
Linkki tulee tekstiviestillä. Sivu näyttää tutulta, logo on oikeassa paikassa ja maksulomake odottaa jo valmiina. Ongelma löytyy vasta osoiteriviltä: nimessä on yksi ylimääräinen kirjain.
Tällaisessa tilanteessa muutama sekunti ennen maksamista on hyödyllisempi kuin pitkä tarkistus jälkikäteen. Osoite, maksutapa ja sivulle päätymisen reitti kertovat yleensä eniten.
Minimitalletuskasinoillakin tarkistus alkaa osoiteriviltä
Rahaa käsittelevällä sivulla verkkotunnus kannattaa vilkaista ennen talletuspainiketta. Logon kopioiminen on helppoa, mutta selain näyttää silti osoitteen, johon käyttäjä oikeasti yhdisti.
Kasinoiden minimitalletuksia selaava voi nähdä esimerkiksi 10 euron vaihtoehtoja Kasinot24.comissa. Maksusivulle siirryttäessä sama tarkistus toimii summasta riippumatta: verkkotunnuksen pitää olla juuri se, johon käyttäjä aikoi mennä.
Epäilyttävä ero voi olla pieni. yritys.fi saattaa muuttua muotoon yritys-login.fi, tai yksi kirjain korvataan lähes saman näköisellä merkillä. Puhelimen kapealla näytöllä tällainen jää helposti huomaamatta.
Hakukoneesta tulleen linkin kanssa kannattaa tehdä sama vilkaisu. Sivun ulkoasu ei vahvista osoitetta, vaikka fontit ja kuvat näyttäisivät täysin tutuilta.
Maksusivu vaihtui oudoksi kesken kaiken
Verkkokaupassa tuote lisätään koriin, toimitustapa valitaan ja vasta sen jälkeen siirrytään maksamaan. Jos seuraava ruutu näyttää täysin erilaiselta, osoiterivi kannattaa tarkistaa uudelleen.
Maksupalvelu voi käyttää omaa verkkotunnustaan, joten osoitteen vaihtuminen ei yksin tee sivusta väärää. Nimen pitäisi kuitenkin liittyä tunnistettavaan maksupalveluun, eikä ruudulle pitäisi ilmestyä yllättäviä pyyntöjä.
Erityisen tarkkana kannattaa olla, jos pankkitunnusten lisäksi pyydetään tietoja, joita tavallisessa maksussa ei yleensä kirjoiteta. Kortin PIN-koodi tai kokonaiset verkkopankkitunnukset tavalliseen tekstikenttään ovat aivan eri asia kuin pankin oma kirjautumisnäkymä.
Selaimessa oleva lukon kuva ei myöskään kerro, kuka sivun omistaa. HTTPS salaa yhteyden, ja myös huijaussivu voi käyttää salattua yhteyttä.
Linkki viestissä ansaitsee ylimääräisen vilkaisun
Puhelimeen tulee ilmoitus maksamattomasta paketista. Viestissä on valmis linkki ja pieni maksu, esimerkiksi 2,90 euroa. Summa näyttää niin vähäiseltä, että tarkistus unohtuu helposti.
Juuri tällaisessa tilanteessa linkkiä ei tarvitse käyttää lainkaan. Kuljetusyhtiön, pankin tai viranomaisen sivun voi avata itse selaimesta tai tutusta sovelluksesta.
Suomessa on nähty myös viranomaispalvelujen nimissä tehtyjä huijauksia. Poliisin tiedotteessa kuvatuissa Suomi.fi-huijauksissa käyttäjiä ohjattiin viesteistä väärennetyille sivuille.
Viestin lähettäjän nimi ei ratkaise asiaa. Puhelimessa näkyvä lähettäjän nimi voidaan saada näyttämään tutulta, joten tarkistus tehdään vasta varsinaisesta verkkosivusta.
Viisi kohtaa ennen kortin numeroa
Kaikkea ei tarvitse tutkia teknisesti. Tavallisessa maksutilanteessa muutama käytännön tarkistus vie alle minuutin. Ennen kortti- tai tilitietojen kirjoittamista voi käydä läpi nämä kohdat:
- Osoite. Verkkotunnuksen kirjoitusasu vastaa sivua, jolle oli tarkoitus mennä.
- Reitti. Sivulle päädyttiin itse kirjoitetusta osoitteesta, sovelluksesta tai muusta tutusta paikasta.
- Maksusivu. Maksupalvelun nimi ja osoite sopivat yhteen.
- Pyydetyt tiedot. Lomake kysyy vain kyseiseen maksuun kuuluvia tietoja.
- Kiire. Ruudulla ei ole yllättävää uhkausta tilin sulkemisesta muutamassa minuutissa.
Yksi outo kohta ei aina tarkoita huijausta. Maksaminen kannattaa kuitenkin jättää hetkeksi kesken, jos osoitetta tai tietopyyntöä ei saa järkevästi selitettyä.
Selainvälilehden voi sulkea ja avata palvelun uudelleen itse. Se vie yleensä vähemmän aikaa kuin epäselvän maksusivun tutkiminen kesken kiireen.
Kiire muuttaa tapaa, jolla sivua katsotaan
“Maksa 15 minuutissa” saa katseen helposti siirtymään suoraan painikkeeseen. Sama tapahtuu, jos viesti väittää paketin palautuvan lähettäjälle saman päivän aikana.
Tällainen aikapaine on hyvä syy hidastaa juuri siinä kohdassa. Oikean laskun tai tilauksen voi yleensä tarkistaa palvelun omasta sovelluksesta tai käyttäjätililtä.
Kyberrikollisuuden toimintatavat muuttuvat jatkuvasti, ja Suomessa kokonaiskuvaa seurataan esimerkiksi Traficomin vuoden 2025 kybertilannekuvassa. Tavalliselle käyttäjälle olennaista on silti hyvin arkinen tapa: maksua ei jatketa pelkän kiireellisen viestin perusteella.
Jos viesti tuli pankilta, pankkisovellus avataan itse. Jos kyse on paketista, lähetysnumero tarkistetaan kuljetusyhtiön omalta sivulta.
Oikea sivu löytyy yleensä ilman viestin linkkiä
Kun sähköposti tuntuu epäilyttävältä, siinä olevaa linkkiä ei tarvitse testata. Palvelun nimen voi kirjoittaa selaimeen itse tai avata ennestään käytetyn sovelluksen.
Tämä toimii erityisen hyvin pankkien, verkkokauppojen ja viranomaispalvelujen kanssa. Omalta tililtä näkee nopeasti, löytyykö viestissä mainittu lasku, tilaus tai ilmoitus oikeasti.
Myös asiakaspalveluun kannattaa mennä palvelun oman sivun kautta. Viestissä oleva puhelinnumero voi kuulua samaan huijausyritykseen kuin linkkikin.
Jos mitään ilmoitusta ei löydy oikeasta palvelusta, maksulomakkeen täyttämiselle ei ole syytä. Sivu voidaan sulkea siihen.
Maksaminen alkaa ennen maksupainiketta
Turvallinen maksu ei ala korttinumeron kirjoittamisesta. Se alkaa jo siitä, mistä sivu avattiin ja miltä osoiterivi näyttää.
Useimmat tarkistukset ovat pieniä. Verkkotunnuksen lukeminen, maksupalvelun nimen vilkaiseminen ja oman sovelluksen avaaminen vievät vain hetken.
Kun jokin kohta näyttää oudolta, maksua ei tarvitse ratkaista saman tien. Selain kiinni, palvelu uudelleen auki tutusta osoitteesta ja tiedot tarkistukseen.