Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään

Psykoterapiakeskus Vastaamo tietomurron kohteena

Vierailija
21.10.2020 |

Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.

Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.­KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.

Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.

Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.

Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.

– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.

Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta. 

Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.

LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen

Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!

Kommentit (5103)

Vierailija
4721/5103 |
12.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Näittekö jo tämän MTV Uutisissa eilen olleen hyvän uutisen? :)

KRP Vastaamon kiristysvyyhden tutkinnasta: "Meillä on käsissä sellaista aineistoa, jolla läpimurto saavutetaan"

https://www.mtvuutiset.fi/artikkeli/krp-vastaamon-kiristysvyyhden-tutki…

Ihan mahtava uutinen! Paljon nyt tsemppiä, tarkkuutta ja kärsivällisyyttä tutkijoille. Ihan huikeaa, että vapaaehtoisiakin on ollut mukana.

"Kun aineistoa saadaan käytyä läpi, tutkinta tulee fokusoitumaan mahdollisesti jopa henkilöihin, Leponen tarkentaa."

Vierailija
4722/5103 |
12.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Näittekö jo tämän MTV Uutisissa eilen olleen hyvän uutisen? :)

KRP Vastaamon kiristysvyyhden tutkinnasta: "Meillä on käsissä sellaista aineistoa, jolla läpimurto saavutetaan"

https://www.mtvuutiset.fi/artikkeli/krp-vastaamon-kiristysvyyhden-tutki…

Ihan mahtava uutinen! Paljon nyt tsemppiä, tarkkuutta ja kärsivällisyyttä tutkijoille. Ihan huikeaa, että vapaaehtoisiakin on ollut mukana.

"Kun aineistoa saadaan käytyä läpi, tutkinta tulee fokusoitumaan mahdollisesti jopa henkilöihin, Leponen tarkentaa."

Tarkoitatko, että epäilys siitä että useampi tämän rikoksen takana? - Vai mihin viittaat kommentilla?

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla
Vierailija
4723/5103 |
12.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Saat olla ylpeä itsestäsi, kun olet jaksanut tehdä vaikka mitä!!! Kaksi kysymystä... Voiko Bingiltä / Googlelta pyytää siis myös ihan asiallisia ja "vaarattomia" URL-sivuja pois? Eli siis annat vain niiden URL-osoitteen ja se siitä. Toinen kysymys liittyy tuohon puhelinnumeron vaihtamiseen. Miten mobiilipankki, tunnuslukusovellus, mobiilivarmenne, WhatsApp? Olitko hetken ihan tyhjän päällä?

Olen saanut pari soittoa, johon en ole vastannut. Ei muuta outoa. Minä tarkitsen nykyisin viikoittain tilitapahtumat, josko näkyy epäilyttäviä ostoksia. Muuten sitä on kai mahdotonta valvoa. En tietty ole varma.

Hyvä kai tarkistaa noin ylipäätään, mutta eiväthän tietomurrossa luottokorttitiedot vuotaneet. Miten joku siis voisi tehdä "epäilyttäviä ostoksia" tililtäsi?

Vierailija
4724/5103 |
12.11.2020 |
Näytä aiemmat lainaukset

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Vierailija
4725/5103 |
12.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Saat olla ylpeä itsestäsi, kun olet jaksanut tehdä vaikka mitä!!! Kaksi kysymystä... Voiko Bingiltä / Googlelta pyytää siis myös ihan asiallisia ja "vaarattomia" URL-sivuja pois? Eli siis annat vain niiden URL-osoitteen ja se siitä. Toinen kysymys liittyy tuohon puhelinnumeron vaihtamiseen. Miten mobiilipankki, tunnuslukusovellus, mobiilivarmenne, WhatsApp? Olitko hetken ihan tyhjän päällä?

Olen saanut pari soittoa, johon en ole vastannut. Ei muuta outoa. Minä tarkitsen nykyisin viikoittain tilitapahtumat, josko näkyy epäilyttäviä ostoksia. Muuten sitä on kai mahdotonta valvoa. En tietty ole varma.

Hyvä kai tarkistaa noin ylipäätään, mutta eiväthän tietomurrossa luottokorttitiedot vuotaneet. Miten joku siis voisi tehdä "epäilyttäviä ostoksia" tililtäsi?

Ihmettelin samaa ja vielä enemmän sitä, että jotkut Vastaamon tietovuodon uhrit ovat myös uusineet pankki/luottokorttinsa, eihän vuoto näitä tietoja koskenut?!

