Sähköpostitilin suojaaminen: 7 asetusta, jotka kannattaa tarkistaa heti
Huomaatko sähköpostissasi viestin, jota et itse lähettänyt? Sähköposti on usein muiden verkkopalveluiden palautuskanava, joten sen suojaaminen auttaa suojaamaan myös muita tilejäsi. Sähköpostitilin suojaaminen onnistuu parhaiten tarkistamalla seitsemän asiaa: salasana ja kaksivaiheinen tunnistautuminen, palautuskeinot, kirjautumisilmoitukset, aktiiviset istunnot, sovellusten käyttöoikeudet, sovellussalasanat sekä edelleenlähetys- ja suodatussäännöt.
Valikoiden nimet vaihtelevat palveluittain, mutta vastaavat asetukset löytyvät tavallisesti kohdista Suojaus, Tili, Kirjautuminen tai Edelleenlähetys ja suodattimet. Tee muutokset vain virallisen sovelluksen tai itse kirjoittamasi palveluosoitteen kautta.
1. Päivitä salasana ja ota käyttöön kaksivaiheinen tunnistautuminen
Jos käytät samaa salasanaa sähköpostissa ja muualla, yhden palvelun tietovuoto voi antaa rikolliselle avaimen myös sähköpostiisi. Valitse sähköpostille pitkä, ainutkertainen salasana. Salasananhallintaohjelma voi luoda ja säilyttää sen turvallisesti, joten sinun ei tarvitse opetella jokaista salasanaa ulkoa.
Kaksivaiheinen tunnistautuminen eli monivaiheinen tunnistautuminen pyytää salasanan lisäksi toisen todisteen henkilöllisyydestäsi. Se voi olla tunnistautumissovelluksen koodi, laitteeseen tuleva vahvistus tai turva-avain. Jos palvelusi tarjoaa useita vaihtoehtoja, valitse mieluiten tunnistautumissovellus tai turva-avain. Tekstiviesti on usein parempi kuin pelkkä salasana, mutta siihen liittyy riskejä, kuten puhelinnumeron kaappaus.
- Avaa tilin suojausasetukset palvelun virallisessa sovelluksessa tai sivustossa.
- Etsi kaksivaiheinen tai monivaiheinen tunnistautuminen ja ota se käyttöön.
- Lisää pyydetty vahvistustapa ja säilytä varakoodit turvallisessa paikassa, esimerkiksi salasananhallinnassa tai lukitussa tallessa erillään puhelimesta.
- Kirjaudu ulos ja kokeile, että pystyt kirjautumaan sisään myös vahvistuksen kanssa.
Varakoodit auttavat, jos puhelin katoaa tai tunnistautumissovellus ei ole käytettävissä. Älä tallenna niitä sähköpostiluonnokseen tai kuvana puhelimeen ilman suojausta. Jos haluat suojata samalla koko laitteen, lue myös opas laitteiden suojaamisesta varkauksilta.
2. Tarkista palautusosoite ja puhelinnumero
Palautustiedot auttavat saamaan tilin takaisin, jos unohdat salasanan tai huomaat luvattoman kirjautumisen. Vanhentunut puhelinnumero tai osoite, jota et enää hallitse, voi kuitenkin ohjata palautusviestit väärään paikkaan. Tarkista sekä palautussähköposti että puhelinnumero ja poista tuntemattomat yhteystiedot.
Palautusosoitteen tulee olla tili, johon sinulla on pääsy ja joka on myös suojattu vahvalla salasanalla sekä kaksivaiheisella tunnistautumisella. Jos palautustili on heikko, se voi muodostaa kiertotien sähköpostisi suojauksen ohi. Päivitä palautustiedot aina, kun vaihdat numeroa tai luovut vanhasta sähköpostiosoitteesta.
3. Ota kirjautumisilmoitukset käyttöön
Kirjautumisilmoitus kertoo, kun tiliä käytetään uudella laitteella tai kirjautuminen vaikuttaa poikkeavalta. Ilmoitus ei estä tunkeutumista, mutta antaa mahdollisuuden reagoida aikaisin. Ota käyttöön tietoturva- ja kirjautumisilmoitukset, jos palvelu niitä tarjoaa, ja pidä ilmoitukset päällä laitteessa, jota käytät säännöllisesti.
