Verkkorikollisten suorittama arkaluontoisilla kuvilla tai tiedoilla kiristäminen eli ”sextortion” yleistyy kovaa vauhtia. Kyseessä on rikollinen toiminta, joka tulee englannin kielen sanoista ”sex” ja ”extortion” (suom. ”seksi” ja ”kiristys”).
Rikolliset kiristävät uhria arkaluontoisilla ja yksityisyyttä uhkaavilla kuvilla, videoilla ja muulla materiaalilla, jotka ovat voineet päätyä rikollisten käsiin huijauksen tai hakkeroinnin seurauksena. Joissain tapauksissa kyseesä on kuitenkin täysi huijaus: kiristäjä valehtelee saaneensa haltuunsa uhria koskevaa arkaluonteista materiaalia.
Huijarit kiristävät kohteensa maksamaan esimerkiksi uhkaamalla uhrin yksityisten tietojen tai paljastavien kuvien julkaisemisella. Tällainen kiristäminen ei ole uusi ilmiö, sillä samanlaisia huijauksia on käytetty tietojenkalasteluun jo kauan. Sextortion on usein tehokas keino kiristämiseen, eivätkä huijarit todennäköisesti tule lopettamaan tällaista rikollista toimintaansa.
Sextortion-huijaukset herättävät pelkoa
Yksi yleisistä sextortion-huijauksista vetoaa pornosivustoilla vierailuun. Huijausviestin päätarkoituksena on herättää uhrissa pelkoa, että joku on tarkkaillut hänen ”nöyryyttävää” tai ”noloa” toimintaansa verkossa — ja myös pelkoa, että muut saavat tietää siitä.
Kiristäjä haluaa huijauksen kohteen uskovan, että hänestä on kuvattu intiimejä kuvia tai videoita hänen vieraillessa pornosivuilla. Seuraavaksi huijari kiristää uhria ja uhkaa julkaista kuvat sekä videot sosiaalisessa mediassa tai lähettää ne suoraan uhrin ystäville, perheelle tai työtovereille. Jos huijauksen uhri haluaa estää tämän, hänen on maksettava kiristäjän vaatimat rahat — usein tiettyyn määräaikaan mennessä.
Viime aikoina sextortion-huijaukset ovat levinneet erityisesti roskapostina. Huijausviestin otsikko on sävyltään hälyttävä ja viittaa usein henkilökohtaisiin tietoihin, esimerkiksi ”Henkilökohtaiset tietosi ovat vuotaneet haitallisen toiminnan vuoksi”.
Alla oleva kaavio kuvaa sextortion-huijausviestien trendiä tammikuusta 2023 alkaen sekä viestien yleisimmät otsikot.
)
)
Onko minun maksettava kiristäjille?
Tyypillinen kiristyshuijaus yrittää vakuuttaa sinut, että saamasi viesti ja sen kuvailema uhka ovat todellisia. Sextortion-huijauksen takana olevat rikolliset yrittävät luoda itsestään ammattimaisen vaikutelman esiintymällä ammattihakkereina tai järjestelmänvalvojina. He käyttävät usein teknisiä termejä, kuten ”käyttöjärjestelmä”, ”vakoiluohjelma”, ”ajuripohjainen”, tai ”Cobalt Strike Beacon”, yrittäen pelotella uhria.
Tässä on esimerkki sähköpostiviestistä, jonka väitetään olevan peräisin ammattihakkerilta. Viestin lähettäjä uskottelee vastaanottajalle, että hän on asentanut troijalaisviruksen uhrin koneelle ja voi täten taltioida laitteella tapahtuvaa netinkäyttöä.
)
Toinen esimerkki sextortion-huijauksesta väittää, että kiristäjä on ujuttanut uhrin laitteeseen ”etähallintatyökalun”.
)
Tällaiseen sextortion-huijaukseen kuuluu, että kiristäjä antaa tarkat ohjeet lunnaiden maksamiseen Bitcoin-kryptovaluutalla. Kiristäjät myös painostavat uhria toimimaan seuraavan päivän tai kahden aikana, kuten esimerkissä yllä. Maksamiseen painostaminen nopeasti takaa, että huijauksen uhri ei ehdi miettiä asiaa kunnolla tai saada apua.
