Ohtude register.
Siin selgitame levinud tehnilisi ohte nii, et neist saab aru ka ilma IT-hariduseta — ja iga selgituse juures on konkreetsed sammud, mida ise teha. Teadlikkus, mitte hirmutamine.
RISKITASE = TÕENÄOSUS × MÕJU. Tõenäosus: kui tõenäoliselt see tabab tavalist inimest või väikest organisatsiooni Eestis. Mõju: mis juhtub, kui tabab. Hinnad on ründaja turuhinnad (ca, USD) ülevaatuse kuupäeva seisuga.
BadUSB — pastakas, mis kirjutab ise
Ese, mis näeb välja nagu mälupulk, aga käitub arvuti jaoks klaviatuurina — ja klaviatuuri arvuti usaldab ilma küsimata. Miks viirusetõrje siin ei aita ja mida teha, kui leiad võõra USB-pulga.
Evil Twin — võrk, mis teeskleb sinu oma
Kaks sama nimega WiFi-võrku — üks on päris, teine ründaja oma. Sinu telefon valib tugevama signaali ise ja küsimata. Kuidas võltsvõrk paroolid kätte saab ja miks brauseri tabalukk ei ole täiskaitse.
IMSI-catcher — võltstugijaam, mis kutsub su telefoni külla
Telefon usaldab alati tugevaima signaaliga masti — ja vana 2G-standard ei nõua, et mast end tõestaks. Klassikaline IMSI-catcher on sihitud jälgimise tööriist; tema massiline sugulane SMS-blaster on eraldi kirjes OHT-006. Millised märgid on päris, millised mitte, ja kuidas 2G välja lülitada.
Ekraanileke — mida su kaabel ja ekraan maailmale räägivad
VGA või HDMI? Iga kaabel kiirgab, analoog rohkem kui digitaalne — aga koosolekuruumi realistlik oht on hoopis võõras adapter, juhtmevaba esitluspulk ja võrku ühendatud nutiteler.
SS7 — signaalivõrk, kus su telefoninumbrist piisab
SS7 on operaatorite omavaheline signaalivõrk 1980ndatest, mis usaldab iga võrku maailmas. Kellel on ligipääs ja su number, võib kaugelt tuvastada su asukoha või lugeda su SMS-e — sh pangakoode. 2026. aastal dokumenteeris Citizen Lab üle 15 000 jälituskatse. Miks see nii on ja kuidas end kaitsta.
SMS-blaster — võltsmast, mis ei vali sihtmärki
Sama tehnoloogia mis IMSI-catcheril, aga eesmärk on vastupidine — mitte ühte inimest jälgida, vaid saata tuhandetele möödujatele õngitsus-SMS-e, mida ükski operaatori filter ei näe. 2026. aastal on seadmeid tabatud Ateenast Torontoni. See on võltsmasti variant, mis puudutab tavainimest.
Null-kliki nuhkvara — telefon, mis murti lahti ilma, et sa midagi vajutasid
Pegasus, Graphite ja nende sugulased ei vaja sinult ühtegi klõpsu — piisab sõnumist, mida sa ei näe. Sihtmärgid on ajakirjanikud, aktivistid ja poliitikud, ka Euroopas, ka 2026. aastal. Mida see suudab, mida maksab, miks tavainimene ei ole sihtmärk ja mida teha, kui Apple või Google saadab hoiatuse.
SIM-swap — su number kolib võõra telefoni
Ründaja ei murra su telefoni — ta veenab operaatorit (või operaatori töötajat) su numbri uuele SIM-kaardile tõstma. Sellest hetkest tulevad su SMS-koodid ja kõned temale. Eestis kõige tõenäolisem telefoninumbrit kasutav pettus, ja 2026–2027 Mobiil-ID SIM-kaartide vahetuse laine teeb õngitsuse lihtsamaks.
AiTM-õngitsus — võltsleht, mis laseb su kaheastmelisest kinnitusest läbi
Sa sisestad parooli ja kinnitad rakenduses — kõik nagu alati. Aga leht, kus sa seda tegid, oli ründaja oma, ja ta edastas kõik päris teenusele reaalajas. Kaheastmeline kinnitus ei peatanud teda — ta varastas sisselogitud seansi. Teenusena müügil alates ca 120 $ kuus. Ainus kindel kaitse on FIDO2 / pääsuvõti.
Tasuta 30-minutiline briifing — räägid, mis muretseb, meie ütleme ausalt, kas oskame aidata.
info@peiler.ee