Suomeen varoitus uudesta viestihuijauksesta – älä koskaan luovuta tätä koodia

Digi Toimittaja:

Suomalaisten matkapuhelinten käyttäjien tulisi jo tietää, että viestitse tulevia numerokoodeja ei pidä koskaan luovuttaa edes läheisille, sillä kyseessä voi olla läheiseksi esittäytyvä rikollinen. Nyt Kyberturvallisuuskeskus on julkaissut asiasta tuoreen varoituksen.

Suomen viranomaiset varoittavat nyt uudesta huijauksesta, joka koskee erityisesti Signal-sovellusta. Sama perusajatus pätee kuitenkin myös kaikkiin muihin viestisovelluksiin WhatsAppista Facebookin Messengeriin.

Signal Support -huijaus leviää Suomessa

Signal-viestipalvelussa leviää parhaillaan tietojen kalasteluun tähtäävä huijaus, jolla rikolliset yrittävät saada haltuunsa käyttäjän viestien varmuuskopioiden palautusavaimen. Vastaavia tapauksia on esiintynyt jo pitkään muissa viestipalveluissa, eikä missään niistä tule antaa saatua koodia muille käyttäjille. Ei edes omille läheisille.

Huijarit esiintyvät Signal-sovelluksen tukipalveluna ja yrittävät sillä varjolla saada käyttäjän luovuttamaan yksityisen palautusavaimen rikollisille. Tämä Signal Support -huijaus on jo nyt levinnyt suomalaisten Signal-käyttäjien keskuudessa, joten viranomaiset kehottavat erityiseen varovaisuuteen.

– Secure Backups -ominaisuus ei ole oletusarvoisesti käytössä, vaan käyttäjän on otettava ominaisuus erikseen käyttöön. Havaituissa huijausviesteissä rikolliset ovat neuvoneet käyttäjää ottamaan varmuuskopioinnin käyttöön ja yrittäneet tämän jälkeen saada haltuunsa toiminnon luoman palautusavaimen, viranomaiset viestivät.

Kyberturvallisuuskeskuksen mukaan huijaus tapahtuu siten, että rikolliset lähestyvät käyttäjää ja esittäytyvät palvelun tekniseksi tueksi. Joissain tapauksissa tukena esiintyneet huijarit ovat ensin neuvoneet käyttäjälle miten tämä saa käyttöön viestien varmuuskopioinnin. Tämän jälkeen rikolliset ovat pyrkineet saamaan haltuunsa pitkän 64-merkkisen palautusavaimen, jolla he saavat ladattua itselleen koko viestihistorian.

Huijarit esiintyvät Signal-sovelluksen tukipalveluna.

Todellisuudessa Signal tai sen tukihenkilöt eivät koskaan pyydä käyttäjiä luovuttamaan palautusavainta, PIN-koodia tai vahvistuskoodia. Signal ei myöskään ota yhteyttä käyttäjiin omatoimisesti. Mikäli käyttäjä saa tällaisen yhteydenoton, on kyseessä rikollisten huijaus.

Nyt Suomessa leviävästä Signal-huijauksesta tekee erityisen harmillisen se, että juuri tämä viestipalvelu tunnetaan tiukasta tietoturvasta. Kuten muissakin palveluissa, tietoturvan heikoin lenkki on jälleen kerran käyttäjä itse. Kaikissa viestipalveluissa tulee olla tarkkana tuntemattomien tahojen kanssa viestitellessä.

Lähde: Kyberturvallisuuskeskus

Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten , tai laajemmin samasta aihealueesta Digi -osioistamme.