
S-Pankki varoittaa parhaillaan liikkeellä olevista huijausviesteistä, joissa rikolliset kalastelevat asiakkaiden pankkitunnuksia, korttitietoja ja muita henkilökohtaisia tietoja.
Huijaus ei välttämättä pääty siihen, että rikollinen saa käsiinsä pankkitiedot. Pahimmillaan tietoja voidaan käyttää myös puhelinliittymän kaappaamiseen.
S-Pankin mukaan asiakkaat ovat saaneet sähköposteja, joissa vastaanottajaa houkutellaan klikkaamaan linkkiä esimerkiksi tietoturvapäivityksen, tilin vahvistamisen, maksun palautuksen tai omien tietojen päivittämisen varjolla.
Linkki vie rikollisten ylläpitämälle sivulle, jonka tarkoituksena on kerätä käyttäjän pankkitunnuksia, maksukortin tietoja tai muita henkilötietoja.
– Kalasteluviestit muuttuvat jatkuvasti uskottavammiksi. Huolestuttavaa on, että tietojenkalastelulla saatuja tietoja voidaan hyödyntää myös puhelinliittymien kaappauksissa, S-Pankin talousrikollisuuden torjunnan kehityksestä vastaava vanhempi kehityspäällikkö Jouni Määttä sanoo.
Puhelin voi lakata yhtäkkiä toimimasta
Erityisen vakava riski liittyy niin sanottuun eSIM-huijaukseen.
Siinä rikollinen pyrkii muuttamaan uhrin puhelinliittymän eSIM-liittymäksi ja siirtämään sen omaan hallintaansa. eSIM toimii kuten tavallinen SIM-kortti, mutta sitä ei tarvitse asentaa puhelimeen fyysisesti.
Jos kaappaus onnistuu, uhrin oma puhelinliittymä voi lakata toimimasta. Samalla rikollinen voi saada haltuunsa tekstiviestillä lähetettäviä vahvistuskoodeja, joita käytetään esimerkiksi verkkopalveluihin kirjautumisessa ja maksujen hyväksymisessä.
Hälytysmerkki voi olla se, että saat ilmoituksen liittymämuutoksesta, jota et ole itse tehnyt, tai tiedon eSIMin käyttöönotosta ilman omaa tilausta.
Myös puhelinliittymän äkillinen lakkaaminen tai vaikeudet päästä verkkopankkiin voivat viitata siihen, että jotain on pielessä.
Jos näin käy samaan aikaan kun epäilet joutuneesi tietojenkalastelun kohteeksi, S-Pankki kehottaa ottamaan välittömästi yhteyttä sekä omaan teleoperaattoriin että pankkiin.
Älä kirjaudu pankkiin viestin linkistä
S-Pankki muistuttaa, ettei pankki lähetä asiakkailleen linkkejä verkkopankin kirjautumissivulle tai muille sivuille, joissa pyydetään heti pankkitunnuksia tai korttitietoja.
Pankki ei myöskään pyydä tunnuksia tekstiviestillä, sähköpostilla, pikaviestimissä tai puhelimitse eikä kehota asiakasta asentamaan etäyhteysohjelmaa.
Pankkiasiat kannattaa hoitaa pankin omalla sovelluksella tai kirjoittamalla verkkopankin osoite itse selaimen osoiteriville.
S-Pankki varoittaa myös kirjautumasta verkkopankkiin hakukoneen kautta.
Jos saat epäilyttävän viestin, turvallisinta on olla avaamatta siinä olevia linkkejä tai liitteitä.
Toimi nopeasti, jos annoit tietosi
Jos olet klikannut huijauslinkkiä mutta et ole antanut pankkitunnuksiasi tai korttitietojasi, S-Pankin mukaan tunnuksia tai korttia ei lähtökohtaisesti tarvitse sulkea.
Laitteen turvallisuus kannattaa kuitenkin tarkistaa ja tili- sekä maksutapahtumia seurata tavallista tarkemmin.
Jos sen sijaan olet antanut pankkitunnuksiin tai maksukorttiin liittyviä tietoja, pankkiin pitää ottaa yhteyttä välittömästi. Nopealla toiminnalla rahojen siirtäminen voidaan joissakin tapauksissa vielä estää.
Rikosilmoitus poliisille kannattaa tehdä sen jälkeen, kun pankille on ilmoitettu tapahtuneesta.
S-Pankin nimissä tulleista huijausviesteistä voi myös ilmoittaa pankille, mutta tärkeintä on olla reagoimatta viestin sisältämään kehotukseen ja olla syöttämättä tunnuksia linkkien kautta avautuville sivuille.
Lähde: S-Pankki
Kommentit
Oma kommentti