Siirry pääsisältöön

Liiallinen henkilötietojen jakaminen verkossa — mitä tietoja ei kannata jakaa

Henkilötietoja, kuten salasanat ja sijaintitiedot, paljastumassa oven kautta

Useimmat ihmiset paljastavat verkossa itsestään enemmän kuin arvaavatkaan — usein ilman toista ajatusta. Yksittäin jokainen pala näyttää harmittomalta: syntymäpäiväposta, valokuva taustalla näkyvällä katukyltillä tai ystävän tägäämä tietovisa ensimmäisestä lemmikistäsi.

Kun nämä palaset yhdistyvät, ne muodostavat profiilin, joka riittää jonkun tekeytymiseen sinun kaltaiseksesi, sijaintisi selvittämiseen tai tiliesi palautuskysymyksiin vastaamiseen. Tässä artikkelissa käsitellään, mihin tällaista profiilia käytetään, mitkä tiedot ovat kaikkein riskialttiita ja kuinka voit vetää takaisin jo paljastamaasi.

Tärkeimmät tiedot:

  • Yksittäin vaarattomat tiedot yhdistyessään muodostavat profiilin, jota voidaan käyttää tekeytymiseen tai sijainnin selvittämiseen.
  • Hyökkääjät eivät usein tarvitse tilin murtautumista, jos tiedot ovat jo julkisia.
  • Turvakysymysten vastaukset ovat tunnistetietoja, vaikka visailut tuntuisivat triviaaleilta.
  • Kuvista ja lyhyistä äänileikkeistä voi paljastua sijainti, rutiinit ja riittävästi materiaalia jäljittelyyn.
  • Tekstisi AI-chatboteille saattavat jäädä talteen tai tulla tarkastetuiksi palvelusta riippuen.
  • Altistuksen poistaminen myöhässäkin vähentää haittoja, joten viivästynyt siivous kannattaa tehdä.

Miten liiallinen henkilötietojen jakaminen verkossa luo riskejä?

Liiallinen henkilötietojen jakaminen verkossa aiheuttaa riskejä, koska yksittäin harmittomalta näyttävät tiedot yhdistyvät eri tileiltä profiiliksi, joka riittää tekeytymiseen, sijainnin selvittämiseen tai manipuloimiseen. Kerääjät ja henkilötietopalvelut kokoavat palaset ilman lupaasi.

Miten julkiset julkaisut voidaan yhdistää profiiliksi, jota käytetään tekeytymiseen ja kohdennettuihin huijauksiin

Usein riski ei synny yhdestä julkaisusta vaan yhdistelmästä: profiilissa oleva koulun nimi, vuoden 2019 kommentti, jossa mainitaan kotikaupunki, tai puolison nimi valokuvatekstissä viime kuulta. Automatisoidut skraaperit keräävät julkista tietoa, henkilötietopalvelut voivat yhdistää ja myydä tietoja eri lähteistä, ja hakukoneet tekevät julkisesti saatavilla olevista tiedoista helpommin löydettäviä.

Tekniikassa, jota kutsutaan sosiaalisen manipuloinnin, huijarit käyttävät näitä tietoja tehdäkseen väärennetystä viestistä uskottavan. Sähköposti, joka mainitsee hiljattaisen matkan ja lapsesi koulun, vaikuttaa aitolta, koska yksityiskohdat täsmäävät — se todistaa vain, että lähettäjä on lukenut tietosi.

Tästä syystä tilin tietoturva yksin ei riitä. Vahva salasana suojaa tilit, mutta se ei poista sitä, mitä olet jo julkaissut julkisesti, kuten syntymäpäivääsi tai lemmikin nimeä, jonka kirjoitit mukaan some-visaan.

Mitä tietoja ei kannata jakaa verkossa — mitkä tiedot ovat kaikkein riskialttiita?

Lähes mitä tahansa tietoa voi jakaa turvallisesti oikeassa kontekstissa, mutta riskisi kasvaa riippuen yleisöstä, julkaisun pysyvyydestä ja siitä, mitä muuta sinusta on jo julkista.

