Ära mine õnge

“We just sent you a message with important information”, “You have 3 missed emails” või lihtsalt “Tere” – sellise teemaga kirju on viimase kuu aja jooksul saanud paljud Gmaili kasutajad. Kirjas sisaldunud lingil klikkides avati pealtnäha Google’i sisselogimisleht.

Screen Shot 2015-01-12 at 14.36.34

Screen Shot 2015-01-12 at 14.38.18

Screen Shot 2015-01-12 at 14.34.21

Stopp! Neid kirju ei saatnud Google ega Gmail ning neile ei tohiks reageerida, rääkimata ohtlikul lingil klikkimisest või klikkides avanenud Google login-aknaga äravahetamiseni sarnasel veebilehel andmete sisestamisest. Tegemist on õngitsuskirjadega, mida saadavad laiali kurjategijad Google kontode hõivamiseks, et rämpsposti saata, pahavara levitada, raha välja petta või juba järgmiste ohvrite andmeid õngitseda.

Kirja võltsimisest arusaamiseks piisab tihti vaid kirja saatja meiliaadressile pilgu heitmisest. Kahtluse korral tuleks avada kirja paremas nurgas olevast rippmenüüst Näita algset, IPhone’is või IPad’is klikkida kirja saatja nime taga oleval noolekesel, Android seadmes saatja nime all Kuva üksikasjad vms ning uurida seal kuvatavat infot. Google’i saadetud kiri peaks saabuma aadressilt, mis lõppeb google.com-iga (näiteks noreply@google.com).

Kirjas sisalduvad lingid on tavaliselt peidetud “aktiivsete” sõnade taha (sinised, allajoonitud vms). Paremat hiirenuppu aktiivsete sõnade kohal klõpsides avaneb menüü, mille abil saab linkide kohta lähemat infot. Seejuures tuleks olla väga ettevaatlik, et kahtlast linki veebilehitsejas kogemata ei avataks. Lingi kopeerimine (mitte veebilehitsejasse!) ajutiselt kasvõi mõnda tekstifaili on üks turvalistest valikutest.

Vahel tuleb ju ikkagi Google’sse sisse logida. Mida siis tähele panna? Google’isse sisselogimisel tuleb kontrollida infot, mida kuvatakse veebilehitseja aadressreal – seal peaks olema kirjas accounts.google.com ning aadressi ees tabalukk ja https. Siis on suure tõenäosusega tegemist õige kohaga.

Kui siiski juhtus, et sisestasid oma Google’i kasutajanime ja parooli sinna, kuhu poleks pidanud – vaheta parool ja rakenda kaheastmeline kinnitamine sisselogimisel. Kui su Google’i konto on kurjategijate poolt üle võetud, loe juhiseid eelmisest blogipostitusest.