Traficom varoittaa WhatsAppin käyttäjätunnuksista: yrityksiä kehotetaan varaamaan tunnus ajoissa

Traficomin Kyberturvallisuuskeskus kehottaa yrityksiä, viranomaisia ja muita organisaatioita varautumaan WhatsAppin tulevaan käyttäjätunnusuudistukseen ajoissa. Uudistuksen on tarkoitus parantaa käyttäjien yksityisyyttä, mutta viranomaisen mukaan se voi samalla lisätä riskiä huijauksista, joissa rikolliset esiintyvät organisaation tai tunnetun henkilön nimissä.
Käyttäjätunnus voi hämärtää viestin alkuperää
WhatsAppin uudistuksessa käyttäjätunnuksen avulla voi jatkossa viestiä ilman, että vastaanottaja näkee lähettäjän puhelinnumeron. Muutoksen tarkoituksena on vähentää henkilötietojen tarpeetonta jakamista esimerkiksi ryhmäkeskusteluissa, tapahtumissa ja uusien kontaktien kanssa asioidessa.
Kyberturvallisuuskeskus muistuttaa kuitenkin, että pelkkä käyttäjätunnus ei vielä todista viestin lähettäjän aitoutta. Rikolliset hyödyntävät jo nyt organisaatioiden ja tunnettujen henkilöiden nimiä huijauksissa, ja vastaavaa voidaan viranomaisen mukaan nähdä myös WhatsAppin käyttäjätunnusten käyttöönoton yhteydessä.
Traficomin Kyberturvallisuuskeskuksen tietoturva-asiantuntija Roni Kokkola korostaa, että yhteydenoton oikeellisuus on aina varmistettava virallisen väylän kautta, vaikka viranomaiset ja muut organisaatiot varaisivat omia tunnuksiaan.
Yrityksille suositellaan varhaista varaamista
Traficom suosittelee, että organisaatiot harkitsevat oman WhatsApp-käyttäjätunnuksen varaamista varhaisessa vaiheessa. Virallisen tunnuksen varaaminen voi vähentää riskiä siitä, että organisaation nimeä muistuttava tunnus päätyy väärinkäyttäjälle.
Organisaatioiden kannattaa myös kertoa omilla verkkosivuillaan ja muissa virallisissa kanavissaan, mitä viestintäkanavia ne käyttävät ja miten asiakkaat voivat tunnistaa aidon yhteydenoton.
Viranomainen kehottaa kansalaisia suhtautumaan WhatsAppissa saapuviin yhteydenottoihin samalla varovaisuudella kuin muihinkin viestipalveluihin. Kiireellisiin tai painostaviin viesteihin kannattaa suhtautua varauksella. Epäilyttäviä linkkejä ei pidä avata, eikä rahaa, henkilötietoja tai tunnuksia koskeviin pyyntöihin tule reagoida ennen kuin viestin aitous on varmistettu.
Kyberturvallisuuskeskus on kertonut myös WhatsAppiin liittyvästä yrityksiin kohdistuvasta huijaustavasta, jossa rikollinen lähettää työntekijälle sähköpostia esimerkiksi toimitusjohtajan nimissä ja pyytää luomaan WhatsApp-ryhmän yrityksen nimellä. Viranomaisen mukaan tällaista ryhmää ei tule luoda, vaan yrityksen asioiden hoitamiseen on syytä käyttää turvallista ja ennalta sovittua kanavaa.
Jatka aiheesta Talous.
Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.