Vierailija
4726/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Saat olla ylpeä itsestäsi, kun olet jaksanut tehdä vaikka mitä!!! Kaksi kysymystä... Voiko Bingiltä / Googlelta pyytää siis myös ihan asiallisia ja "vaarattomia" URL-sivuja pois? Eli siis annat vain niiden URL-osoitteen ja se siitä. Toinen kysymys liittyy tuohon puhelinnumeron vaihtamiseen. Miten mobiilipankki, tunnuslukusovellus, mobiilivarmenne, WhatsApp? Olitko hetken ihan tyhjän päällä?

Olen saanut pari soittoa, johon en ole vastannut. Ei muuta outoa. Minä tarkitsen nykyisin viikoittain tilitapahtumat, josko näkyy epäilyttäviä ostoksia. Muuten sitä on kai mahdotonta valvoa. En tietty ole varma.

Hyvä kai tarkistaa noin ylipäätään, mutta eiväthän tietomurrossa luottokorttitiedot vuotaneet. Miten joku siis voisi tehdä "epäilyttäviä ostoksia" tililtäsi?

Ihmettelin samaa ja vielä enemmän sitä, että jotkut Vastaamon tietovuodon uhrit ovat myös uusineet pankki/luottokorttinsa, eihän vuoto näitä tietoja koskenut?!

Olitkin jo näköjään selventänyt asiaa yllä, nyt ymmärrän paremmin!

Onpa kurjaa, että sähköpostiisi on tehty murtaumisyrityksiä! :( Miten sait sen selville, pitänee tarkastaa omakin sähköposti moisen varalta?

Sisältö jatkuu mainoksen alla
Vierailija
4727/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Oletteko saaneet omat tietonne vastaamolta?

Vierailija
4728/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Sisältö jatkuu mainoksen alla
Vierailija
4729/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Poliisi neuvoi nimen omaan, että viestin sisällöstä pitää ottaa screen shotit ja liittää rikosilmoitukseen. Ottaa päähän kun edes poliisi ei tajua mitä yhdellä sähköpostilla voi tehdä. Voi voi. Ja että " Älä vaihda sähköpostiisi, se on sinun yhteyssähköposti tänne poliisiin ja mailaamme siihen jatkossa. " Eikö heille voi päivittää UUTTA sähköpostia......?

Vierailija
4730/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Mistä huomasit tämän??

Palautusosoite? No pääsetkö tuohon palveluun itse läpi edelleen tuolla sähköpostilla ja siihen palveluun valitulla salasanalla ? Vaihda salasanat joka paikkaan.

Vai tarkoititko että sinun sähköpostitili on kaapattu? Ja että joku käyttää sitä eri palveluihin?

Täällä pitää selittää tarkemmin, että me muut saadaan myös informaatiota.

Sisältö jatkuu mainoksen alla
Vierailija
4731/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Poliisi neuvoi nimen omaan, että viestin sisällöstä pitää ottaa screen shotit ja liittää rikosilmoitukseen. Ottaa päähän kun edes poliisi ei tajua mitä yhdellä sähköpostilla voi tehdä. Voi voi. Ja että " Älä vaihda sähköpostiisi, se on sinun yhteyssähköposti tänne poliisiin ja mailaamme siihen jatkossa. " Eikö heille voi päivittää UUTTA sähköpostia......?

Itse todellakin vaihdoin meiliosoitteen ja niin varmasti moni muukin. Miksi olisi pitänyt jäädä odottamaan, mitä p*skaa sinne tulee ja yritetäänkö sinne murtautua. Ensimmäiseen rikosilmoon en laittanut meiliosoitetta ollenkaan ja toiseen laitoin uuden avaamani. Kiristysviestin lähetin edelleen tähän uuteen, ennen kuin poistin vanhan. Tutkintailmoitukset sain kirjeenä.

Vierailija
4732/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Mulla on käsitys, että ihan pelkkä viestin avaaminen ei riitä siihen, että sieltä koneelle mitään asentuisi. Joku haittaohjelmista enemmän tietävä voisi valaista/korjata.

Sisältö jatkuu mainoksen alla
Vierailija
4733/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Mulla on käsitys, että ihan pelkkä viestin avaaminen ei riitä siihen, että sieltä koneelle mitään asentuisi. Joku haittaohjelmista enemmän tietävä voisi valaista/korjata.

