Siirry suoraan sisältöön

Nettipelien tietoturvariskit – näin suojaat pelitilisi

Koneoppimisen ymmärtäminen: Algoritmit, sovellukset ja vaikutukset

Table of Contents

Nettipelit ovat yksi suosituimmista verkon ajanvietteistä, mutta harva pelaaja ajattelee niitä tietoturvan näkökulmasta. Pelitiliin voi kuitenkin liittyä maksutietoja, virtuaalista omaisuutta ja samoja tunnuksia kuin muissa palveluissa – mikä tekee siitä houkuttelevan kohteen rikollisille.

Tässä artikkelissa käydään läpi, millaisia tietoturvariskejä nettipeleihin liittyy ja miten voit suojautua niiltä. Teksti on neutraali, faktapohjainen katsaus aiheeseen.

Miksi pelitili kiinnostaa rikollisia

Pelitili ei ole rikolliselle pelkkä pelitunnus. Siihen voi olla tallennettuna maksukortti, ja tilillä voi olla arvokasta virtuaalista omaisuutta, kuten pelinsisäisiä esineitä tai valuuttaa.

Lisäksi moni käyttää samaa salasanaa useissa palveluissa. Jos pelitilin tunnukset vuotavat, rikollinen voi päästä käsiksi myös sähköpostiin, verkkokauppoihin tai muihin tileihin.

Tästä syystä pelitilin suojaaminen on osa laajempaa tietoturvaa. Alla oleva taulukko kokoaa yleisimmät riskit.

Yleiskuva
Nettipelien yleisimmät tietoturvariskit
RiskiMitä se tarkoittaa
Väärennetyt sivustotAidon näköinen kirjautumissivu, joka varastaa tunnukset
Tilin kaappausPelitili varastetaan ja myydään tai tyhjennetään
TietovuodotPalvelun tietokanta vuotaa, ja tunnukset leviävät verkkoon
Huijaukset pelin sisällä”Ilmaiset skinit” tai lahjat, jotka vievät tunnuksille valesivulle
Haitalliset latauksetVäärennetyt modit, huijausohjelmat tai krakatut pelit, joissa on haittaohjelma
Pelitili voi olla rikolliselle arvokas, sillä siihen voi liittyä maksutietoja, virtuaalista omaisuutta ja muihin palveluihin käytettyjä samoja tunnuksia.

Väärennetyt sivustot

Yksi yleisimmistä uhista on väärennetty verkkosivusto. Siinä jäljitellään aitoa kirjautumissivua – esimerkiksi pelialustan tai verkkopankin sivua – ja se pyritään saamaan hakutulosten kärkeen.

Kun käyttäjä syöttää tunnuksensa väärennetylle sivulle, ne päätyvät suoraan rikolliselle. Toisinaan sivu tarjoaa pelitiedoston sijaan ladattavaksi haittaohjelman.

Ennen väärennökset olivat usein karkeita ja helppo tunnistaa. Nykyään ne voivat olla lähes identtisiä aidon sivun kanssa, joten tunnistaminen on vaikeampaa.

Paras suoja on tarkistaa aina sivuston osoite huolellisesti ennen tunnusten syöttämistä tai tiedostojen lataamista. Epäilyttävälle sivulle ei kannata luovuttaa mitään tietoja.

Tilin kaappaus

Tilin kaappauksessa rikollinen saa haltuunsa pelitilin tunnukset ja ottaa tilin hallintaansa. Tili voidaan tyhjentää, sen omaisuus myydä tai koko tili myydä eteenpäin.

Kaappaus tapahtuu usein varastettujen tai vuotaneiden tunnusten avulla. Tehokkain suoja on kaksivaiheinen tunnistautuminen (2FA), jolloin pelkkä salasana ei riitä kirjautumiseen.

Tietovuodot

Tietovuodossa jonkin palvelun tietokantaan päästään käsiksi, ja käyttäjätiedot kopioidaan ulkopuolelle. Vuotaneita tunnuksia voidaan jakaa tai myydä verkossa.

Todelliseksi ongelmaksi tämä muodostuu, jos käytät samaa salasanaa useissa palveluissa. Tällöin yhden palvelun vuoto voi avata pääsyn muillekin tileillesi.

Tietovuotoja on vaikea estää itse, koska ne tapahtuvat palvelun päässä. Voit kuitenkin rajata vahinkoa käyttämällä eri salasanaa jokaisessa palvelussa.

