Page tree

Tartu Ülikooli IT viki

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Note

Please find the English version here: Data phishing.


Table of Contents

Sissejuhatus

Andmete õngitsemine (inglise keeles ingl phishing) on petuskeem, mille eesmärk on meelitada arvutikasutajatelt välja juurdepääsuandmeid, paroole, krediitkaardinumbreid ja muud tundlikku informatsiooni. Üldiselt jõuavad petturite andmepüügikatsed kasutajateni meili teel või e-kirjas olevate veebilinkide kaudu, mis võivad välja näha väga tõetruud ja sarnased reaalsete veebilehtedega. Näiteks saadetakse e-kiri sisuga, et teie postkasti maht on täis ja juurdepääsu säilitamiseks tuleb kuskile vajutada.

Info

Tartu Ülikool ei küsi kunagi Teie paroole meili teel!

Näiteid andmepüügikatsetest (veebilehed ja e-kirjad):

Gallery
excludephishing_2.png
sortdate
reversetrue

Kuidas ära tunda andmepüügikirju?

  • Ebakõlad. E-kirja saatja meiliaadress pole tulnud vastava asutuse domeeniaadressilt või sõnum on saadetud salakoopiana. Tartu Ülikoolis tehtavad suuremad muudatused on aga alati kooskõlastatud ja kindlasti saab nende kohta lugeda TÜ siseveebist. Tartu Ülikooli meiliaadressid lõppevad reeglina @ut.ee.
  • Kahtlased lingid. Veebileht ei ole vastava asutuse oma ehk lingid on seotud mõne muu domeeniga. Samuti ei kasuta veebileht https-protokolli. TÜ domeeniaadress on reeglina ut.ee.
  • Õigekirja- ja grammatikavead. Meilisõnum sisaldab on kirja- või keelevigu või on veidralt sõnastatud.

Kuidas käituda, kui olen saanud andmepüügikirja?

Warning

Kui olete andnud oma TÜ kasutajakonto parooli ja muud juurdepääsuandmed võõrastele isikutele, tuleb kohe muuta oma TÜ kasutajakonto parooli keskkonnas https://parool.ut.ee/. Kindlasti tuleks vältida parooli ristkasutamist, aga kui Teil on sama parool kasutusel veel kuskil keskkonnas (Gmail, Facebook jmt), tuleb see vahetada ka seal! Lisainfo saamiseks ja probleemide korral võtke ühendust arvutiabiga.


Info

Andmepüügipettusest teatamiseks saatke saadud e-kiri edasi aadressil spam@ut.ee ja soovitatavalt manusena. See tagab, et e-kirjaga tulevad kaasa kõik vajalikud kirjapäised, mis on täpsemaks analüüsiks vajalikud. Juhend: Meilide E-kirjade saatmine manustena.

  • Ärge avage kirju, mis on tulnud tundmatutelt ja kahtlastelt saajatelt.
  • Ärge laadige alla kirjadega kaasas olevaid manuseid;
  • Ärge klõpsake kirjas olevatel veebilinkidel;
  • Ärge kirjale vastake.

Kui miski tundub kahtlane, pöörduge alati arvutiabi poole!