Mobiilivarmenteen tarkoituksena on parantaa sähköisten palvelujen tunnistautumisen turvallisuutta, mutta nekään eivät ole murtamattomia. Mobiilivarmenteita on päätynyt rikollisten haltuun, kertoo Telia.
Ilmi tulleet mobiilivarmenteen väärinkäytökset ovat Telian mukaan perustuneet siihen, että rikolliset ovat aktivoineet mobiilivarmenteen uhrin nimiin.
Mobiilivarmenne saatu rikollisten haltuun
Tätä on edeltänyt joko verkkopankkitunnusten varastaminen tai uhrin huijaaminen hyväksymään tapahtumia tunnuksillaan.
– Olemme havainneet rikollisten kiinnostuneen mobiilivarmenteesta, ja havaitut mobiilivarmenteen väärinkäytökset liittyvät poikkeuksetta eSIM-liittymien käyttöönottoon sekä tunnistautumiseen, kertoo tiedotteessa Telian petoksentorjuntapäällikkö Antti Turunen.
Petosten vuoksi Telia ottaa syyskuun alussa käyttöön lisävarmennuksen mobiilivarmenteessa. Jatkossa mobiilivarmenteen aktivointi edellyttää tarvittaessa toisen tunnistautumisen esimerkiksi passilla tai henkilökortilla pankkitunnusten lisäksi.
– Toistaiseksi lisävarmennus otetaan käyttöön, kun asiakkaalla on käytössään eSIM-liittymä ja ensimmäinen tunnistautuminen tehdään verkkopankkitunnuksilla. Tällöin käyttäjältä pyydetään toinen vahvistus erillisellä biometrisellä tunnistautumisella verkkopalvelussa, Turunen kertoo.
Ensimmäisessä vaiheessa tunnistaudutaan perinteiseen tapaan pankkitunnuksilla.
Käyttöönotto etenee Telian sivuilla kahdessa vaiheessa. Ensimmäisessä vaiheessa tunnistaudutaan perinteiseen tapaan pankkitunnuksilla ja toisessa joko passilla, henkilökortilla tai Hightrust.id-palvelulla.
Passi- ja henkilökorttitunnistautumisessa tarkistetaan lisäksi asiakkaan kasvokuva tunnistautumistilanteessa, Telia kertoo.
Telian mobiilivarmenne on ollut käytössä yli 15 vuoden ajan. Siihen kohdistuneet väärinkäytökset ovat olleet yhtiön mukaan harvinaisia.
Mobiilivarmenteisiin liittyviä huijauksia tulee kuitenkin ilmi aika ajoin. Helsingin poliisilaitos varoitti ilmiöstä kesäkuussa 2025.
Poliisin mukaan huijaukset ovat saaneet alkunsa rikollisten lähetettyä uhrille viestin, jossa tämän mobiilivarmenteen väitetään vaativan toimenpiteitä.
Viesteissä saatetaan esimerkiksi kehottaa toimimaan nopeasti, avaamaan linkkejä ja syöttämään pin-koodi.
Huijarit voivat käyttää kaappaamaansa varmennetta esimerkiksi luoton hakemiseen, viranomaistietojen tarkastelemiseen ja palvelujen tilaamiseen.
Lähteet: Telia, Poliisi
Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten mobiili, älypuhelin tai laajemmin samasta aihealueesta Uutiset -osioistamme.