Viisi korkean riskin tietoa, joita kannattaa välttää verkossa: syntymäpäivä, sijainti, puhelinnumero, henkilöllisyysasiakirjat ja turvakysymysten vastaukset

Henkilötiedot: koko nimi, syntymäaika ja perheenjäsenet

Koko nimesi ja syntymäaikasi ovat monien varmennuslomakkeiden kärjessä, minkä vuoksi huijari tarkistaa ne ensimmäisenä yrittäessään henkilöllisyysvarkautta. Julkinen onnitteluposti antaa syntymäpäiväsi päivämäärän tarkasti, ja kommentti tyyliin "hyvää 60-vuotispäivää, äiti" paljastaa myös hänen vuosilukunsa.

Perheenjäsenet ovat tärkeitä eri syystä. Huijari, joka tuntee sinun ja siskosi nimen, voi lähettää tälle tekstiviestin uudesta numerosta, väittää olevansa sinä ja pyytää rahaa ennen kuin sisko ehtii tarkistaa. Hän on saanut siskosi nimen valokuvasta, jossa sinut tägättiin, ja huijaus osuu siskosi puhelimeen — kuulet yrityksestäsi vain, jos hän kertoo siitä.

Syntymäpäivä- ja vuosipostaukset voivat pysyä haettavissa tai näkyvissä vuosia, jolloin aluksi merkityksettömältä tuntunut tieto toimii pitkään. Se vanha julkaisu on yhä muiden käytössä.

Piilota syntymäaikasi kaikissa profiileissa, joissa se on mahdollista, ja katso omia profiilejasi uloskirjautuneena nähdäksesi, mitä vieras näkee.

Yhteystiedot: puhelinnumero ja sähköposti

Puhelinnumerosi voi olla tärkeä palautus- ja todennuskeino monille tileille. Salasanan nollaukset, kertakäyttösalasanat ja identiteettitarkistukset saattavat kaikki käyttää sitä. Siksi SIM-numeronsaantojenvaihto kohdistuu numeroon eikä laitteeseen. Hyökkääjä, joka hallitsee numeroasi, voi käydä tilejäsi läpi yksi kerrallaan.

Jos julkaiset numerosi julkisesti, se skraapataan roskapostilistalle, käytetään huijauspuheluissa ja -viesteissä sekä syötetään henkilöhakusivustoille nähdäksesi, mitä muuta siihen liittyy. Sähköpostiosoitteet toimivat samalla tavalla: paljastunut osoite auttaa huijareita löytämään muita tilejäsi erityisesti yhdistettynä tietomurroista ja muista julkisista lähteistä peräisin olevaan tietoon.

Pidä erillinen sähköpostiosoite julkisia ilmoituksia, markkinapaikka-ilmoituksia ja epäluotettavia rekisteröitymisiä varten. Käytä pääosoitettasi tärkeisiin tileihin ja tarkista, onko se esiintynyt tunnetussa vuodossa.

Sijainti: kotiosoite, geotunnisteet ja reaaliaikaiset sijaintimerkinnät

Missä olet käynyt antaa ulkopuoliselle mahdollisuuden rakentaa profiilin rutiineistasi. Reaaliaikainen sijainnin jakaminen voi luoda fyysisiä ja yksityisyyteen liittyviä riskejä, kuten ei-toivotut käynnit tai doxing. Geotunnisteet ovat ilmeisin lähde, ja useimmissa alustoissa se on yksittäinen asetus. Vaikeampaa on hallita kuvan metatietoja (photo metadata), jotka voivat sisältää koordinaatit, ellei palvelu poista niitä latauksen yhteydessä. Tunnistettava rakennus taustalla, kouluun painettu logo tai kuntosalin tägääminen kolme kertaa viikossa voi kaventaa hakusädettä huomattavasti.

Valokuva lentoasemalta kertoo kenelle tahansa, joka sen näkee, että kotisi on tyhjä ja suunnilleen kuinka pitkäksi aikaa. Sammuta sijaintimerkinnät oletuksena ja julkaise matkakuvat vasta palattuasi.

Asiakirjat ja henkilöllisyystiedot

Asiakirjakuvat ovat vahingollisimpia vahingossa julkaistavia sisältöjä. Passit, ajokortit, ID-kortit, boarding-passit ja tapahtumaliput voivat paljastaa arkaluonteisia tunnisteita, asiakirjan numeroita, varausviitteitä tai viivakoodeja, jotka ovat rikollisille hyödyllisiä.

