Pankki varoittaa: Yksi virhe voi johtaa puhelinliittymän kaappaukseen

Uutiset Toimittaja:

Verkkorikolliset levittävät parhaillaan kalasteluviestejä sähköpostitse S-Pankin nimissä. Pankin mukaan rikollisten tavoitteena on saada haltuunsa asiakkaiden pankkitunnuksia, korttitietoja ja muita luottamuksellisia tietoja.

S-Pankin saamien ilmoitusten mukaan kalasteluviestit sisältävät rikollisten ylläpitämille verkkosivuille johtavia linkkejä. Viesteissä saatetaan esimerkiksi vedota tietoturvapäivitykseen, tilin vahvistamiseen, maksun palautukseen tai asiakastietojen päivittämiseen.

Nyt myös puhelinliittymät vaarassa

Tietojenkalastelun seurauksena rikolliset voivat pyrkiä myös kaappaamaan asiakkaan puhelinliittymän. Henkilötietoja voidaan hyödyntää niin sanotuissa eSIM-huijauksissa.

Huijauksessa rikollinen muuttaa asiakkaan puhelinliittymän eSIM-liittymäksi ja siirtää liittymän omaan hallintaansa. Digitaalinen SIM-kortti eSIM toimii tavallisen SIM-kortin tavoin, mutta sitä ei tarvitse asentaa puhelimeen fyysisesti.

Jos rikollinen onnistuu kappauksessa, voi asiakkaan oma puhelinliittymä lakata toimimasta. Rikollisen voi saada haltuunsa tekstiviestitse lähetettäviä vahvistuskoodeja, joita käytetään esimerkiksi verkkopalveluihin kirjautumisessa ja maksujen vahvistamisessa.

Omaan teleoperaattoriin ja pankkiin on syytä ottaa yhteyttä välittömästi, mikäli puhelinliittymä lakkaa yllättäen toimimasta samaan aikaan kun epäilys herää tietojenkalastelun kohteeksi joutumisesta.

Myös verkkopankkiin tai muihin palveluihin kirjautuminen voi lakata toimimasta.

Mahdollisen eSIM-kaappauksen muita merkkejä ovat esimerkiksi odottamaton ilmoitus liittymää koskevasta muutoksesta, eSIM-liittymän käyttöönotosta tai palveluihin tehdyistä muutoksista, joita käyttäjä ei ole itse tehnyt. Myös verkkopankkiin tai muihin palveluihin kirjautuminen voi lakata toimimasta kaappauksen seurauksena.

– Kalasteluviestit muuttuvat jatkuvasti uskottavammiksi. Huolestuttavaa on, että tietojenkalastelulla saatuja tietoja voidaan hyödyntää myös puhelinliittymien kaappauksissa. Siksi kaikkeen linkkien kautta tapahtuvaan tunnistautumiseen kannattaa suhtautua erityisen varovaisesti, kertoo tiedotteessa S-Pankin talousrikollisuuden torjunnan kehityksestä vastaava vanhempi kehityspäällikkö Jouni Määttä.

S-Pankki muistuttaa, ettei se koskaan pyydä kirjautumistietoja tekstiviestillä, pikaviestimillä, sähköpostilla tai soittamalla asiakkaalle puhelimella. Pankki ei myöskään kehota asentamaan etäyhteysohjelmia.

Lähde: S-Pankki

Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten , tai laajemmin samasta aihealueesta Uutiset -osioistamme.