{"id":34,"date":"2026-06-10T12:34:00","date_gmt":"2026-06-10T12:34:00","guid":{"rendered":"https:\/\/shattered.io\/fi\/2026\/06\/10\/tietojenkalastelu\/"},"modified":"2026-06-10T13:35:45","modified_gmt":"2026-06-10T13:35:45","slug":"tietojenkalastelu","status":"publish","type":"post","link":"https:\/\/shattered.io\/fi\/security\/tietojenkalastelu\/","title":{"rendered":"Tietojenkalastelu: tunnista huijaus ja suojaudu"},"content":{"rendered":"<h2 id=\"mita-tietojenkalastelu-on\">Mit\u00e4 tietojenkalastelu on<\/h2>\n<p>Tietojenkalastelu on huijaus, jossa hy\u00f6kk\u00e4\u00e4j\u00e4 yritt\u00e4\u00e4 saada sinut luovuttamaan arkaluonteisia tietoja tai tekem\u00e4\u00e4n jotain, mist\u00e4 on h\u00e4nelle hy\u00f6ty\u00e4. Kohteena ovat tyypillisesti salasanat, maksukorttitiedot, kaksivaiheisen tunnistautumisen koodit tai p\u00e4\u00e4sy ty\u00f6paikan j\u00e4rjestelmiin. Englanninkielinen termi phishing viittaa kalastamiseen: huijari heitt\u00e4\u00e4 sy\u00f6tin ja toivoo, ett\u00e4 joku tarttuu siihen.<\/p>\n<p>Tietojenkalastelun voima on siin\u00e4, ettei se hy\u00f6dynn\u00e4 teknisi\u00e4 heikkouksia vaan ihmist\u00e4. Hy\u00f6kk\u00e4\u00e4j\u00e4n ei tarvitse murtaa salausta tai l\u00f6yt\u00e4\u00e4 ohjelmistovirhett\u00e4, jos h\u00e4n saa sinut antamaan tunnuksesi vapaaehtoisesti. T\u00e4st\u00e4 syyst\u00e4 se on yksi yleisimmist\u00e4 ja tehokkaimmista hy\u00f6kk\u00e4ystavoista, ja se toimii my\u00f6s niit\u00e4 vastaan, jotka ovat muuten suojanneet tilins\u00e4 huolellisesti. Paras suoja on ymm\u00e4rt\u00e4\u00e4, miten huijaus rakentuu ja mist\u00e4 sen tunnistaa.<\/p>\n<h2 id=\"manipulointi-huijauksen-taustalla\">Manipulointi huijauksen taustalla<\/h2>\n<p>Tietojenkalastelu on osa laajempaa ilmi\u00f6t\u00e4, jota kutsutaan manipuloinniksi tai sosiaaliseksi hakkeroinniksi. Siin\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4 vaikuttaa uhrin tunteisiin ja p\u00e4\u00e4ttelyyn saadakseen t\u00e4m\u00e4n toimimaan harkitsemattomasti. Muutama psykologinen vipu toistuu l\u00e4hes kaikissa huijauksissa, ja niiden tunnistaminen on tehokkain yksitt\u00e4inen suoja.<\/p>\n<h3 id=\"kiire\">Kiire<\/h3>\n<p>Yleisin keino on luoda kiireen tunne. Viesti v\u00e4itt\u00e4\u00e4, ett\u00e4 tilisi suljetaan tunnin kuluttua, ett\u00e4 maksusi ep\u00e4onnistui tai ett\u00e4 sinun on vahvistettava tietosi heti. Kiire est\u00e4\u00e4 rauhallisen harkinnan ja saa uhrin toimimaan ennen kuin t\u00e4m\u00e4 ehtii ep\u00e4ill\u00e4. Aito palvelu antaa l\u00e4hes aina aikaa, eik\u00e4 se uhkaa v\u00e4litt\u00f6mill\u00e4 seurauksilla, joten korostettu kiire on jo itsess\u00e4\u00e4n varoitusmerkki.<\/p>\n<h3 id=\"pelko-ja-uhka\">Pelko ja uhka<\/h3>\n<p>Toinen vipu on pelko. Viesti voi v\u00e4itt\u00e4\u00e4, ett\u00e4 tilillesi on kirjauduttu luvatta, ett\u00e4 sinua ep\u00e4ill\u00e4\u00e4n v\u00e4\u00e4rink\u00e4yt\u00f6ksest\u00e4 tai ett\u00e4 olet velkaa maksamattoman laskun. Pel\u00e4stynyt ihminen toimii nopeasti ja kyseenalaistaa v\u00e4hemm\u00e4n. Sama koskee uhkauksia mahdollisista seuraamuksista, jotka huijari esitt\u00e4\u00e4 v\u00e4ltt\u00e4m\u00e4tt\u00f6miksi torjua heti.