Boarding-passit ovat yleinen esimerkki, ja ongelman aiheuttaa usein viivakoodi. Se sisältää varausviitteen, ja se voi riittää tuomaan esiin varauksesi, katsomaan matkustajatiedot, muuttamaan istumapaikkaa tai jopa peruuttamaan lennon. Lentoyhtiöstä ja varausjärjestelmästä riippuen varausviite yhdistettynä muihin matkustajatietoihin voi antaa jonkun pääsyn tai mahdollisuuden muuttaa osia varauksesta. Paljastuneet ID-tiedot voivat myös tarjota hyödyllistä aineistoa henkilöllisyysväärennöksiin, tekeytymisiin tai identiteettitarkistusten läpäisemiseen.

Hämärtäminen tai osittainen peittäminen ei välttämättä suojaa tietoja pysyvästi. Riippuen siitä, miten kuva on muokattu, tieto voi pysyä näkyvissä tai palautettavissa, samalla kun muut tunnistavat tiedot jäävät yhä paljastetuiksi.

Jos sinun täytyy jakaa kuva, leikkaa arkaluontoiset tiedot pois sen sijaan, että vain hämärät ne. Mahdollisuuksien mukaan älä julkaise henkilöllisyystodistuksia lainkaan. Lähetä ne vain kanavassa, jonka vastaanottaja on itse vahvistanut, ja jos saat odottamattoman pyynnön asiakirjasta, lopeta keskustelu ja ota yhteyttä organisaatioon itse etsimällä sen numero.

Kuvat, videot ja ääninauhoitukset

Jokainen kuva sisältää enemmän kuin kuvattavan aiheen. Tausta voi paljastaa kadun, autosi, kotisi pohjan tai pöydällä olevan tietokoneen merkin. Riittävä määrä kuvia paljastaa rutiinisi, jota huijari voi käyttää sinua vastaan.

Ääni ja video tuovat uuden ongelman. Lyhyet leikkeet voivat antaa riittävästi materiaalia, jotta voidaan matkia puhetapaasi, ja cloned audio on esiintynyt kiireellisissä puheluissa sukulaisille, joissa pyydetään rahaa. Muutaman sekunnin pituinen syntymäpäivävideon otos on pieni näyte, mutta se voi riittää.

Sharenting, tapa julkaista säännöllisesti lapsistasi, on muutakin kuin tietoturvakysymys. Se rakentaa lapsille julkisen tietueen, jota he eivät ole valinneet, ja kouluasunnot, luokkien nimet ja noutopisteet näkyvät usein samassa kuvassa lapsen kanssa. Muilla vanhemmilla ja sukulaisilla on myös osuus tästä tietueesta, eikä heiltä yleensä kysytä.

Rajoita, kuka voi nähdä kotisi kuvat, ja ota käyttöön tägäyksen valvonta, joka antaa sinun tarkistaa kuvan ennen kuin se ilmestyy profiiliisi.

Taloustiedot ja ostot

Kuvakaappaus tilisiirrosta paljastaa enemmän kuin summan: se voi näyttää tilin viimeiset numerot, saldon, kaupankäyntikumppanin nimen ja pankkisovelluksen nimen. Viimeksi mainittu on usein tärkein, koska se kertoo huijarille, mitä brändiä kannattaa matkia, kun hän soittaa sinulle. Näkyvät varallisuuden merkit voivat myös tehdä sinusta houkuttelevamman kohteen tietyille huijaustyypeille: uuden auton tai toisen asunnon julkaiseminen voi paljastaa taloudellista tilannettasi enemmän kuin tarkoitat.

Toiset taloustiedot vuotavat ilman, että julkaiset mitään. Palvelun yksityisyysasetuksista riippuen toivelistat, maksuprofiilit ja keräyssivut voivat paljastaa tunnistettavia tai yhteystietoja. Maksutunnus voi muuttaa näyttönimesi lailliseksi nimeksi, ja keräyssivu näyttää laillisen nimesi viereen syyn, miksi tarvitset rahaa. Näiden perusteella huijarilla on tapa tavoittaa sinut ja tarina, johon olet halukas uskomaan.

Pidä taloudellinen toiminta pois julkisista julkaisuista ja tarkista maksusovellustesi yksityisyysasetukset. Katso, kuka voi nähdä profiilisi ja tapahtumasi, sillä asetukset ja oletusasetukset vaihtelevat palveluittain.

