Artikkeli

Identiteettivarkaus: miksi rikolliset haluavat henkilötietosi?

Illustration of a scammer reaching out of a laptop to steal an ID card
Corey McAuley
Corey McAuley
|
6. toukok. 2024
|
7 min lukuaika

Identiteettivarkauden uhriksi joutuminen on monille tosi­elämän kauhu­tarina. Hyvä esi­merkki on yhden Yhdys­valtojen suurimmista identiteetti­varkaus­tapauksista takana oleva luotto­tietoja anastanut huijari tai eräs rikollinen, joka osti kiinteistöjä ja otti lainoja sekä luotto­kortteja amerikkalaisten maasta­muuttajien varastetuilla tiedoilla.

Yhdysvaltain kauppa­komission (FTC) mukaan huijauksiin menetetty summa kasvoi yli 10 miljardin vuonna 2023. Näistä tapauksista 25 % (noin 1,4 miljoonaa) luokiteltiin identiteetti­varkauksiksi. Mutta mitä tapahtuu, kun joku varastaa henkilöllisyytesi — ja mitä se tarkoittaa sinulle? Tutustumme tässä artikkelissa, miten erilaiset identiteetti­varkaudet ja huijaukset toimivat sekä kerromme, miten pidät henkilö­kohtaiset tietosi turvassa.

Epäiletkö tietojesi vaarantuneen?

Tarkista nopeasti F‑Secure Identity Theft Checker ‑työkalullamme

Miten identiteetti­varkaus toimii?

Identiteettivarkaudessa joku varastaa henkilö­kohtaisia tietojasi, kuten nimesi, osoitteesi, syntymä­aikasi, luotto­korttisi tiedot ja henkilö­tunnuksesi, tarkoituksenaan väärin­käyttää henkilöllisyyttäsi. Henkilö­tietosi voivat päätyä rikollisten käsiin monin tavoin, kuten:

5 yleistä identiteetti­huijausta

Petoksen uhrit tekivät eniten ilmoituksia FTC:lle juuri identiteetti­varkauksista vuonna 2023. Rikollisilla on useita keinoja käyttää varastettuja henkilö­tietojasi tienatakseen.

1. Luottokorttipetos

Yhdysvalloissa 40 % kaikista ilmoitetuista identiteetti­varkauksista koskee luotto­kortteja tehden luotto­kortti­petoksista yleisimmän identiteetti­varkauden muodon. Luotto­kortti­petoksessa rikollinen tekee ostoksia nimelläsi joko olemassa olevalla tilillä tai avaamalla nimissäsi uusia tilejä. Tämän jälkeen he keräävät maksuja kortillesi. Onneksi monissa maissa on kuluttajia suojaavaa lain­säädäntöä luvattomia veloituksia vastaan. Esimerkiksi Yhdysvaltojen Fair Credit Billing Act suojaa kuluttajia yli 50 dollarin vastuilta, kun taas jotkut luotto­kortti­yhtiöt suojaavat kuluttajan täysin. Kortin myöntäjällä voi kuitenkin kestää kuu­kausia tutkia luotto­kortti­petos ja hyvittää se uhrille.

Miten huijarit saavat luotto­kortti­tietosi?

  • Varastamalla korttisi tai asentamalla korttisi kopioivan ”skimmaus­laitteen” pankki­automaattiin tai kortin­lukijaan.

  • Piilottamalla haitta­ohjelman tai koodia verkko­sivulle varastaakseen henkilö­tietosi. Näin rikolliset voivat kerätä kaiken käyttäjän syöttämän tiedon esi­merkiksi sivuston lomake­kenttään.

  • Kaappaamalla käyttäjätilisi. Varastettuaan tilisi rikollinen voi henkilö­tietojesi turvin olla yhteydessä luotto­korttisi myöntäneeseen pankkiin ja vaihtaa PIN-koodisi, sala­sanasi ja osoitteesi tai lukita sinut pois tililtäsi.