<\/p>\n<h3 id=\"auktoriteetti-ja-luottamus\">Auktoriteetti ja luottamus<\/h3>\n<p>Kolmas keino on esiinty\u00e4 luotettavana tahona. Huijari tekeytyy pankiksi, viranomaiseksi, tunnetuksi yritykseksi tai jopa omaksi esimieheksesi. Mit\u00e4 luotettavammalta l\u00e4hett\u00e4j\u00e4 vaikuttaa, sit\u00e4 todenn\u00e4k\u00f6isemmin uhri tottelee. Logot, virallinen s\u00e4vy ja oikeat yksityiskohdat lis\u00e4\u00e4v\u00e4t uskottavuutta, ja juuri t\u00e4h\u00e4n tietomurroista vuotaneita tietoja k\u00e4ytet\u00e4\u00e4n.<\/p>\n<h3 id=\"houkutus\">Houkutus<\/h3>\n<p>Nelj\u00e4s vipu on houkutus. Viesti lupaa palkinnon, voiton, palautuksen tai poikkeuksellisen edun, joka on lunastettavissa vain klikkaamalla linkki\u00e4 ja antamalla tietosi. Liian hyv\u00e4lt\u00e4 kuulostava tarjous on l\u00e4hes aina huijaus, ja terve ep\u00e4ilys yll\u00e4tt\u00e4vi\u00e4 etuja kohtaan suojaa hyvin.<\/p>\n<h2 id=\"yleisimmat-muodot\">Yleisimm\u00e4t muodot<\/h2>\n<p>Tietojenkalastelu esiintyy monessa kanavassa, ja niiden tunteminen auttaa huomaamaan huijauksen riippumatta siit\u00e4, mist\u00e4 se saapuu.<\/p>\n<h3 id=\"sahkoposti\">S\u00e4hk\u00f6posti<\/h3>\n<p>S\u00e4hk\u00f6posti on edelleen yleisin kanava. Viesti n\u00e4ytt\u00e4\u00e4 tulevan tutulta palvelulta ja sis\u00e4lt\u00e4\u00e4 linkin, joka johtaa v\u00e4\u00e4rennetylle kirjautumissivulle. Kun sy\u00f6t\u00e4t tunnuksesi, ne p\u00e4\u00e4tyv\u00e4t huijarille. Sivu voi n\u00e4ytt\u00e4\u00e4 erehdytt\u00e4v\u00e4n aidolta, ja se voi jopa k\u00e4ytt\u00e4\u00e4 salattua HTTPS-yhteytt\u00e4, joten lukon kuvake ei yksin todista sivustoa aidoksi. T\u00e4t\u00e4 k\u00e4sitell\u00e4\u00e4n tarkemmin <a href=\"https:\/\/shattered.io\/fi\/security\/https-ja-tls\/\">HTTPS:\u00e4\u00e4 ja TLS:\u00e4\u00e4<\/a> koskevassa artikkelissa.<\/p>\n<h3 id=\"tekstiviestit-ja-pikaviestit\">Tekstiviestit ja pikaviestit<\/h3>\n<p>Huijaukset ovat siirtyneet my\u00f6s tekstiviesteihin ja pikaviestisovelluksiin. Viesti voi v\u00e4itt\u00e4\u00e4 koskevan pakettil\u00e4hetyst\u00e4, maksua tai tilin vahvistusta ja sis\u00e4lt\u00e4\u00e4 linkin huijaussivulle. Lyhyess\u00e4 viestiss\u00e4 on v\u00e4hemm\u00e4n vihjeit\u00e4 kuin s\u00e4hk\u00f6postissa, mik\u00e4 tekee tunnistamisesta vaikeampaa, joten linkkeihin kannattaa suhtautua erityisen varovasti.<\/p>\n<h3 id=\"puhelut\">Puhelut<\/h3>\n<p>Osa huijauksista tapahtuu puhelimitse. Soittaja esiintyy pankin, teknisen tuen tai viranomaisen edustajana ja yritt\u00e4\u00e4 saada sinut kertomaan tunnuksesi, asentamaan et\u00e4k\u00e4ytt\u00f6ohjelman tai siirt\u00e4m\u00e4\u00e4n rahaa. Puhelimessa kiire ja auktoriteetti toimivat erityisen tehokkaasti, koska aikaa harkita on v\u00e4h\u00e4n eik\u00e4 viesti\u00e4 voi tutkia rauhassa.<\/p>\n<h3 id=\"kohdennettu-huijaus\">Kohdennettu huijaus<\/h3>\n<p>Vaarallisin muoto on kohdennettu huijaus, joka r\u00e4\u00e4t\u00e4l\u00f6id\u00e4\u00e4n tietty\u00e4 henkil\u00f6\u00e4 varten. Hy\u00f6kk\u00e4\u00e4j\u00e4 on ker\u00e4nnyt uhrista tietoa, esimerkiksi nimen, ty\u00f6nimikkeen tai aiemman vuodon yksityiskohtia, ja rakentaa niiden avulla uskottavan viestin. T\u00e4llainen huijaus pett\u00e4\u00e4 selv\u00e4sti todenn\u00e4k\u00f6isemmin kuin satunnainen massaviesti, koska se vaikuttaa henkil\u00f6kohtaiselta ja oikealta.