Mis siis, kui ma juba vajutasin?
Hinga sügavalt. Pettused on tehtud nii, et need petavad ka ettevaatlikke inimesi, ja seda juhtub paljudega meist. Kui tegutsed kiiresti, jääb kahju tavaliselt väiksemaks. Leia allpool, mis juhtus. Kui juhtus mitu asja, tee sammud selles järjekorras, milles need siin on.
Kui sa ainult avasid lingi ega sisestanud midagi, on oht tavaliselt väike. Kõige tähtsam on see, kas sa maksid, sisestasid parooli või muid andmeid või avasid mõne faili.
Kui see juhtus tööarvutis või töökontoga, teata kõigepealt oma IT-toele ja tee nii, nagu nad ütlevad.
Kui keegi palus sul paigaldada rakenduse või jagada oma ekraani
Lõpeta kõne või sulge vestlus.
Katkesta selle arvuti internetiühendus: lülita wifi välja või tõmba võrgukaabel välja.
Helista oma panka. Kasuta telefoninumbrit, mis on sinu pangakaardi tagaküljel.
Tööl teata oma IT-toele. Kodus palu kedagi, keda usaldad, aidata sul see rakendus eemaldada.
Kui maksid või andsid kaardi- või pangaandmed
Tee seda nii kiiresti kui saad.
Kui sisestasid oma kaardiandmed, blokeeri kaart kohe. Seda saad teha oma panga enda rakenduses või internetipangas.
Helista oma panka. Kasuta telefoninumbrit, mis on sinu pangakaardi tagaküljel või panga enda veebilehel. Ära kunagi kasuta numbrit, mis on e-kirjas või lehel, kuhu link sind viis.
Räägi pangale, mis juhtus. Palu pangal makse peatada ja kaart blokeerida, kui sa seda ise teha ei saanud.
Kui sisestasid oma internetipanga sisselogimisandmed, ütle ka seda. Pank saab aidata sul konto kaitsta.
Kui raha on läinud, teata sellest ka politseile. Eestis vaata allpool jaotist Teata sellest.
Kui sisestasid Smart-ID, Mobiil-ID või ID-kaardi PIN-koodid
Helista kohe oma panka, nagu eespool kirjas. Ütle, et sisestasid oma PIN-koodid petulehele.
Kui sisestasid Mobiil-ID PIN-koodid, muuda need ära.
Kui sisestasid Smart-ID PIN-koodid, kustuta oma Smart-ID konto ja loo see siis uuesti.
Kui sisestasid ID-kaardi PIN-koodid, peata oma ID-kaardi sertifikaadid.
Pank oskab sulle öelda, kuidas igaüht neist teha.
Kui sisestasid parooli või telefonile saadetud koodi
Muuda see parool kohe. Mine ise päris veebilehele: kirjuta selle aadress või kasuta selle rakendust. Ära kasuta e-kirjas olevat linki.
Kui kasutad sama parooli ka mujal, muuda see ka seal. Anna igale kontole oma parool.
Lülita selle konto jaoks sisse kaheastmeline sisselogimine. See tähendab, et lisaks paroolile on vaja ka koodi sinu telefonist. Enamik e-posti, pankade ja e-poodide veebilehti pakub seda oma turvaseadetes.
Kui veebileht seda võimaldab, logi välja kõigist teistest seadmetest. Nii visatakse välja igaüks, kes pääses sisse sinu vana parooliga.
Kui see oli sinu e-posti konto, kontrolli, et selle taastamise telefoninumber ja taastamise e-posti aadress on endiselt sinu omad.
Kui sa ei saa enam sisse logida, kasuta veebilehe enda abi kadunud või unustatud parooli korral. Kui see oli töökonto, teata kohe oma IT-toele.
Kui avasid manuse või faili
Ära ava faili uuesti.
Tööl teata kohe oma IT-toele. Tee nii, nagu nad ütlevad. Nad võivad paluda, et jätaksid faili ja arvuti nii, nagu need on.
Kodus kustuta fail.
Kodus käivita oma viirusetõrjeprogrammis täielik kontroll. Windowsis saad kasutada rakendust Windows Security (Windowsi turve).
Kui oled ikka mures, muuda oma olulised paroolid mõnest teisest seadmest, näiteks telefonist.
Kui sa ainult vajutasid lingile
Sulge leht. Ära sisesta sinna midagi.
Kui mõni fail laaditi iseenesest alla, ära ava seda. Kustuta see.
Tööl: teata IT-toele
Kui see juhtus tööarvutis või töökontoga, teata oma IT-toele nii kiiresti kui saad, ükskõik millele sa vajutasid. See on nende töö, nad kuulevad sellest palju meelsamini varem kui hiljem ja sa ei ole esimene. Sama e-kiri võis jõuda ka sinu kolleegideni ja sinu teade aitab neid kaitsta.
Hoia e-kiri alles
Ära kustuta e-kirja veel. Pank, IT-tugi või politsei võib tahta seda näha. Ära aga vajuta selles enam millelegi. Võid selle kustutada, kui oled sellest teatanud.
Teata sellest
Eestis:
- Saada petukiri edasi aadressile cert@cert.ee. See on CERT-EE, Riigi Infosüsteemi Ameti (RIA) küberturbe meeskond. Sinu teade aitab teisi inimesi hoiatada. CERT-EE ei saa sinu raha tagasi tuua ega sinu kontot korda teha: sellega tegelevad sinu pank ja politsei.
- Kui kaotasid raha, teata sellest ka politseile aadressil cyber.politsei.ee (eesti ja vene keeles). Helista kõigepealt oma panka.
Teistes riikides: teata sellest oma riigi asutusele, mis tegeleb küberkuritegude või tarbijakaitsega.
Mida PhishTriage saab nüüd teha ja mida mitte
PhishTriage ei saa vajutust tagasi võtta. See ei saa tagasi võtta seda, mida sa sisestasid või maksid, ega öelda, kas keegi on sinu andmeid kasutanud.
See saab aidata sul välja selgitada, kas tegu oli tõesti pettusega. Ava e-kiri ja kontrolli seda PhishTriage’iga. Vaata juhendit Kontrolli e-kirja.
Ära mine lehele tagasi seda kontrollima. Kui sisestasid sinna midagi, võib kontroll saata meile pildi sellest, mida sa selles vahelehes näed. See võib saata meile ka lehe koodi. Mõlemas võib olla näha, mida sa sisestasid.
Tee kõigepealt ülaltoodud sammud. Kontrollimine võib oodata. Kui hinnang on Don’t trust this (ära usalda seda) või Be careful (ole ettevaatlik), tee ära sammud, mis jäid vahele. Kui hinnang on Looks safe (tundub turvaline), aga sul on ikka tunne, et midagi on valesti, usalda seda tunnet. Parooli muutmine võtab vaid paar minutit.
Järgmiseks korraks: valik Background protection hoiatab sind mõne sekundi jooksul, kui avad saidi, mis on juba teadaolevalt ohtlik.