Huijaukset pelin sisällä

Monet huijaukset tapahtuvat suoraan pelin tai sen yhteisöjen kautta. Tyypillinen esimerkki on lupaus ”ilmaisista skineistä”, pelivaluutasta tai lahjoista, joka ohjaa käyttäjän valesivulle syöttämään tunnuksensa.

Huijauslinkkejä jaetaan usein pelin chatissa, Discordissa tai sähköpostitse. Epäilyttäviin linkkeihin ja liian hyviltä vaikuttaviin tarjouksiin kannattaa suhtautua varauksella.

Haitalliset lataukset

Pelien yhteydessä ladataan usein lisäosia, kuten modeja. Väärennetyt modit, huijausohjelmat (cheatit) ja krakatut eli laittomasti kopioidut pelit ovat yleisiä tapoja levittää haittaohjelmia.

Turvallisinta on ladata pelit ja päivitykset vain virallisista kaupoista ja lähteistä. Krakattuja pelejä ja epävirallisia työkaluja kannattaa välttää.

Näin suojaat pelitilisi

Moneen riskiin voi vaikuttaa itse hyvillä käytännöillä. Alla oleva tarkistuslista kokoaa keskeiset toimet.

Käytännön suoja
Näin suojaat pelitilisi
  • 1. Käytä jokaisella palvelulla eri salasanaa – mielellään salasananhallinnan avulla
  • 2. Ota käyttöön kaksivaiheinen tunnistautuminen (2FA) pelitileillä
  • 3. Lataa pelit ja päivitykset vain virallisista kaupoista ja lähteistä
  • 4. Älä klikkaa ”ilmaisia palkintoja” tai epäilyttäviä linkkejä chatissa tai Discordissa
  • 5. Vältä krakattuja pelejä ja epävirallisia huijausohjelmia
  • 6. Pidä laite ja virustorjunta ajan tasalla
Kaksivaiheinen tunnistautuminen on yksi tehokkaimmista suojista: pelkkä varastettu salasana ei tällöin riitä tilin kaappaamiseen.

Tärkeimmät yksittäiset toimet ovat eri salasana jokaisessa palvelussa ja kaksivaiheinen tunnistautuminen. Näiden lisäksi ajantasainen virustorjunta suojaa haitallisilta latauksilta. Voit vertailla vaihtoehtoja ilmaisen virustorjunnan ja parhaan ilmaisen virustorjunnan sivuilta.

Lähteet
  • Traficom / Kyberturvallisuuskeskus – tietoturvaohjeet ja huijausvaroitukset: kyberturvallisuuskeskus.fi
  • Poliisi – verkkohuijaukset ja tietoverkkorikollisuus: poliisi.fi
  • Kilpailu- ja kuluttajavirasto – verkkoasioinnin turvallisuus: kkv.fi
  • AV-TEST – riippumaton tietoturvaohjelmistojen testi-instituutti: av-test.org

Usein kysytyt kysymykset

Miksi pelitilini kiinnostaisi rikollisia?

Pelitiliin voi liittyä maksutietoja, virtuaalista omaisuutta ja samoja tunnuksia kuin muissa palveluissa. Se voi siis olla rikolliselle arvokas kohde.

Miten tunnistan väärennetyn pelisivuston?

Tarkista aina sivuston osoite huolellisesti ja etsi virheitä ulkoasusta tai teksteistä. Älä syötä tunnuksia tai lataa tiedostoja, jos sivusto herättää epäilyksiä.

Mikä on tehokkain suoja tilin kaappaukselta?

Kaksivaiheinen tunnistautuminen (2FA) on yksi tehokkaimmista suojista, koska pelkkä varastettu salasana ei tällöin riitä kirjautumiseen.

Ovatko ilmaiset skinit ja palkinnot yleensä huijauksia?

Usein ovat. ”Ilmaisia palkintoja” käytetään houkuttimena, joka ohjaa valesivulle syöttämään tunnukset. Tällaisiin tarjouksiin kannattaa suhtautua varauksella.

Ovatko modit ja huijausohjelmat turvallisia ladata?

Eivät aina. Väärennetyt modit, cheatit ja krakatut pelit ovat yleisiä haittaohjelmien levityskanavia. Lataa vain virallisista ja luotettavista lähteistä.

Miten suojaudun tietovuodoilta?

Tietovuotoja ei voi estää itse, mutta voit rajata vahinkoa käyttämällä eri salasanaa jokaisessa palvelussa ja ottamalla käyttöön kaksivaiheisen tunnistautumisen.