<\/p>\n<h2 id=\"miten-tunnistat-huijauksen\">Miten tunnistat huijauksen<\/h2>\n<p>Huijauksia yhdist\u00e4\u00e4 joukko tunnusmerkkej\u00e4, joita oppii pian huomaamaan. Tarkista l\u00e4hett\u00e4j\u00e4n osoite huolellisesti, sill\u00e4 se on usein l\u00e4hes oikea mutta sis\u00e4lt\u00e4\u00e4 pienen poikkeaman tai oudon p\u00e4\u00e4tteen. \u00c4l\u00e4 klikkaa linkkej\u00e4 suoraan, vaan vie hiiri linkin p\u00e4\u00e4lle n\u00e4hd\u00e4ksesi, mihin se todella johtaa, tai kirjoita palvelun osoite itse selaimeen sen sijaan, ett\u00e4 seuraat viestin linkki\u00e4.<\/p>\n<p>Suhtaudu ep\u00e4illen kaikkiin viesteihin, jotka vaativat kiireellist\u00e4 toimintaa, uhkaavat seuraamuksilla tai lupaavat yll\u00e4tt\u00e4v\u00e4n edun. Kiinnit\u00e4 huomiota kieleen: k\u00f6mpel\u00f6 muotoilu, oudot k\u00e4\u00e4nn\u00f6kset tai yleisluontoinen puhuttelu voivat paljastaa huijauksen, vaikka monet nykyiset huijaukset ovat kielellisesti virheett\u00f6mi\u00e4. Ennen kaikkea muista, ettei mik\u00e4\u00e4n aito palvelu pyyd\u00e4 salasanaasi tai kaksivaiheisen tunnistautumisen koodiasi s\u00e4hk\u00f6postitse, tekstiviestill\u00e4 tai puhelimessa. T\u00e4llainen pyynt\u00f6 on l\u00e4hes varma merkki huijauksesta.<\/p>\n<h2 id=\"miten-suojaudut\">Miten suojaudut<\/h2>\n<p>Paras suoja yhdist\u00e4\u00e4 valppauden ja tekniset varotoimet. Kun saat viestin, joka pyyt\u00e4\u00e4 sinua kirjautumaan tai vahvistamaan tietoja, \u00e4l\u00e4 toimi sen linkin kautta. Avaa palvelu erikseen kirjoittamalla osoite itse tai k\u00e4ytt\u00e4m\u00e4ll\u00e4 omaa kirjanmerkki\u00e4si, ja tarkista tilanne sielt\u00e4. Jos viesti oli aito, n\u00e4et saman tiedon my\u00f6s palvelun sis\u00e4ll\u00e4. Jos et n\u00e4e, viesti oli mit\u00e4 todenn\u00e4k\u00f6isimmin huijaus.<\/p>\n<p>Tekninen suoja t\u00e4ydent\u00e4\u00e4 valppautta. Ota kaksivaiheinen tunnistautuminen k\u00e4ytt\u00f6\u00f6n, jolloin pelkk\u00e4 salasanan paljastuminen ei viel\u00e4 riit\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4lle. Suosi salasanojen hallintaohjelmaa, koska se t\u00e4ytt\u00e4\u00e4 tunnukset vain oikealle verkkotunnukselle eik\u00e4 huijaussivulle, mik\u00e4 paljastaa v\u00e4\u00e4rennetyn osoitteen ennen kuin ehdit antaa tietojasi. Aihetta k\u00e4sitell\u00e4\u00e4n tarkemmin <a href=\"https:\/\/shattered.io\/fi\/security\/salasanaturvallisuus\/\">salasanaturvallisuutta<\/a> koskevassa artikkelissa. Pid\u00e4 laitteesi ja selaimesi ajan tasalla, sill\u00e4 p\u00e4ivitykset sis\u00e4lt\u00e4v\u00e4t usein huijaussivustoja vastaan suojaavia ominaisuuksia.