Turvakysymysten vastaukset

Turvakysymysten vastaukset ovat tunnistetietoja, jotka näyttävät tietovisalta, minkä vuoksi kukaan ei lähde suojaamaan ensimmäisen lemmikin nimeä samalla tavalla kuin salasanaa.

Visat ja tägipelit vastaavat usein standardeja palautuskysymyksiä: ensimmäinen auto, ensimmäinen koulu, katu, jolla menit kouluun, äidin tyttönimi. Nostalginen postaus ensimmäisestä konsertistasi on yksinään harmiton, mutta yhdistettynä julkiseen syntymäpäivään ja kotikaupunkiin profiilissasi se muodostuu osaksi vastausavainta.

Missä mahdollista, valitse vahvempia palautus- ja todennuskeinoja turvakysymysten sijaan. Jos palvelu vaatii turvakysymyksiä, käytä vastauksia, joita ei voi päätellä julkisista tiedoista, ja säilytä ne suojatusti salasananhallintaohjelmassa. Ota myös käyttöön monivaiheinen tunnistautuminen, aina kun palvelu sitä tarjoaa — se vähentää turvakysymysten painoarvoa tilin lukkiutuessa.

Tiedot, jotka jaat AI-chatbotien ja avustajien kanssa

AI-työkalut tuntuvat yksityisiltä, koska ne näyttävät yksi‑yhteen-keskusteluilta ilman julkaisupainiketta, mutta kirjoittamasi teksti ei aina jää vain sinun ja näytön välille. Palvelusta ja asetuksista riippuen keskustelusi saatetaan tallentaa, tarkastaa laadunarviointia varten tai käyttää mallin seuraavan version kouluttamiseen. Ohjaimet vaihtelevat tuotteittain, eikä oletusasetuksena aina ole yksityisyys.

Mitä jaat näille työkaluilla on usein arkaluonteista: oirekuvauksia ja päivämääriä, talousasiakirjoja yhteenvedon vuoksi, työsopimuksia tai muiden viestejä, joita osapuolet eivät ole suostuneet jakamaan.

Se, miten AI-palvelut käsittelevät tietojasi, voi vaihdella tuotteen, tilityypin ja asetusten mukaan. Jotkin työtilat tai yrityspalvelut voivat tarjota eri säilytys-, yksityisyys- tai koulutuksen estomahdollisuuksia kuluttajaversioihin nähden, joten tarkista ehdot ja asetukset ennen arkaluonteisen tiedon jakamista.

Tarkista kunkin käyttämäsi työkalun säilytys- ja koulutusasetukset, ja poista nimet, tilinumerot, osoitteet ja muut tunnistettavat tiedot ennen arkaluonteisen aineiston jakamista.

Miten huomaat, että jaat liikaa sosiaalisessa mediassa?

Ylisuorittaminen sosiaalisessa mediassa ei yleensä ole tahallista, minkä vuoksi tilien auditointi toimii paremmin kuin yrittää muistaa kaikki julkaisut. Se vie noin kymmenen minuuttia per tili eikä vaadi erityistyökaluja.

Nelivaiheinen auditointi liialliselle jakamiselle: etsi nimesi, tarkista yksityisyysasetukset, tarkista tägäykset ja sovellukset sekä testaa julkaisujen näkyvyys

  • Etsi oma nimesi. Käytä yksityistä selausikkunaa ja etsi nimesi, sitten nimesi yhdessä kotikaupungin ja työnantajan kanssa.
  • Tarkista yleisöasetukset, palvelu kerrallaan. Facebookissa käy läpi vanhat julkaisut sekä nykyiset yksityisyysasetukset ja käytä saatavilla olevia säätimiä rajoittaaksesi entisen sisällön yleisöä tarvittaessa.
  • Tarkista tägätyt ja arkistoidut sisällöt. Toisten postaamat sinusta noudattavat heidän yksityisyysasetuksiaan, eivät sinun, joten tägätty kuva voi olla julkinen vaikkei profiilisi olisi.
  • Auditoi liitetyt sovellukset. Palvelut, joille annoit oikeudet vuosia sitten, saattavat yhä lukea profiilisi, ystävälistasi ja joissain tapauksissa julkaisuja.
  • Testaa julkaisu ennen sen lähettämistä. Kysy, kuka sen näkee, kuinka kauan se pysyy näkyvissä ja mitä se paljastaa suhteessa jo julkiseen tietoosi.

