OmaKanta -huijausviestejä liikkeellä
Viltzu - Oct. 16, 2024 -
Suomi
Tags
Huijaus,
Omakanta,
Mistä on kyse?
Ilta-Sanomat
uutisoivat 14.10. OmaKannan nimissä leviävistä huijausviesteistä.
Huijausviestejä lähetetään tekstiviestitse. Tekstiviestissä varoitellaan erääntyvästä tai vanhenevasta laskusta, joka on menossa ulosottoon, ellei laskua makseta tekstiviestissä olevaa linkkiä seuraamalla. Linkki jäljittelee OmaKannan nimeä, mutta ei vastaa aitoa osoitetta, joka on kanta.fi.
Huijausviestissä linkissä on osoite: omakantafin.info, joka ei ole oikea kanta.fi.
Mistä tunnistaa?
Viestien lähettäjinä on nähty ainakin kahta eri variaatiota: KANTA 0Y ja 0MAKANTA 0Y. Huijari(t) ovat käyttäneet huijaustapaa, jossa yksi tai useampi kirjain vaihdetaan toiseen samannäköiseen merkkiin. Näin tekstiviesteissä lähettäjän O-kirjaimet ovat vaihdettu 0-numeroon, jotta nimet näyttäytyisivät äkkiseltään hyvin samankaltaisilta, mitä OmaKanta voisi lähettää.
Tekstiviesteissä oleva osoite johdattelee uhriaan nopealla vilkaisulla aika uskottaviin verkkosivustoihin: kantafi.info ja kantaoyj.info. Oikean OmaKannan osoite on: kanta.fi.
Mitä huijauksella halutaan saavuttaa?
Linkit johtavat verkkosivustolle, joka näyttää aivan Kanta-palvelun verkkosivulta mutta ei ole oikea Kanta-palvelun kotisivu. Muutaman sekunnin kuluttua uhri ohjataan Suomi.fi-tunnistusta jäljittelevälle sivulle. Jos annat pankkitunnuksesi tällä sivulla, tililläsi olevat rahat ovat välittömässä vaarassa. Sivustosta on tehty hyvin oikean tunnistussivun näköinen, joten uhri saattaa tajuta virheensä vasta sen jälkeen, kun syötetyt pankkitunnukset eivät toimikaan.
Näillä linkeillä ja väärennetyillä verkkosivustoilla rikolliset kalastelevat pankkitunnuksia ja henkilötietoja.
Huijaussivuston kantafi.info "tunnistautumissivu", joka näyttää hyvin aidolta mutta ei ole sitä.
Kuinka suojautua?
- Huolellinen tarkastelu lähettäjän nimeen sekä maksusivuston linkkiin voi paljastaa huijauksen.
- Kiireelliset viestit ovat yksi tapa, millä vedotaan uhrin tunteisiin ja täten yritetään saada toimimaan ennen kuin ajatellaan. Mitä enemmän viestissä painotetaan kiirettä, on syytä pysähtyä tarkastelemaan tilannetta.
- Paras tapa välttyä antamasta tietojaan väärään paikkaan on olla klikkaamatta tekstiviestitse saapuneita linkkejä. Mikäli lähettäjä on OmKanta, Posti, Vero tai mikä tahansa muu taho: Mene kyseisen palvelun sivustolle heidän virallisen verkkosivunsa tai apin kautta! Kyseinen lasku/viesti tms. löytyy varmasti ko. palvelusta ilman linkkiäkin. (ja mikäli ei löydy: on kyseessä todennäköisesti jokin huijauskampanja)
- Ota käyttöön mobiilivarmenne. Mikäli kaikesta huolimatta päädyt vahingossa huijaussivustolle, mobiiliavaimen ansiosta sinun ei kuitenkaan tarvitse antaa pankkitunnuksiasi, joiden päätyminen väärin käsiin voi käydä kalliiksi. Telia kertookin tässä Ilta-Sanomien uutisessa, että Mobiilivarteen suosio on ollut nousussa.
Annoin pankkitietoni huijaussivustolle, mitä nyt?
Jos olet klikannut linkkiä ja syöttänyt pankkitunnuksesi, ole heti yhteydessä omaan pankkiisi.
Lue lisää aiheesta OmaKannan virallisesta tiedotteesta täältä: https://www.kanta.fi/tiedote/-/asset_publisher/cf6QCnduV1x6/content/huijausviestej%C3%A4-liikkeell%C3%A4-omakannan-nimiss%C3%A4-uusin-huijaus-uhkaa-ulosotolla
Back
Viltzu
OSINT and Cybersecurity enthusiast with thirst for learning more.
|
|
|