Tunnettu palvelu voi silti joutua tietomurron kohteeksi, eikä käyttäjä yleensä voi estää sitä. DNA:n kuluttajaliiketoiminnan lisäarvopalveluista vastaava johtaja Heidi Havastila muistuttaa, että vuotaneita tietoja käytetään pitkään kalasteluun, tilien kaappaukseen ja identiteettivarkauksiin.
Pankki, terveyspalvelu, vakuutusyhtiö ja teleoperaattori tarvitsevat henkilötietoja. Moni muu palvelu ei. Havastila kehottaa antamaan vain välttämättömät tiedot. Syntymäaikaa, henkilötunnusta ja pankkitietoja ei kannata jakaa joka paikkaan. Mitä vähemmän ylimääräistä tietoa palvelulla on, sitä pienemmät vuodon vaikutukset yleensä ovat.
Sama koskee sovellusten oikeuksia. Jos taskulamppusovellus pyytää kuvia, yhteystietoja tai viestejä, kannattaa miettiä, miksi se niitä tarvitsee. Ennen tietojen antamista sivulta pitää löytyä y-tunnus, ajantasaiset yhteystiedot ja selitys henkilötietojen käsittelystä. Osoitteen pitää alkaa https-merkinnällä, ja sovellukset ladataan vain virallisista kaupoista. Väärinkäyttö ei aina johdu murrosta, joten on arvioitava myös, millaiselle yritykselle tiedot antaa.
Yksi tavallisimmista riskeistä on sama salasana monessa palvelussa. Silloin yhden vuodon vaikutus voi levitä nopeasti muihin tileihin. Jokaisessa palvelussa pitäisi olla oma vahva salasana. Kaksivaiheinen tunnistautuminen kannattaa ottaa käyttöön, jos palvelu sen tarjoaa. Havastilan mukaan se on yksi tehokkaimmista keinoista estää tilin kaappaus, koska pelkkä salasana ei yleensä riitä kirjautumiseen. Tietovuotovalvonta auttaa näkemään, näkyvätkö omat tiedot tunnetuissa vuodoissa.
Jos epäily herää, Havastila neuvoo toimimaan heti. Vaihda palvelun salasana ja sama salasana myös muista palveluista. Kirjaudu ulos kaikilta laitteilta, jos se on mahdollista, ja ota kaksivaiheinen tunnistautuminen käyttöön. Jos pankkitunnukset tai korttitiedot ovat voineet vuotaa, ota heti yhteys pankkiin.
Vuodon jälkeen viesteihin pitää suhtautua erityisen kriittisesti, jos niissä pyydetään kirjautumaan linkin kautta. Havastila kehottaa kirjoittamaan osoitteen itse selaimeen tai käyttämään virallista sovellusta. Vuotaneilla tiedoilla voidaan huijata, kaapata tilejä, varastaa identiteetti, käyttää maksukortteja, hakea lainaa uhrin nimissä, kiristää ja suunnitella uusia rikoksia.




