TURVALINE E-POES OSTLEMINE: KUIDAS VÄLTIDA PETTUSI JA KAITSTA OMA ANDMEID?
E-poest ostmine on muutunud igapäevaseks: mõne klikiga saab tellida riideid, tehnikat, toitu või muid vajalikke kaupu. Kuid samal ajal on kasvanud ka küberkurjategijate huvi veebipoodide kasutajate vastu. Pettused võivad olla väga hästi korraldatud ja alati ei pruugi esmapilgul aru saada, kas tegemist on päris e-poe või võltsitud veebilehega.
E-poes ostlemist ei tasu karta, kuid turvaline e-ostlemine algab tähelepanelikkusest. Internetis oste tehes kehtib lihtne reegel – kontrolli kõike!
Lühike kontrollnimekiri enne „Osta” nupule vajutamist:
- Kas ma tean, kes on müüja?
- Kas veebiaadress on õige?
- Kas hind on realistlik?
- Kas arvustused tunduvad päris?
- Kas ma maksan turvalises keskkonnas?
- Kas ma annan ainult minimaalselt vajalikud andmed?
- Kas minu pangarakendus näitab täpselt seda tehingut, mida ma ise alustasin?
Enne ostu: kontrolli, kas e-pood on usaldusväärne
- Enne ostu sooritamist kontrolli, kas veebipood on “päris” ehk vaata üle e-poe taust. Pea meeles, et professionaalne välimus ei tähenda alati usaldusväärsust. Tänapäeval saab tehisintellekti (AI) abil luua kiiresti ja lihtsasti professionaalse välimusega veebipoode, kasutada tehisintellektiga loodud või varastatud tootepilte ning kirjutada usutavaid tootekirjeldusi ja võltsarvustusi.
- Veebipoe puhul kontrolli kas:
- on olemas ettevõtte nimi, registrikood ja kontaktandmed. Need andmed peaksid olema kindlasti “Müügitingimused” menüüpunktis olemas, juhul kui neid andmeid veebilehel mujalt ei leia;
- kaardirakenduses (näiteks Google Mapsist) selline aadress üldse eksisteerib ja kas seal võiks selline ettevõte ka päriselt tegutseda;
- kas müüja kohta leidub sõltumatuid arvustusi ja mis neis kirjas on;
- kas veebilehel on selgelt kirjeldatud tarne-, tagastus- ja garantiitingimused;
- kas poes toodud hinnad tunduvad realistlikud? Väga suur allahindlus või soodne hind on küll väga ahvatlevad, kuid internetis kehtib üldjuhul reegel, et kui pakkumine tundub liiga hea, et olla tõsi, siis suure tõenäosusega ongi tegemist pettusega.
- Kontrolli poe veebiaadressi täht-tähelt ja veendu, et tegemist ei ole mõne muu sarnase nimega veebilehe võltsinguga. Petturid loovad sageli veebilehti, mis meenutavad välimuselt tuntud brände. Veebiaadress võib olla peaaegu sama, kuid sisaldada väikseid erinevusi (näiteks .ee lõpu asemel on .eu).
- Uuri millal see veebileht registreeritud on. Seda saad kontrollida kui sisestad küsimuse, millal veebileht loodi, ja veebiaadressi nime Google otsingusse. Hiljuti registreeritud lehtede puhul ole eriti ettevaatlik, petturid loovad sageli uusi lehti.
- Sotsiaalmeedia reklaamid ja kiitvad kommentaarid ei tähenda automaatselt turvalist poodi. Paljud veebipettused algavad Facebooki, Instagrami või teiste platvormide reklaamidest. Sageli on reklaampostituste all ka hulgaliselt kiitvaid kommentaare. Sellised reklaamid ega postitused ei tähenda, et kaupmees on kontrollitud või usaldusväärne. Küberkurjategijad kasutavad reklaame usinasti petupoodide reklaamimiseks.
- Pea meeles, et petupood võib olla loodud ka just Eesti turule, st kasutatakse tekstides viiteid Eestile või mõnele Eesti linnale, .ee veebiaadressi, eesti lippu, eestikeelset kliendituge, pakiautomaatide logosid jms. Ära lase ennast nende tunnustega petta ja kontrolli alati ka ettevõtte tausta.
Kui näed huvitavat pakkumist:
- otsi müüja nime internetist;
- kontrolli ettevõtte andmeid;
- võrdle hindu teiste poodidega;
- loe kommentaare e-poe kohta interneti foorumitest ja Google-st;
- arvesta, et kui pakkumine tundub liiga hea, et olla tõsi, siis ta suure tõenäosusega ei olegi tõsi.
Ostmise ajal: kaitse oma andmeid
- Suhtu ostmisesse rahulikult: võta aega ja ära lase end mõjutada kiirustamisest. Petturid püüavad tekitada tunde, et pead kohe otsustama. Kui võtad paar minutit kontrollimiseks, siis väheneb võimalus sattuda pettuse ohvriks märgatavalt.