<\/p>\n<h2 id=\"miksi-huijaus-toimii-myos-valveutuneisiin\">Miksi huijaus toimii my\u00f6s valveutuneisiin<\/h2>\n<p>On houkuttelevaa ajatella, ett\u00e4 vain hyv\u00e4uskoiset lankeavat huijauksiin, mutta todellisuus on toinen. Tietojenkalastelu on suunniteltu hy\u00f6dynt\u00e4m\u00e4\u00e4n inhimillisi\u00e4 taipumuksia, jotka ovat meiss\u00e4 kaikissa. Kun ihminen on kiireinen, v\u00e4synyt tai keskittynyt muuhun, h\u00e4n k\u00e4sittelee viestej\u00e4 nopeasti ja automaattisesti, eik\u00e4 ehdi pys\u00e4hty\u00e4 tarkistamaan yksityiskohtia. Juuri t\u00e4h\u00e4n tilaan huijaus t\u00e4ht\u00e4\u00e4. Hyvin ajoitettu viesti, joka saapuu kiireisell\u00e4 hetkell\u00e4 ja koskee jotain odotettua, pett\u00e4\u00e4 my\u00f6s kokeneen k\u00e4ytt\u00e4j\u00e4n.<\/p>\n<p>Huijaukset ovat my\u00f6s muuttuneet vakuuttavammiksi. Kielellisesti k\u00f6mpel\u00f6t viestit ovat v\u00e4istym\u00e4ss\u00e4, ja tilalle on tullut viestej\u00e4, jotka n\u00e4ytt\u00e4v\u00e4t aidoilta ja k\u00e4ytt\u00e4v\u00e4t oikeita yksityiskohtia. Tietomurroista vuotanut tieto antaa huijarille rakennusaineita, joilla viesti saadaan vaikuttamaan henkil\u00f6kohtaiselta. T\u00e4st\u00e4 syyst\u00e4 suoja ei voi nojata pelk\u00e4st\u00e4\u00e4n siihen, ett\u00e4 erotat huijauksen ulkoasusta. Kest\u00e4vin suoja on toimintatapa: kun viesti pyyt\u00e4\u00e4 sinua kirjautumaan tai antamaan tietoja, mene palveluun aina erikseen sen sijaan, ett\u00e4 seuraat viestin linkki\u00e4. T\u00e4m\u00e4 yksinkertainen s\u00e4\u00e4nt\u00f6 suojaa silloinkin, kun et huomaa viesti\u00e4 huijaukseksi.<\/p>\n<h2 id=\"huijaukset-tyopaikalla\">Huijaukset ty\u00f6paikalla<\/h2>\n<p>Ty\u00f6paikalla tietojenkalastelu on erityisen houkutteleva hy\u00f6kk\u00e4ystapa, koska yhden ty\u00f6ntekij\u00e4n pett\u00e4minen voi avata p\u00e4\u00e4syn koko organisaation j\u00e4rjestelmiin. Hy\u00f6kk\u00e4\u00e4j\u00e4 voi tekeyty\u00e4 esimieheksi, kollegaksi tai yhteisty\u00f6kumppaniksi ja pyyt\u00e4\u00e4 esimerkiksi maksun suorittamista, tietojen l\u00e4hett\u00e4mist\u00e4 tai kirjautumista tiettyyn palveluun. T\u00e4llaiset viestit r\u00e4\u00e4t\u00e4l\u00f6id\u00e4\u00e4n usein huolellisesti, ja ne k\u00e4ytt\u00e4v\u00e4t hyv\u00e4kseen ty\u00f6yhteis\u00f6n luottamusta ja kiireist\u00e4 arkea.<\/p>\n<p>Paras suoja ty\u00f6paikalla yhdist\u00e4\u00e4 selke\u00e4t k\u00e4yt\u00e4nn\u00f6t ja avoimen ilmapiirin. Ep\u00e4ilytt\u00e4v\u00e4t pyynn\u00f6t, jotka koskevat rahaa tai tietoja, kannattaa aina varmistaa toista kautta, esimerkiksi soittamalla pyyt\u00e4j\u00e4lle tunnetulla numerolla sen sijaan, ett\u00e4 vastaa suoraan viestiin. Yht\u00e4 t\u00e4rke\u00e4\u00e4 on, ett\u00e4 huijausyrityksist\u00e4 ja erehdyksist\u00e4 voi ilmoittaa ilman pelkoa syyllist\u00e4misest\u00e4. Mit\u00e4 nopeammin ep\u00e4ilyst\u00e4 kerrotaan, sit\u00e4 nopeammin laajempi vahinko voidaan torjua. Kulttuuri, jossa virheen my\u00f6nt\u00e4minen on turvallista, on tehokkaampi suoja kuin kulttuuri, jossa virheit\u00e4 peitell\u00e4\u00e4n.<\/p>\n<h2 id=\"jos-olet-langennut-ansaan\">Jos olet langennut ansaan<\/h2>\n<p>Jos ep\u00e4ilet antaneesi tunnuksesi huijaussivustolle, toimi heti. Vaihda kyseisen palvelun salasana v\u00e4litt\u00f6m\u00e4sti, ja jos olet k\u00e4ytt\u00e4nyt samaa salasanaa muualla, vaihda se my\u00f6s niiss\u00e4. Ota kaksivaiheinen tunnistautuminen k\u00e4ytt\u00f6\u00f6n, jos et ole jo tehnyt sit\u00e4, sill\u00e4 se voi est\u00e4\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4\u00e4, vaikka t\u00e4m\u00e4 tiet\u00e4isi salasanasi. Tarkista tilin asetukset ja varmista, ettei niihin ole lis\u00e4tty tuntemattomia s\u00e4hk\u00f6postiosoitteita, puhelinnumeroita tai uudelleenohjauksia.