Huijarit myös piinaavat uhria henkisesti uhkaamalla nöyryyttävänsä ja nolaavansa kiristyksen kohteen, ellei hän tottele. Kiristysviesti voi esimerkiksi uhata uhrille koituvan ”kärsimystä ja vahinkoa”, mikäli hän ei toimi huijarien toivomalla tavalla. Tällaisten sanavalintojen tavoitteena on saada uhri epätoivon valtaan, jolloin maksaminen tuntuu ainoalta ratkaisulta.
Tyypillisesti kiristäjät vaativat noin 500 euron arvosta lunnaita, mikä saattaa tuntua ”kohtuulliselta” summalta tavanomaiselle uhrille.
Miten toimin, jos joudun sextortion-kiristyksen kohteeksi?
Saatat ajatella, että huijaukset ovat nykyään niin yleisiä, että kukaan ei haksahtaisi niihin. Huijauksissa käytettyjä kryptolompakoita tutkimalla voi kuitenkin nähdä, että rikolliset ovat onnistuneet vakuuttamaan uhrinsa maksamaan vaaditut lunnaat.
Tämä voi selittää, miksi huijarit jatkavat kohteidensa kiristämistä. Lisäksi se osoittaa, että roskaposti on edelleen toimiva keino kuluttajien huijaamiseen. Jos verkkorikolliset saavat rahaa jollain keinolla, he toimivat samalla tavalla myös jatkossa.
)
On hyvin luonnollista pelästyä viestiä, jossa kerrotaan henkilökohtaisten tietojesi vuotaneen. Saatat ymmärrettävästi pelästyä myös viestiä, jonka mukaan tietokoneeseesi on murtauduttu ”tietokoneviruksen” avulla ja että kaikkea toimintaasi on seurattu. Vielä pelottavampaa on, kun viesti on peräisin ”ammattimaiselta hakkerilta”, joka on tallentanut sinusta kuvia tai videoita.
Mutta älä hätäänny — useimmat näistä viesteistä eivät ole totta. Pysy siis rauhallisena, jos joudut uhkailun kohteeksi. Muista, että verkkorikolliset käyttävät usein hyväkseen kohteensa tunteita, erityisesti pelkoa.
Usein riittää, että rikollinen saa uhrissa aikaan pelkoa ja paniikkia huolellisesti laaditulla viestillä. Näin verkkorikollinen manipuloi uhrinsa toimimaan juuri haluamallaan tavalla — usein tämä tarkoittaa vaadittujen rahojen lähettämistä.
Mitä teen, jos joudun sextortion-huijauksen kohteeksi?
Saitko sähköpostiisi pelottavan ja uhkaavan viestin? Toimi näin:
Odota, kunnes olet rauhoittunut. Vasta sitten voit miettiä asiaa tarkemmin ja tekemään perusteltuja päätöksiä panikoimatta.
Pyydä apua ja neuvoa. Apu on tarpeen erityisesti silloin, kun koet valtavaa stressiä. On tärkeää, ettet tunne olevasi yksin.
Ilmoita tapahtuneesta paikallisille viranomaisille. Kiristäminen on vakava rikos, ja monissa maissa on lakeja tällaisten tapausten varalle. Suomessa voit ilmoittaa tietoturvaloukkauksista Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskukselle.
Hyökkääjät hyötyvät vain, jos maksat heille. Älä taivu heidän vaatimuksiinsa. Maksaminen vain rohkaisee huijareita jatkamaan toimintaansa, ja todennäköisesti he vain bluffaavat.
Ja mitä tulee kiristyshuijausten ehkäisyyn, paras tapa on pitää virustorjuntaohjelmasi päivitykset ajan tasalla. Älä myöskään lataa ilmaisia ohjelmia epäilyttäviltä sivustoilta. Saatat astua verkkorikollisen virittämään ansaan ja asentaa tietämättäsi troijalaisviruksen laitteellesi. Jos et vieraile haittasivustoilla, laitteellesi ei päädy alun alkaenkaan viruksia, joilla kiristäjät väittävät tarkkailevansa sinua.
Viimeiseksi, suojaa henkilöllisyytesi tarkoitukseen suunnitellulla ohjelmalla, joka ilmoittaa sinulla mahdollisista tietomurroista tai ‑vuodoista, jotka ovat voineet vaarantaa henkilökohtaiset tietosi.