koskaan soita sinulle auttaakseen pankki- tai tietoturva-asioissa, tai auttaakseen sinua kun "koneeseesi on murtauduttu". Ne ovat kaikki huijauksia.
    • Ostokset kannattaa maksaa luottokortilla, koska luottokorttifirmoilla on parempi suoja kuluttajille kuin pankkien debit-korteilla.
    • Ulkomaan ostokset ja muut voi estää kokonaan, jos niitä ei tarvitse ja osto- sekä maksurajat kannattaa asettaa niin, ettei tee kipeää jos käy huonosti.
    • Aina pitää olla kaksi toimivaa puhelinta, joista kummassakin on olennaisimmat pankkiohjelmat. Toisessa ei tarvitse olla SIM-korttia, mutta sen pitää olla toimiva.

    Kun näistä on aloittanut, voi sukeltaa syvemmälle

  • JOnes
    JOnes Viestejä: 770 Forum Guru

    "

    Tässä on erinomainen tietoturvaohjeiden kokoelma, joka kattaa laajasti erilaisia tapoja suojautua huijauksilta, kalastelusivustoilta ja tietomurroilta. Lista on kattava ja tarjoaa konkreettisia toimenpiteitä useilla osa-alueilla, kuten reitittimen hallinta, tietokoneen ja älylaitteiden tietoturva sekä salasanojen hallinta.

    Muutama erityishuomio:

    1. Reitittimen päivitykset ja asetukset: Usein aliarvioitu osa kodin tietoturvaa. Reititin on ensimmäinen puolustuslinja, ja sen päivittäminen sekä ylimääräisten toimintojen poistaminen (esim. etähallinta) ovat kriittisiä.
    2. Varmuuskopiointi: Kolmen kopion periaate (alkuperäinen, paikallinen varmuuskopio ja pilvitallennus) on hyvä tapa välttää tietojen menetys.
    3. Erilliset selaimet: Tärkeiden ja vähemmän tärkeiden asioiden erottaminen selaimilla on yksinkertainen mutta tehokas keino vähentää riskejä.
    4. Salasanojen hallinta: Pitkät ja yksilölliset salasanat sekä kaksivaiheinen tunnistautuminen ovat nykyään välttämättömiä. "