Verkkohuijaukset lisääntyvät – varmista henkilöstön osaaminen loma-aikana
30.6.2026
Lomakaudella yrityksissä tapahtuu paljon muutoksia arjessa: sijaisia perehdytetään, kesätyöntekijät aloittavat ja vastuuta siirtyy henkilöltä toiselle. Juuri tämä hetki on myös verkkorikollisille otollinen. Kun rutiinit muuttuvat ja kaikki eivät tunne toimintatapoja vielä kunnolla, virheiden riski kasvaa.
Yleisimmissä verkkohuijauksissa rikollinen pyrkii saamaan työntekijän luovuttamaan tunnuksia, maksamaan väärennetyn laskun tai avaamaan haitallisen linkin. Usein hyökkäys kohdistuu yksittäiseen henkilöön, mutta seuraukset voivat koskea koko organisaatiota.
Siksi on erityisen tärkeää, että myös sijaiset ja kesätyöntekijät perehdytetään tietoturvaan heti alussa – käytännönläheisesti ja selkeästi.
Tunnista verkkorikokset työarjessa
Yritysympäristössä huijaukset ovat usein kohdennettuja ja uskottavia. Ne voivat näyttää täysin normaaleilta työviesteiltä.
Esimerkkejä tilanteista:
- “Toimitusjohtajalta” tullut kiireellinen viesti maksaa lasku heti
- Sähköposti “IT-tuesta”, jossa pyydetään kirjautumaan järjestelmään linkin kautta
- “Toimittajan” lähettämä lasku, jossa tilinumero on muuttunut
- Kalenterikutsu, joka sisältää haitallisen linkin
- Viesti “pankilta”, jossa pyydetään vahvistamaan yrityksen tunnukset
- Työntekijän sähköpostin kaappaus ja viestien lähettäminen sisäisesti
- Pilvipalveluun kirjautumissivu, joka on ulkoasultaan aito mutta osoite väärä
Erityisesti uudet työntekijät eivät välttämättä tunnista, mikä on normaalia ja mikä ei.
Käytännön ohjeet turvalliseen toimintaan
Pelkkä ohjeistus ei riitä – tarvitaan konkreettisia toimintamalleja, joita jokainen noudattaa.
Perehdytyksessä kannattaa käydä läpi esimerkiksi:
- Älä koskaan kirjaudu järjestelmiin sähköpostin linkin kautta
- Tarkista maksutiedot aina toisesta lähteestä ennen maksamista
- Käytä yrityksen hyväksymiä järjestelmiä ja kirjautumistapoja
- Älä luovuta tunnuksia tai salasanoja kenellekään
- Epäselvissä tilanteissa kysy aina – mieluummin liian aikaisin kuin liian myöhään
- Käytä vahvoja salasanoja ja monivaiheista tunnistautumista
- Älä käsittele työasioita suojaamattomissa verkoissa
- Lukitse työasema, kun poistut paikalta
- Ilmoita heti epäilyttävistä viesteistä IT:lle tai esihenkilölle
- Noudata yrityksen ohjeistettuja hyväksymiskäytäntöjä (esim. maksut)
Yksinkertainen sääntö: jos jokin tuntuu kiireiseltä tai poikkeavalta, pysähdy ja varmista.
Sosiaalinen manipulointi – suurin riski on ihminen
Suurin osa yrityksiin kohdistuvista hyökkäyksistä ei perustu tekniseen hakkerointiin, vaan ihmisten huijaamiseen. Tätä kutsutaan sosiaaliseksi manipuloinniksi.
Tyypillisiä keinoja:
- Kiireen luominen: “Tarvitsen maksun heti ennen kokousta”
- Auktoriteetin käyttö: viesti tulee “johtajalta” tai “asiakkaalta”
- Luottamuksen rakentaminen: viestit näyttävät tutuilta ja normaalilta viestinnältä
- Pelottelu: “Tilisi suljetaan, jos et toimi nyt”
- Rutiinien hyödyntäminen: lasku näyttää samalta kuin ennen
- Sisäisen viestinnän kopiointi: huijari käyttää yrityksen kieltä ja tyyliä
- Ystävällinen lähestyminen: keskustelua ennen varsinaista pyyntöä
- Huomion ohjaaminen pois olennaisesta (esim. kiire + paljon tietoa)
- Uusien työntekijöiden epävarmuuden hyödyntäminen
- “Poikkeustilanteen” luominen, jossa ohjeista poiketaan
Uudet työntekijät ovat erityisessä riskissä, koska he eivät vielä tunne normaaleja toimintatapoja.
Mitä yrityksen kannattaa tehdä lomakauden aikana?
Tämä on se kohta, jossa moni organisaatio joko onnistuu – tai ottaa turhan riskin.