On normaalia löytää tietoja itsestäsi tässä vaiheessa. Monet tiedoista voivat olla vanhoja ja ne voidaan silti poistaa tai rajoittaa.

Miten lopetat liiallisen henkilötietojen jakamisen verkossa?

Lopetat liiallisen henkilötietojen jakamisen lukitsemalla jokaisen tilin ensin ja laajentamalla näkyvyyttä vain siellä, missä sitä todella tarvitset. Myöhemmin siivous on mahdollista, mutta se toimii huonommin kuin asian välttäminen alun perin.

  • Aloita oletuksena yksityisesti. Uudet tilit, uudet julkaisut ja uudet albumit alkavat rajoitettuina ja laajennat yleisöä vain perustellusta syystä.
  • Erota julkinen ja yksityinen identiteettisi. Pidä yksi profiili työtä ja tuntemattomia varten, toinen ihmisille, jotka tunnet, ja kirjoita julkinen profiili sille yleisölle, joka sillä todellisuudessa on.
  • Poista sijainti ja metatiedot lähteellä. Poista geotunnistukset kameran sovelluksesta ja sosiaalisen median sovelluksesta sen sijaan, että luottaisit poistamiseen julkaisun jälkeen.
  • Supista sovellusoikeuksia. Poista valtuutukset, joita et enää käytä, ja kiellä osoiteluettelon käyttö, ellei ominaisuus sitä edellytä.
  • Rakenna tauotustapa. Ennen kuin julkaiset mitään, joka liittyy sijaintiin, asiakirjoihin tai toiseen ihmiseen, odota hetki ja kysy, tarvitseeko sen olla julkinen.
  • Kerro muille, mitä et halua heidän julkaisevan. Pyydä perhettä olemaan tägäämättä kotiasi, jakamatta lasten kuvia tai ilmoittamatta matkustuspäiviäsi poissaollessasi.

Sinun ei tarvitse kadota internetistä. Tarvitset sen, että ne tiedot, jotka avaavat tilejäsi, todistavat henkilöllisyytesi tai sijoittavat sinut osoitteeseen, pysyvät poissa julkisesta näkyvyydestä.

Pidä tilien avaamiseen tarvittavat tiedot poissa julkisesta näkyvyydestä
Kaspersky Premium tarkistaa, onko sähköpostiosoitteesi esiintynyt tunnetussa tietovuodossa, jotta tiedät, mitkä tilit suojata ensin. Sen salasananhallintaohjelma voi säilyttää salasanat ja turvakysymysten vastaukset turvallisesti, ja se varoittaa kalastelulinkeistä ennen kuin avaat ne.
Hanki Kaspersky Premium

Itsenäisesti testattu ja palkittu alan johtavien laboratorioiden toimesta.

AV-Comparatives SE Labs Awards Winner 2026 AV-TEST Award

Mitä tehdä, jos olet jo jakanut liikaa?

Jos olet jo jakanut liikaa, poista tai rajoita ensin kaikkein tunnistettavimmat ja lähimmät julkaisut. Vaihda sitten salasanat ja turvakysymysten vastaukset, joita vanhat julkaisut voisivat auttaa arvaamaan, ja tee ilmoitukset heti, jos havaitset väärinkäyttöä.

Toimi altistuksen mukaan

Poista tai rajoita ensin tuoreimmat julkaisut, koska ne sisältävät ajankohtaista tietoa, ja etene sitten taaksepäin syntymäpäiväpostauksiin, matkakuvastoihin ja kaikkeen, mikä näyttää asiakirjan. Poisto vähentää vain sitä, mikä on ulkona, sillä julkaisu voi säilyä Välimuistissa, kuvakaappauksissa ja uudelleenjulkaisuissa pitkään julkaisun poistamisen jälkeen.

Poista sisältöä myös muilta sivustoilta

Hakukoneilla on poistoilmoituslomakkeita sivuille, jotka paljastavat yhteystietoja tai tunnistetietoja, ja monissa oikeudenkäyttöalueissa henkilötietopalvelut täytyy kunnioittaa opt‑out-pyyntöjä, vaikka prosessi on hidas eikä listaukset pysyvästi katoa. Oppaamme henkilöllisesti tunnistettavasta tiedosta (PII) kuvaa poistovaiheet tarkemmin.