Liitteiden ja linkkien kautta ne tarttuvat. Eihän kiristysviestissä ollut kuin tuo bitcointilin osoitelinkki ja sitä harva klikkasi.

Vierailija
4734/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Mulla on käsitys, että ihan pelkkä viestin avaaminen ei riitä siihen, että sieltä koneelle mitään asentuisi. Joku haittaohjelmista enemmän tietävä voisi valaista/korjata.

Ei kyse ollutkaan haittaohjelmista, vaan siitä, että viestiin saattaa olla upotettu täysin näkymätön jäljityskuvake, minkä kautta lähettäjä voi vastaanottajan tietämättä seurata, onko tämä lukenut viestin ja jos on, milloin, missä ja miten monta kertaa jne.  Googlettamalla esim. web beacon, web bug tai seurantapikseli saa lisätietoa asiasta.

Sisältö jatkuu mainoksen alla
Vierailija
4735/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Mulla on käsitys, että ihan pelkkä viestin avaaminen ei riitä siihen, että sieltä koneelle mitään asentuisi. Joku haittaohjelmista enemmän tietävä voisi valaista/korjata.

Liitteiden ja linkkien kautta ne tarttuvat. Eihän kiristysviestissä ollut kuin tuo bitcointilin osoitelinkki ja sitä harva klikkasi.

Jäljityssovellus ja haittaohjelmat ovat aivan eri asioita...

Vierailija
4736/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Mulla on käsitys, että ihan pelkkä viestin avaaminen ei riitä siihen, että sieltä koneelle mitään asentuisi. Joku haittaohjelmista enemmän tietävä voisi valaista/korjata.

Liitteiden ja linkkien kautta ne tarttuvat. Eihän kiristysviestissä ollut kuin tuo bitcointilin osoitelinkki ja sitä harva klikkasi.

Jäljityssovellus ja haittaohjelmat ovat aivan eri asioita...

No onko sinulla ideaa miten minun kannattaisi nyt toimia? Poistanko vanhan mailiosoitteen? Kopioinko uhkaviestin minne / lähetänkö uuteen mailiin? Riittääkö screen shotit uhkamaileista? Miten poliisi saa minut kiinni kun numeronikin on salainen? (Kuulemma ei mitenkään, poliisista sanottiin puhelimitse.)

Vierailija
4737/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Mulla on käsitys, että ihan pelkkä viestin avaaminen ei riitä siihen, että sieltä koneelle mitään asentuisi. Joku haittaohjelmista enemmän tietävä voisi valaista/korjata.

Liitteiden ja linkkien kautta ne tarttuvat. Eihän kiristysviestissä ollut kuin tuo bitcointilin osoitelinkki ja sitä harva klikkasi.

Jäljityssovellus ja haittaohjelmat ovat aivan eri asioita...

No onko sinulla ideaa miten minun kannattaisi nyt toimia? Poistanko vanhan mailiosoitteen? Kopioinko uhkaviestin minne / lähetänkö uuteen mailiin? Riittääkö screen shotit uhkamaileista? Miten poliisi saa minut kiinni kun numeronikin on salainen? (Kuulemma ei mitenkään, poliisista sanottiin puhelimitse.)

Jos sähköpostiisi ei ole tullut kiristysviestien jälkeen mitään uusia epämääräisiä viestejä (tavanomaisen roskapostin lisäksi), voit varmaan vain jatkaa vanhalla sähköpostilla. Jos taas epäilet, että vanhaan sähköpostiin on murtauduttu, kiristysviestejä tulee lisää tai se ei vain muuten enää tunnu turvalliselta, kannattanee avata uusi sähköposti, mutta pitää vanha sähköposti, jossa kiristysviesti pysyy tallessa ja johon voit vastaanottaa mahdollisen poliisin ja muut tärkeät viestit paikoista, joihin et vielä ole ilmoittanut uutta sähöpostiosoitetta.

Onhan se myös mahdollista, että viestissä ei ollut jäljityssovellusta, mutta kummastuttaa, ettei poliisi tai muutkaan viralliset toimijat ole ottaneet sellaista uhkakuvaa huomioon, vaan kaikki ovat vain olettaneet, että viestin voi huoletta avata, kunhan ei vain klikkaile sen kuvia, linkkejä tai liitteitä, jos siinä sellaisia on.

