Kiristysohjelma eli ransomware lukitsee koneen ja vaatii rahaa, jotta tiedostot saisi taas auki. Huijaus on ilmeisen tuottava, sillä se on levinnyt nopeasti. Suomalaiset alan toimijat ovat tehneet uhkasta erillisen tietosivuston www.ransomware.fi.
Huijausta levitetään näköjään myös web-sivuna, joka lukitsee selaimen. Sivun tekstit ja kuvat ovat hyvin uskottavia, joten peruskäyttäjä saattaa noudattaa ohjeita ja ostaa R-kioskilta 100 eurolla vouchereita, joilla lukituksen saa purettua.
Niin ei tietenkään käy. Huijarit ottavat rahat tyytyväisinä, mutta koneen tila ei muutu mihinkään.
Merkittävää web-sivussa on se, että haittaohjelmasta poiketen tämä huijaus iskee myös Mac- ja Linux-käyttäjiin.
VAROITUS Älä kokeile seuraavaa osoitetta, ellet osaa purkaa selaimen lukitusta. Ainoa keino voi olla koneen buuttaaminen.
Huijaus on osoitteessa alert.expresspolicestation.net (tarkoituksella ei linkkinä), jonka jälkeen näytölle tulee sivu:
Uhria syytetään pornosta ja tekijänoikeuslain rikkomisesta. Viittaukset rikoslakiin on käännetty jonkin toisen maan lainsäädännöstä, Suomessa tällaisia pykäliä ei ole. Suomen kieli ei ole virheetöntä, mutta parempaa kuin huijauksissa yleensä.
Sivun lopussa on vielä lisätietoja ja monen tärkeältä näyttävän organisaation logot:
Mutta sitten tulee ikävä yllätys: selainta ei voi sulkea eikä sivulta pääse pois. Jokainen yritys navigoida toiseen osoitteeseen tuottaa varoituksen:
Huijari on kikkaillut Javascriptillä niin taitavasti, että selain näyttää tosiaan olevan lukossa. Edes Chromen prosessin tappaminen Task Lististä ei auttanut.
Todennäköisesti jokaisessa selaimessa on kikka, jolla tästä pääsee ohi. Chromessa se on yksinkertainen: pitää painaa välilyöntiä eikä sulkea varoitusikkunaa hiirellä. Kirjoitetaan siis uusi osoite ja varoitusikkunan ilmestyessä painetaan välilyöntiä, jolloin selain siirtyy uuteen osoitteeseen.
Internet Explorer 11 näyttää aluksi helpolta tapaukselta, sillä se antaa käyttäjälle vaihtoehdon:
Sivulta ei kuitenkaan pääse pois, vaikka valitsisi Leave this page -vaihtoehdon. IE-käyttäjien on suljettava selain Task Lististä (Tehtävälista) (eikä sitten saa painaa Restore session, kun selain käynnistyy uudestaan!) tai kokeiltava kikkaa, jossa kirjoitetaan uusi osoite, valitaan Stay on this page ja painetaan selaimen edellinen sivu -painiketta.
NSA-paljastuksen aikakaudella tuntuu raivostuttavalta, ettei tällaisiin kiristyksiin ja huijauksiin puututa. Olisi helppoa seurata rahavirtoja ja tämän domainin omistajatietoja tekijöiden jäljittämiseksi. Sen sijaan NSA sulkee silmänsä rikollisilta ja keskittyy urkintaan.
Me tavalliset käyttäjät saamme kärsiä. Jos kerran urkitaan, eikö tuloksia voisi käyttää meidän kaikkien hyödyksi?
Huijausta levitetään näköjään myös web-sivuna, joka lukitsee selaimen. Sivun tekstit ja kuvat ovat hyvin uskottavia, joten peruskäyttäjä saattaa noudattaa ohjeita ja ostaa R-kioskilta 100 eurolla vouchereita, joilla lukituksen saa purettua.
Niin ei tietenkään käy. Huijarit ottavat rahat tyytyväisinä, mutta koneen tila ei muutu mihinkään.
Merkittävää web-sivussa on se, että haittaohjelmasta poiketen tämä huijaus iskee myös Mac- ja Linux-käyttäjiin.
VAROITUS Älä kokeile seuraavaa osoitetta, ellet osaa purkaa selaimen lukitusta. Ainoa keino voi olla koneen buuttaaminen.
Huijaus on osoitteessa alert.expresspolicestation.net (tarkoituksella ei linkkinä), jonka jälkeen näytölle tulee sivu:
![]() |
Kuvat ja teksti lisäävät uskottavuutta (IP-osoite peitetty). |
Sivun lopussa on vielä lisätietoja ja monen tärkeältä näyttävän organisaation logot:
![]() |
Sivun lopussa on lisää logoja ja järjestöjen nimiä. |
![]() |
Selain on tosiaan kaapattu... vai onko? |
Todennäköisesti jokaisessa selaimessa on kikka, jolla tästä pääsee ohi. Chromessa se on yksinkertainen: pitää painaa välilyöntiä eikä sulkea varoitusikkunaa hiirellä. Kirjoitetaan siis uusi osoite ja varoitusikkunan ilmestyessä painetaan välilyöntiä, jolloin selain siirtyy uuteen osoitteeseen.
Internet Explorer 11 näyttää aluksi helpolta tapaukselta, sillä se antaa käyttäjälle vaihtoehdon:
![]() |
IE11 antaa vaihtoehdon, joka ei kuitenkaan toimi. |
NSA-paljastuksen aikakaudella tuntuu raivostuttavalta, ettei tällaisiin kiristyksiin ja huijauksiin puututa. Olisi helppoa seurata rahavirtoja ja tämän domainin omistajatietoja tekijöiden jäljittämiseksi. Sen sijaan NSA sulkee silmänsä rikollisilta ja keskittyy urkintaan.
Me tavalliset käyttäjät saamme kärsiä. Jos kerran urkitaan, eikö tuloksia voisi käyttää meidän kaikkien hyödyksi?