Varmista ainakin nämä:
- Perehdytykseen sisältyy tietoturva (ei pelkkä sivuhuomio)
- Maksukäytännöt ja hyväksymisrajat ovat selkeät
- Kaikki tietävät, keneltä voi kysyä epäselvissä tilanteissa
- Käytössä on monivaiheinen tunnistautuminen
- Henkilöstöä muistutetaan huijauksista ennen lomia
- Poissaolojen ajaksi määritellään selkeät vastuut
- Epäilyttävien viestien raportointikanava on helppo ja nopea
- IT ja johto viestivät aktiivisesti ajankohtaisista uhista
Lomakausi ei ole vain henkilöstöjärjestelyjen aikaa – se on myös tietoturvariskien kannalta kriittinen hetki. Kun uudet ja sijaiset työntekijät perehdytetään kunnolla, voidaan suurin osa huijauksista estää jo ennen kuin ne ehtivät aiheuttaa vahinkoa.
Tietoturva ei ole pelkästään IT:n asia – se on koko henkilöstön yhteinen vastuu.
Hyvin perehdytetty työntekijä on paras suoja verkkohuijauksia vastaan.
Blogit ja uutiset
Blogi
Verkkohuijaukset lisääntyvät – varmista henkilöstön osaaminen loma-aikana
Lomakaudella yrityksissä tapahtuu paljon muutoksia arjessa: sijaisia perehdytetään, kesätyöntekijät aloittavat ja vastuuta siirtyy henkilöltä toiselle. Juuri tämä hetki on myös verkkorikollisille otollinen.…
Lue lisääISO 45001 – Työturvallisuus osaksi johtamista, ei vain pakolliseksi velvollisuudeksi
Työturvallisuus mielletään usein lakisääteiseksi velvollisuudeksi. Kypärät, ohjeet, perehdytykset, riskienarviointilomakkeet. Mutta kehittyvässä pk-yrityksessä työturvallisuus on paljon enemmän kuin pakollinen rasti ruutuun. “Turvallisuus ei…
Lue lisääISO 14001 käytännössä – ympäristövastuu ilman viherpesua
Ympäristövastuu ei ole enää vain suuryritysten asia. Asiakkaat kysyvät. Kumppanit edellyttävät. Julkiset hankinnat pisteyttävät. Rahoittajat arvioivat. Mutta monessa pk-yrityksessä herää kysymys: Onko…
Lue lisääReklamaatiot eivät ole ongelma – ne ovat kehitystyökalu
Reklamaatio herättää lähes aina saman tunteen: harmitus. Mitä meni pieleen? Kuka teki virheen? Mitä tämä maksaa? Mutta kokeneessa ja kehittyvässä yrityksessä ajatus…
Lue lisääUlkoistettu laatupäällikkö – fiksu ratkaisu pk-yritykselle
Moni pk-yritys tunnistaa tilanteen: Laatujärjestelmä pitäisi rakentaa tai päivittää Sertifiointi on tulossa Sisäiset auditoinnit pitäisi tehdä Kilpailutuksissa kysytään ISO-sertifikaattia Mutta talossa ei…
Lue lisääMiksi tarjous häviää? Laadun rooli kilpailutuksissa
Oletteko joskus hävinneet tarjouskilpailun ja jääneet miettimään: missä kohtaa tämä kääntyi meitä vastaan? Hinta oli kilpailukykyinen. Osaaminen kunnossa. Referenssit hyviä. Silti valinta…
Lue lisääUutiset
Pekka Ovaska – mahdollistaja vailla vertaa
Pitkän uran laatukonsulttina ja kouluttajana tehnyt Pekka Ovaska on ollut keskeinen osa Reseni Oy:n kumppaniverkostoa jo yli vuosikymmenen ajan. Nyt, 30 vuoden yrittäjäuran ja yli 15 vuoden laatutyön jälkeen, Pekka...
Lue lisääJanne Törrönen vahvistaa Reseni Oy:n asiantuntijakumppaniverkostoa
Resenin kumppaniverkosto vahvistuu, Janne Törrönen liittyy mukaan yhteistyöhön.
Lue lisääReseni Oy Joulutervehdys
Lämmin kiitos kuluneesta vuodesta asiakkaillemme ja yhteistyökumppaneillemme. Toivotamme teille rauhallista joulua ja hyvää uutta vuotta. (lisää…)
Lue lisääSertifikaatit Reseni Oy:lle
ISO 9001:2015, ISO 14001:2015, ISO 45001:2018 Sertifikaatit Reseni Oy:lle
Lue lisääJarno Saarinen Reseni Oy:n kehitys- ja vastuullisuusjohtajaksi
Reseni Oy on nimittänyt Jarno Saarisen kehitys- ja vastuullisuusjohtajaksi 1.12.2024 alkaen.
Lue lisääHanketiedote
Reseni Oy on aloittanut eSalkku -järjestelmän kehittämishankkeen. Hankkeessa kehitetään uusia ominaisuuksia eSalkku- ja eSalkku Mobiili-tietojärjestelmäpalveluihin. Hankkeen aikataulu on 02/2024 – 02/2026. Hanke on EU:n osarahoittama. Lisätietoa Reseni Oy Marko Leinonen...
Lue lisää