- Sisesta ainult vajalikud andmed. Usaldusväärne e-pood küsib ostu sooritamiseks ainult neid andmeid, mis on tellimuse täitmiseks otseselt vajalikud. Näiteks tellides kaupa pakiautomaati, on e-poel kindlasti vaja teada telefoninumbrit, kuid kodust aadressi või isikukoodi mitte. Mida vähem isikuandmeid jagad, seda väiksem on võimaliku andmelekkega kaasnev risk.
- E-poe kasutamisel mõtle, kas vajad selles poes kontot või on lihtsam teha tellimus külalisena, vältides nii järjekordset kontot, kust võivad tekkida andmelekked (andmelekked saavad tihti alguse kehvasti turvatud veebipoodidest, kuhu inimesed on ise oma andmed sisestanud).
- Konto loomisel kasuta tugevat unikaalset parooli ja aktiveeri 2FA. See on eriti oluline siis kui salvestad e-poodi oma pangakaardi andmed. Unikaalne parool on vajalik, et kaitsta sinu teisi kontosid: kui ühe teenuse andmed lekivad, ei pääse kurjategijad sama parooliga ligi sinu teistele kontodele.
- Makse tegemisel eelista pangalingi kaudu maksmist või kasuta muid turvalisi maksevõimalusi (nt PayPal, Apple Pay, Google Pay). Krediitkaardiga maksmisel kontrolli enne kaardiandmete sisestamist poe tausta eriti hoolikalt ja kahtluse korral loobu selle e-poe kasutamisest.
- Kasuta võimalusel internetiostude jaoks eraldi kaarti või virtuaalkaarti, kuhu kannad vaid konkreetse ostu jaoks vajaliku summa. See aitab vähendada rahakaotuse riski kaardiandmete varguse korral. Hoia pangarakenduses teavitused sisse lülitatuna, et tuvastaksid kahtlased tehingud võimalikult varakult.
- Enne Smart-ID, Mobiil-ID või ID-kaardiga kinnitamist loe alati läbi, mida sa kinnitad. Kontrolli saaja nime, summat ja kontrollkoodi. Kui midagi ei klapi, katkesta toiming.
Pärast ostu: jälgi, mis toimub
- Ka pärast edukat ostu tasub tähelepanelik olla. Jälgi, et saaksid ostukinnituse või paki jälgimiskoodi ning kontrolli üle oma pangakonto, et seal oleks vaid sinu kinnitatud tehingud.
- Ole ettevaatlik paki kättetoimetamisega seotud sõnumitega. Kuna oled just tellinud e-poest, siis sa juba ootad paki saabumise kohta sõnumit. Seda kasutavad ära kurjategijad, kes saadavad pakifirmade nimel massiliselt SMS-e ja kirju, kus väidetakse, et paki kättesaamiseks tuleb täpsustada aadressi, tasuda väike lisatasu või kinnitada oma andmed lingi kaudu. Ignoreeri selliseid sõnumeid ja kahtluse korral kontrolli paki liikumist pakifirma iseteeninduskeskkonnast või võta ühendust pakifirma klienditoega.
Kui sattusid pettuse ohvriks
Võta kohe ühendust oma pangaga, kui:
- kahtlustad, et sinu krediitkaardi andmed on varastatud;
- märkad oma panga- või krediidikontol kahtlasi tehinguid;
- kaupmees ei vasta või ei lahenda probleemi.
Võimalik, et saad krediitkaardimakse tühistada või vältida edasisi vargusi.
Pettuse kahtluse korral on kindlasti vajalik blokeerida pangakaart (vm maksevahend) ja vahetada kõik paroolid, mis said kahtlasele lehele sisestatud.
Kui oled langenud pettuse ohvriks, siis teavita sellest politseid: https://cyber.politsei.ee/ ning RIA intsidentide käsitlemise osakonda: cert@cert.ee.
Tarbijaõiguste kohta leiad rohkem infot siit: https://ttja.ee
Lisainfo
Euroopa Liidus tegutseval ettevõtjal, kes müüb kaupu veebipoe kaudu tarbijatele, tuleb avaldada ettevõtte tuvastamiseks vajalik teave. E-poe veebilehel peab kindlasti olema järgmine teave:
- ettevõtte andmed (nimi, äriregistrikood, aadress, kontaktandmed jne);
- e-posti aadress ja telefoninumber, kuhu probleemide puhul pöörduda;
- pretensiooni esitamise ja garantii tingimused, millistel tingimustel tagastatakse sobimatu kaup ning kes kannab tagastamiskulud;
- maksemeetodite ja tarne tingimused.
Nende andmete puudumisel ei ole tegemist seadusekuuleka kauplejaga.
Eesti E-kaubanduse Liit annab nõuetele vastavatele e-poodidele välja „Turvalise ostukoha“ usaldusmärgise, et tagada ostjatele e-ostude tegemiseks kindlustunne.
Videod