Jos ilmoitus kertoo kirjautumisesta, jota et tunnista, älä avaa sen linkkejä hätiköiden. Siirry itse palvelun sovellukseen tai kirjoita tuttu osoite selaimeen, tarkista tapahtuman tiedot ja vaihda salasana, jos kirjautuminen vaikuttaa aidolta ja luvattomalta. Huijausviestit voivat jäljitellä tietoturvavaroituksia; vinkkejä niiden tunnistamiseen on oppaassa huijausviestien tunnistamisesta.
4. Käy läpi aktiiviset istunnot ja kirjaudu ulos tuntemattomista laitteista
Istunto tarkoittaa aktiivista kirjautumista laitteella tai selaimessa. Jos olet käyttänyt sähköpostia esimerkiksi kirjaston koneella tai vanhalla puhelimella, istunto saattaa olla yhä voimassa. Avaa turvallisuusasetusten laite- tai istuntoluettelo, tarkista laitteet, sijainnit ja viimeisimmät käyttöajat sekä kirjaa tuntemattomat tai tarpeettomat istunnot ulos.
Sijainti voi olla epätarkka, esimerkiksi mobiiliverkon tai VPN-yhteyden vuoksi. Arvioi siis yhdessä laitetta, ajankohtaa ja omaa käyttötapaasi. Jos et tunnista istuntoa, kirjaudu siitä ulos, vaihda salasana ja varmista, että kaksivaiheinen tunnistautuminen sekä palautustiedot ovat kunnossa. Joissakin palveluissa salasanan vaihto sulkee vanhat istunnot; tarkista silti luettelo erikseen.
5. Poista tarpeettomat sovellusten käyttöoikeudet
Olet ehkä antanut kalenteri-, ostos- tai sähköpostisovellukselle oikeuden lukea postiasi. Tällainen käyttöoikeus voi säilyä, vaikka et enää käyttäisi sovellusta. Tilin asetuksista löydät yleensä listan yhdistetyistä sovelluksista ja palveluista. Poista ne, joita et tunnista tai enää tarvitse, etenkin jos niillä on laaja pääsy sähköposteihin, yhteystietoihin tai tiedostoihin.
Ennen poistamista mieti, lakkaako jokin käyttämäsi toiminto sen vuoksi toimimasta. Voit myöntää käyttöoikeuden uudelleen virallisen kirjautumisprosessin kautta, jos tarve ilmenee. Älä hyväksy lupapyyntöä vain siksi, että sovellus näyttää tutulta: tarkista, kuka pyytää pääsyä ja mihin tietoihin.
6. Tarkista sovellussalasanat ja vanhat yhteydet
Sovellussalasana on erillinen salasana, jonka jotkin sähköpostipalvelut luovat esimerkiksi vanhalle sähköpostiohjelmalle tai laitteelle, joka ei tue kaksivaiheista tunnistautumista. Se voi antaa pääsyn postiin, vaikka tilin varsinainen salasana olisi vaihdettu. Kaikki palvelut eivät tarjoa sovellussalasanoja, eikä niitä pidä sekoittaa tavalliseen salasanaan.
Etsi suojausasetuksista sovellussalasanojen tai vanhojen sähköpostiyhteyksien luettelo. Poista käyttämättömät ja tuntemattomat salasanat sekä yhteydet. Jos sähköpostiohjelma pyytää salasanaa uudelleen, luo uusi sovellussalasana vain palvelun virallisilla asetussivuilla ja syötä se suoraan kyseiseen ohjelmaan. Älä koskaan lähetä sovellussalasanaa viestillä tai anna sitä henkilölle, joka pyytää sitä puhelimitse.
7. Etsi epäilyttävät edelleenlähetys- ja suodatussäännöt
Hyökkääjä voi yrittää piilottaa viestejä tai kopioida niitä omaan osoitteeseensa. Automaattinen edelleenlähetys lähettää saapuvaa postia toiseen osoitteeseen; suodatussääntö voi siirtää, arkistoida tai poistaa tietyt viestit. Tarkista asetuksista kaikki edelleenlähetysosoitteet, suodattimet, säännöt, allekirjoitukset ja mahdolliset postilaatikon delegointioikeudet.