  • Huijaamalla luotto­korttisi tiedot pääsemättä käsiksi itse korttiin. Rikolliset voivat päästä käsiksi luotto­korttisi tietoihin tietojen­kalastelun, tieto­murtojen tai pimeän verkon avulla.

2. Laina- ja vuokra­petokset

Laina- ja vuokrapetokset kattavat 14 % kaikista Yhdys­valloissa ilmoitetuista identiteetti­varkauksista. Huijarit ottavat nimissäsi esi­merkiksi pika-, asunto- ja yritys­lainoja tai solmivat vuokra­sopimuksia henkilö­tiedoillasi. Lainan­myöntäjät tai vuokraajat saattavat vaatia vain vähän tietoja (kuten henkilö­tunnuksen ja pankki­tilisi tiedot) selvittääkseen taustasi. Rikolliset käyttävät tätä hyväkseen, koska huijauksen uhri tulee olemaan vastuussa hänen tiedoillaan otetuista lainoista.

Miten huijarit saavat henkilö­tietosi?

  • Huijaavat sinut kalastelemalla tietojasi.

  • Pääsevät käsiksi laitteeseesi haitta­ohjelman avulla.

  • Ostamalla vuotaneita tietojasi pimeästä verkosta.

3. Pankkitilihuijaus

Pankkitileihin kohdistuvat huijaukset kattavat 13 % ilmoitetuista identiteetti­varkauksista Yhdys­valloissa. Tällaisessa huijauksessa rikolliset tekevät luvattomia maksu­suorituksia pankki­tilisi tiedoilla. Mikäli huomaat tili­otteessasi ostoksia, joita et itse tehnyt, ilmoita niistä pankkiisi. Näin pankki voi mitätöidä korttisi välittömästi, jotta vältyt suuremmilta menetyksiltä. Pankkien tulisi myös hyvittää identiteetti­varkauden seurauksena varastetut rahasi. Rahojen saaminen takaisin voi kuitenkin olla vaikeaa, jos hyväksyt maksun itse huijauksen seurauksena.

Miten huijarit saavat pankki­tilisi tiedot?

  • Soittamalla huijauspuhelun ja väittämällä edustavansa pankkiasi kysyäkseen tietoja.

  • Hankkimalla ne tieto­murrossa tai ostamalla tietosi pimeästä verkosta.

  • Varastamalla huijaus­sivustolle syöttämäsi pankki­tiedot.

  • Peukaloimalla pankki­automaatteja

4. Viralliset asiakirjat ja etuuspetokset

Yli 9 % Yhdys­valloissa ilmoitetuista identiteetti­varkauksista on seurausta luvatta hankituista tai väärennetyistä asia­kirjoista sekä valheellisesti haetuista etuuksista. Yleensä rikolliset kavaltavat etuuksia antamalla vääriä tietoja hakemusta varten. Tämä on otollinen mahdollisuus rikollisille hyödyntää varastettuja henkilö­tietoja. Varastettuaan henkilö­kohtaiset tiedot, kuten nimen ja henkilö­tunnuksen, rikolliset tekeytyvät uhrikseen hakeakseen vilpillisesti työ­kyvyttömyys- tai asumis­tukia.

Miten huijarit saavat henkilö­tietosi?

  • Kalastelemalla tietojasi.

  • Murtautumalla laitteellesi haitta­ohjelman avulla.

  • Ostamalla vuotaneita tietojasi pimeästä verkosta.

5. Työ- ja veropetokset

Noin 8,5 % identiteetti­varkaus­ilmoituksista Yhdys­valloissa liittyy työ- ja vero­petoksiin. Työ­petoksissa rikolliset esiintyvät rekrytoijina ja palkkaavat sinut työhön, jota ei ole olemassa. Vero­petoksissa he jättävät vero­ilmoituksensa tekemättä tai ilmoittavat verotukseen virheellisiä lukuja tai kuluja. Viime vuosina suosiotaan ovat kasvattaneet LinkedInissä tapahtuvat työ­paikka­huijaukset, joissa rikolliset huijaavat työn­hakijoita paljastamaan henkilö­tietonsa lavastetun työn­haku­prosessin aikana.