Vierailija
4738/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Mulla on käsitys, että ihan pelkkä viestin avaaminen ei riitä siihen, että sieltä koneelle mitään asentuisi. Joku haittaohjelmista enemmän tietävä voisi valaista/korjata.

Ei kyse ollutkaan haittaohjelmista, vaan siitä, että viestiin saattaa olla upotettu täysin näkymätön jäljityskuvake, minkä kautta lähettäjä voi vastaanottajan tietämättä seurata, onko tämä lukenut viestin ja jos on, milloin, missä ja miten monta kertaa jne.  Googlettamalla esim. web beacon, web bug tai seurantapikseli saa lisätietoa asiasta.

Voi hitto, en muista tuommoisista kuulleenikaan. Eli jos olen forwardannut kiristysmeilin uuteen osoitteeseen sieltä sittemmin poistetusta osoitteesta, niin jäljittääkö se bugi minua edelleen ja saako tekijä uuden meiliosoitteen selville? En ole avannut viestiä uudessa postissa.

Vierailija
4739/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Olet oikeassa - mutta tietomurrossa palajastuneeseen sähköpostiini on tehty murtaumisyrityksiä... ja ehkä jopa päästy sisään. En voi olla satavarma, ettei siellä ole ollut jotain tietoa jopa pankista. Ainakin erään palvelun palautusosoite, johon oli myös päästy sisälle. Tosin sen huomasin jo ennen kuin sain tietää tietomurrosta.

Saitko ja avasitko tällä sähköpostilla kiristysviestin/-viestit? Olen pohtinut, kannattaako kiritysviestejä avata, koska niissä voi hyvin olla jäljityssovellus, jolloin kiristäjälle välittyy tieto siitä, että sähköpostitili on edelleen aktiivinen.

Mulla on käsitys, että ihan pelkkä viestin avaaminen ei riitä siihen, että sieltä koneelle mitään asentuisi. Joku haittaohjelmista enemmän tietävä voisi valaista/korjata.

Liitteiden ja linkkien kautta ne tarttuvat. Eihän kiristysviestissä ollut kuin tuo bitcointilin osoitelinkki ja sitä harva klikkasi.

Jäljityssovellus ja haittaohjelmat ovat aivan eri asioita...

No onko sinulla ideaa miten minun kannattaisi nyt toimia? Poistanko vanhan mailiosoitteen? Kopioinko uhkaviestin minne / lähetänkö uuteen mailiin? Riittääkö screen shotit uhkamaileista? Miten poliisi saa minut kiinni kun numeronikin on salainen? (Kuulemma ei mitenkään, poliisista sanottiin puhelimitse.)

Jos sähköpostiisi ei ole tullut kiristysviestien jälkeen mitään uusia epämääräisiä viestejä (tavanomaisen roskapostin lisäksi), voit varmaan vain jatkaa vanhalla sähköpostilla. Jos taas epäilet, että vanhaan sähköpostiin on murtauduttu, kiristysviestejä tulee lisää tai se ei vain muuten enää tunnu turvalliselta, kannattanee avata uusi sähköposti, mutta pitää vanha sähköposti, jossa kiristysviesti pysyy tallessa ja johon voit vastaanottaa mahdollisen poliisin ja muut tärkeät viestit paikoista, joihin et vielä ole ilmoittanut uutta sähöpostiosoitetta.

Onhan se myös mahdollista, että viestissä ei ollut jäljityssovellusta, mutta kummastuttaa, ettei poliisi tai muutkaan viralliset toimijat ole ottaneet sellaista uhkakuvaa huomioon, vaan kaikki ovat vain olettaneet, että viestin voi huoletta avata, kunhan ei vain klikkaile sen kuvia, linkkejä tai liitteitä, jos siinä sellaisia on.

Haloo, jos epäilee ettei vanha osoite ole turvallinen, niin ei kai sinne halua mitään tärkeitä viestejä vastaanottaa. Parempi vaan yrittää muistaa ilmoittaa uusi osoite kaikkiin mahdollisiin paikkoihin.

Vierailija
4740/5103 |
13.11.2020 |
Näytä aiemmat lainaukset

Jos olisi ensiarvoisen tärkeää, että kiristysviesti säilytetään siinä sähköpostissa, minne se on tullutkin, niin poliisi olisi varmasti tähän selkeästi kehottanut. Itse en tällaista ainakaan ole lukenut mistään.

Kirjoita seuraavat numerot peräkkäin: seitsemän kolme kuusi