Poista osoite tai sääntö, jota et ole itse tehnyt tai jota et enää tarvitse. Kiinnitä huomiota sääntöihin, jotka käsittelevät esimerkiksi salasanojen palautusviestejä, laskuja tai pankkiviestejä. Jos löydät epäilyttävän muutoksen, poista se ja vaihda salasana. Tarkista samalla roskaposti- ja poistettujen viestien kansiot, sillä sääntö on voinut siirtää sinne tärkeitä ilmoituksia.
Mitä tehdä, jos huomaat tilillä epäilyttävää toimintaa?
Toimi rauhallisesti ja käytä palvelun virallista sivustoa tai sovellusta. Jos pääset yhä sisään, vaihda salasana uuteen ja ainutkertaiseen, kirjaa tuntemattomat istunnot ulos ja poista epäilyttävät sovellukset, säännöt sekä edelleenlähetysosoitteet. Tarkista tämän jälkeen palautustiedot ja kaksivaiheisen tunnistautumisen asetukset.
Jos et pääse tilille, käytä palvelun omaa tilinpalautusprosessia. Älä maksa henkilölle, joka väittää palauttavansa tilin, äläkä luovuta vahvistuskoodeja. Sähköpostiin pääsy voi mahdollistaa muiden palveluiden salasanan palautuksen, joten tarkista myös tärkeät tilit, kuten pankki- ja sosiaalisen median palvelut. Pankkitilin suojaamisesta kerrotaan tarkemmin oppaassa pankkitilin suojaamiseen.
Tarkistuslista: seitsemän asetusta kerralla kuntoon
- Käytä sähköpostissa pitkää, ainutkertaista salasanaa ja kaksivaiheista tunnistautumista.
- Varmista, että palautusosoite ja puhelinnumero ovat ajan tasalla ja suojattuja.
- Ota käyttöön kirjautumis- ja tietoturvailmoitukset.
- Kirjaa ulos tuntemattomat tai tarpeettomat laitteet ja istunnot.
- Poista sovellukset, joilla ei enää tarvitse olla pääsyä tiliin.
- Peru käyttämättömät sovellussalasanat ja vanhat sähköpostiyhteydet.
- Tarkista edelleenlähetys, suodatussäännöt ja muut postilaatikon asetukset.
Sähköpostitilin suojaaminen ei vaadi teknistä erityisosaamista, mutta asetusten tarkistaminen kannattaa tehdä huolellisesti. Aloita kaksivaiheisesta tunnistautumisesta ja palautuskeinoista, käy sitten läpi laitteet, sovellukset ja postilaatikon säännöt. Jaa opas läheiselle, joka haluaa vahvistaa omaa tiliturvallisuuttaan.
Usein kysytyt kysymykset
Kuinka usein sähköpostitilin asetukset kannattaa tarkistaa?
Tarkista ne esimerkiksi muutaman kuukauden välein ja aina, kun saat epäilyttävän kirjautumisilmoituksen, vaihdat puhelinta tai epäilet tilin joutuneen vääriin käsiin.
Riittääkö vahva salasana sähköpostitilin suojaksi?
Vahva ja ainutkertainen salasana on tärkeä, mutta kaksivaiheinen tunnistautuminen lisää suojaa, jos salasana paljastuu. Tarkista myös palautustiedot ja aktiiviset istunnot.
Mistä tiedän, onko sähköpostitililläni luvaton kirjautuminen?
Tarkista palvelun turvallisuussivulta kirjautumishistoria ja aktiiviset laitteet. Tuntematon laite tai ajankohta voi olla merkki ongelmasta, mutta sijaintitieto ei aina ole tarkka.
Mitä teen, jos löydän tuntemattoman edelleenlähetyssäännön?
Poista sääntö ja siihen liittyvä tuntematon osoite, vaihda salasanasi, kirjaa muut istunnot ulos ja tarkista palautustiedot sekä sovellusten käyttöoikeudet.
Voiko sähköposti olla turvassa, jos käytän sitä julkisella tietokoneella?
Vältä julkisella koneella kirjautumista, jos mahdollista. Jos käytät sitä, älä tallenna salasanaa, kirjaudu lopuksi ulos ja tarkista myöhemmin tilin aktiiviset istunnot.
Tilien monivaiheista suojausta käsittelee myös Ison-Britannian kyberturvallisuuskeskuksen ohje kaksivaiheiseen tunnistautumiseen. Sen perusperiaate on sama: salasanan lisäksi tarvitaan toinen kirjautumisen vahvistava tekijä.
Lisää ensimmäinen kommentti tähän julkaisuun