<\/p>\n<p>Jos olet luovuttanut maksukorttitietoja, ota yhteytt\u00e4 pankkiisi ja sulje tarvittaessa kortti sek\u00e4 seuraa tilitapahtumiasi. Jos huijaus liittyy ty\u00f6paikkaasi, ilmoita siit\u00e4 viipym\u00e4tt\u00e4 omalle tietoturvasta vastaavalle taholle, sill\u00e4 nopea reagointi voi est\u00e4\u00e4 laajemman vahingon. \u00c4l\u00e4 j\u00e4\u00e4 h\u00e4pe\u00e4m\u00e4\u00e4n tapahtunutta, sill\u00e4 huijaukset on suunniteltu pett\u00e4m\u00e4\u00e4n my\u00f6s valveutuneita k\u00e4ytt\u00e4ji\u00e4, ja nopea toiminta on t\u00e4rkeint\u00e4. Mit\u00e4 aikaisemmin reagoit, sit\u00e4 rajatumpi vahinko j\u00e4\u00e4.<\/p>\n<div class=\"shat-sources\">\n<h2 id=\"lahteet\">L\u00e4hteet<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.cisa.gov\/news-events\/news\/avoiding-social-engineering-and-phishing-attacks\" rel=\"noopener\">CISA: Avoiding Social Engineering and Phishing Attacks<\/a><\/li>\n<li><a href=\"https:\/\/www.nist.gov\/cybersecurity\" rel=\"noopener\">NIST: Cybersecurity<\/a><\/li>\n<\/ul>\n<\/div>\n<div class=\"shat-related\">\n<h2 id=\"aiheeseen-liittyvat-artikkelit\">Aiheeseen liittyv\u00e4t artikkelit<\/h2>\n<ul>\n<li><a href=\"https:\/\/shattered.io\/fi\/security\/tietomurrot\/\">Tietomurrot: miten ne tapahtuvat ja miten suojaudut<\/a><\/li>\n<li><a href=\"https:\/\/shattered.io\/fi\/security\/salasanaturvallisuus\/\">Salasanaturvallisuus: vahvat salasanat ja niiden suojaus<\/a><\/li>\n<li><a href=\"https:\/\/shattered.io\/fi\/security\/\">Verkkoturvallisuus: opas digitaalisen el\u00e4m\u00e4n suojaamiseen<\/a><\/li>\n<li><a href=\"https:\/\/shattered.io\/fi\/security\/https-ja-tls\/\">HTTPS ja TLS: miten salattu yhteys suojaa sinua<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Mit\u00e4 tietojenkalastelu on Tietojenkalastelu on huijaus, jossa hy\u00f6kk\u00e4\u00e4j\u00e4 yritt\u00e4\u00e4 saada sinut luovuttamaan arkaluonteisia tietoja tai tekem\u00e4\u00e4n jotain, mist\u00e4 on h\u00e4nelle hy\u00f6ty\u00e4. Kohteena ovat tyypillisesti salasanat, maksukorttitiedot, kaksivaiheisen tunnistautumisen koodit tai\u2026<\/p>\n","protected":false},"author":3,"featured_media":37,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-34","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/34","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/comments?post=34"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/34\/revisions"}],"predecessor-version":[{"id":49,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/34\/revisions\/49"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media\/37"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media?parent=34"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/categories?post=34"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/tags?post=34"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}