Suojaa tärkeät tilit

Vaihda salasanat siellä, missä olet käyttänyt samaa salasanaa uudelleen, ja tarkista, mitkä puhelinnumerot ja sähköpostiosoitteet on merkitty palautusvaihtoehdoiksi. Korvaa kaikki turvakysymysten vastaukset, jotka vanhojen julkaisujen lukija voisi päätellä.

Ilmoita väärinkäytöstä heti, kun sen huomaat

Pidä kirjaa tekemistäsi ilmoituksista sekä asiaankuuluvista viesteistä, tapahtumista ja muusta näytöstä, sillä pankit, luottotietoyhtiöt tai viranomaiset saattavat pyytää dokumentaatiota.

Yhdysvalloissa tee ilmoitus henkilöllisyysvarkaudesta sivustolla IdentityTheft.gov ja internet‑rikollisuudesta FBI:n IC3.

Muiden maiden osalta ilmoita epäillystä petoksesta tai henkilöllisyysrikoksesta asianmukaiselle poliisille, kyberrikostorjunnalle, henkilöllisyydenväärennysten yksikölle tai kuluttajansuojaviranomaiselle omassa maassasi. Seuraa tilejäsi ja luottotietojasi myös, sillä väärinkäyttö näkyy usein siellä ennen kuin kuulet siitä muualta.

Aiheeseen liittyvät artikkelit

Suositellut tuotteet:

FAQs

Onko vaarallista jakaa henkilökohtaisia tietoja tuntemattomille verkossa?

Useimmiten ei ole turvallista. Tuntemattomia ei voi varmentaa, ja tiedot, jotka tuntuvat harmittomilta, voivat yhdistyä siihen, mitä sinusta on jo julkista. Jaa vain sitä, mitä haluaisit nähdä pysyvästi nimesi yhteydessä, ja pidä epäpyydetyt kysymykset henkilötiedoistasi epäilyttävinä.

Mitä henkilötietoja ei pidä koskaan jakaa verkossa?

Henkilöllisyystodistukset, taloustilitiedot ja turvakysymysten vastaukset ovat selkeimmät tapaukset, koska niitä voi käyttää suoraan ilman yhdistämistakin. Kotiosoitteet ja reaaliaikainen sijainti ovat lähes yhtä haitallisia, koska ne tuovat mukanaan myös fyysisen riskin.

Kuinka liiallinen some-jakaminen johtaa henkilöllisyysvarkauteen?

Henkilöllisyysvarkauteen tarvitaan tavallisesti muutama varmistettu tieto, ei vain yksi. Julkisista julkaisuista löytyvä nimi, syntymäaika ja osoite voivat riittää luottolimiitin avaamiseen tai palautustarkistuksen läpäisemiseen, erityisesti kun turvakysymysten vastaukset löytyvät vanhoista visavastauksista.

Onko riskialtista jakaa henkilökohtaisia tietoja AI-chatbotien kanssa?

Voi olla. Keskustelun poistaminen historiasta ei välttämättä poista sitä palveluntarjoajan järjestelmistä, eikä koulutuksen pois kytkeminen välttämättä estä keskustelujen tallentamista. Tarkista, mitä kukin asetus kattaa sen sijaan, että olettaisit niiden olevan sama asia.

Kuinka voit selvittää, mitä henkilökohtaisia tietoja sinusta on jo verkossa?

Etsi oma nimesi yksityisessä selausikkunassa sekä nimesi yhdistettynä kaupunkiisi ja työnantajaasi. Tarkista henkilöhakusivustot ja henkilötietopalvelut listauksista, katso mitä kukin sosiaaliprofiili näyttää ollessasi uloskirjautuneena, ja tarkista sähköpostisi tietomurrotarkistajasta.

Liiallinen henkilötietojen jakaminen verkossa — mitä tietoja ei kannata jakaa

Liiallinen henkilötietojen jakaminen verkossa altistaa sinut henkilöllisyysvarkaudelle ja muille riskeille. Opi, mitä tietoja välttää jakamasta, miten tunnistaa vaaralliset pyynnöt ja miten suojata tietosi.
Kaspersky logo