Kuidas tunda ära õngitsuslehte?
- Kui oled saanud sõnumi, emaili või muu teate, mis sisaldab veebiaadressi linki, QR-koodi või lühiURL (tiny url), tasub lisaks saaja aadressile kontrollida enne lehele minemist mõelda, ka seda kas teade sisaldab psühholoogilist mõjutamist:
- Kurjategijad kasutavad emotsioonidele (hirmutamine, kiirustamine, saamahimu vmt) rõhumist, et inimesed mõtlematult nende antud veebiaadresse avaks ja avanenud lehele oma andmeid sisestaksid või sealt kaudu panka siseneksid.
-
Veendu, et veebiaadress on täht-tähelt õige. Pane tähele, et nutiseadme veebilehitsejas viiakse aadressriba lehe vaatamise ajal enamasti peitu – kontrolli veebiaadressi teadlikult. Näiteks:
- ria.ee või ria.eu
- omniva.ee vs omnivaaa.ee või 0mniva.eu
- tervisekassa.ee vs tervisekassa.com
- microsoft.com või rnicrosoft.com
-
Veebiaadressi õigsuses veendumiseks hakka seda lugema aadressiribal esimesest ühekordsest kaldkriipsust vasakule (ära arvesta “https://” juures olevaid kahekordseid kaldkriipse), mitte lihtsalt vasakult paremale, nagu tavaliselt:
- Näiteks veebiaadressi “https://www.eesti.ee/” puhul näeme, et tegu on domeeniga “eesti.ee”, mis on õige.
- Aadressi ”omniva.ee.popsi7.com/index.php” jääb esimesest kaldkriipsust vasakule “popsi7.com” ja saame teada, et tegemist ei olegi Omniva.ee lehega.

- Veebiaadressis võib lisaks domeeninimele olla toodud ka alamlehti või alamdomeene. See kuvatakse kas domeeninime ees või peale esimest ühekordset kaldkriipsu. Näiteks google.com puhul „mail.google.com“ või https://www.ria.ee“ puhul https://www.ria.ee/kuberturvalisus/kuberruumi-analuus-ja-ennetus.
- Ole eriti ettevaatlik QR-koodi või lühiURL-iga (tiny url) kuna nende puhul ei ole veebiaadress enne avamist kohe selgelt nähtav ja kurjategijatel on mugav QR-koodi taha paigaldada pahavara või õngitsuslehti. Kontrolli QR-koodi ja lühiURL-i konteksti ning ava neid vaid usaldusväärse saatja korral.
- Kui kahtled, tee teises aknas lahti otsingumootor ja sisesta sinna soovitud kaubamärgi või keskkonna nimi. Otsingumootorites kuvatakse eespool tegeliku kaubamärgi ametlik koduleht (jälgi, et tegu ei oleks sponsoreeritud, ehk ostetud otsingutulemusega).