Miten työ­paikka­huijaukset toimivat?

  • Väärennetyt työ­paikka­ilmoitukset: ”Haastattelu­prosessi” hoidetaan virtuaalisesti, minkä jälkeen hakijalta kerätään tietoja ”perehdytyksessä”. Huijari katoaa saatuaan nämä tiedot.

  • Väärennetyt rekrytoija­profiilit: Huijari esiintyy rekrytoijana luodakseen suhteita työn­hakijoiden kanssa LinkedInissä. Huijari kerää uhrin tiedot suosittelun tai työ­hakemuksen verukkeella.

  • Väärennetyt sijoitukset: Väärennettyään yrityksen ja sen verkko­sivuston huijarit lähettävät oikeille LinkedIn-käyttäjille viestejä kertoakseen harvinaisesta tilaisuudesta ansaita rahaa — uhrin tarvitsee sain maksaa huijarille varmistaakseen oman osuutensa.

Näin suojaat henkilöllisyytesi varkailta

Voit joutua identiteetti­varkauden uhriksi monin tavoin. Tämä tarkoittaa kuitenkin sitä, että sinulla on myös useita keinoja estää henkilö­kohtaisia tietojasi joutumasta huijareiden käsiin.

  • Käytä vahvoja ja uniikkeja sala­sanoja kaikilla verkko­tileilläsi.

  • Ota käyttöön kaksivaiheinen tunnistautuminen ja suosi erillistä sovellusta teksti­viesti­vahvistuksen sijaan.

  • Varmista lähettäjän henkilöllisyys ennen kuin klikkaat linkkiä sähkö­posti- ja teksti­viestissä tai pika­viesti­sovelluksissa.

  • Käytä VPN-palvelua käyttäessäsi julkista Wi-Fi-verkkoa.

  • Seuraa sähkö­posti­osoitteitasi tieto­murtojen varalta tieto­turva­sovelluksella.

Toimi näin, jos joudut identiteetti­varkauden uhriksi

Mikäli epäilet joutuneesi identiteetti­varkauden uhriksi, noudata näitä neuvoja välttääksesi taloudellista vahinkoa:

  1. Vaihda salasanasi ja muiden verkko­tilien vastaavat sala­sanat.

  2. Ilmoita varastetuista luotto- ja pankki­kortti­tiedoista sekä poikkeuksellisista maksu­tapahtumista pankkiisi ja/tai luotto­kortti­yhtiöösi.

  3. Poista verkkopalveluihin (kuten Amazoniin) tallentamasi pankki- tai luotto­kortti­tiedot.

  4. Ota yhteyttä petoksia torjuvaan viran­omaiseen. EU-maissa suosittelemme ilmoittamaan rikoksesta poliisille. Voit tehdä rikos­ilmoituksen Suomessa osoitteessa poliisi.fi.

  5. Ole yhteydessä luotto­tieto­yhtiöön ja pyydä vapaa­ehtoista luotto­kieltoa. Löydät lisä­tietoja identiteetti­varkauden uhrille Kyber­turvallisuus­keskuksen verkko­sivuilta.

devices secured illustration

Pidä identiteetti­varkaudet loitolla

Suojele henkilö­tietojasi F‑Secure Totalin avulla

total app on different devices

Suojaudu identiteetti­varkauksilta F‑Secure Totalin avulla

Identiteettivarkauden yleistyvät, joten digitaalisen elämäsi suojaaminen on tärkeämpää kuin koskaan ennen. FSecure Total tekee sen helpoksi auttamalla sinua turvaamaan digitaaliset hetkesi uskomattoman yksin­kertaisesti.

  • Henkilötietojesi ja tietomurtojen seuranta vuorokauden ympäri

  • Salasanojenhallintaohjelma yksityisten tietojesi suojauksella

  • Palkittu virustorjunta ja suoja haittaohjelmia vastaan

  • Rajaton VPN-ohjelma yksityisyytesi suojaamiseen