Huijausviestejä liikkuu nyt tuttujen palveluiden nimissä

Viesteissä käyttäjä pyritään ohjaamaan linkin kautta kalastelusivustolle.
Mies tietokoneella. LEHTIKUVA / VESA MOILANEN
Mies tietokoneella. LEHTIKUVA / VESA MOILANEN

Erityisesti Postin, DHL:n ja Suomi.fi-palvelun nimissä tehdyt huijaukset ovat korostuneet viime viikkoina, ilmenee Suomen Telemarkkinointiliiton Kilpi-sovelluksen saamista ilmoituksista.

Raportoiduissa pakettihuijauksissa hyödynnetään tällä hetkellä sekä suomen- että englanninkielisiä viestejä. Osa viesteistä muistuttaa aidon Postin noutoilmoituksen ulkoasua ja sisältää esimerkiksi tekstin: ”Olet saanut noutopaketin. Alla tarvittavat tiedot noutoa varten” sekä kehotuksen avata ”Oma QR-koodini”.

Viesteissä voidaan käyttää lähetysnumeroita, QR-koodeihin viittaavia linkkejä ja muita elementtejä, jotka lisäävät niiden uskottavuutta. Toisinaan huijauksen voi kuitenkin tunnistaa pienistä merkeistä, kuten otsikon useista huutomerkeistä.

DHL nimissä lähetetyissä pakettihuijauksissa vedotaan paketin toimituksen viivästymiseen. Esimerkkiviestissä vastaanottajalle ilmoitetaan, että lähetys on pysäytetty tulliin ja että sen vapauttaminen edellyttää maksua. Viestissä käytetään muun muassa tekstiä: ”Your package is currently held at customs” sekä ”Complete customs payment”.

Huijauksissa pyritään ohjaamaan käyttäjä linkin kautta sivustolle, jossa kalastellaan henkilötietoja tai maksukortin tietoja.

– Pakettihuijaukset ovat tehokkaita juuri siksi, että moni suomalainen odottaa verkkokauppaostoksia tai lähetyksiä lähes jatkuvasti. Rikolliset hyödyntävät tätä arjen tilannetta ja rakentavat viestit näyttämään mahdollisimman aidoilta, Suomen Telemarkkinointiliitto ry:n puheenjohtaja Arto Isokoski sanoo tiedotteessa.

Toinen selvästi korostuva ilmiö on Suomi.fi-palvelun nimissä tehtävät huijaukset. Kilpi-sovelluksen tietokantaan on tullut runsaasti ilmoituksia viesteistä, joissa vastaanottajaa kehotetaan kirjautumaan palveluun kiireellisellä perusteella. Viestit voivat näyttää uskottavilta, mutta niiden tarkoituksena on saada käyttäjä luovuttamaan tunnuksiaan rikollisille.

Haavoittuvuus koskee kaikkia Windows 10- ja Windows 11 -versioita.
Huolimattomuus työlaitteiden kanssa voi tulla kalliiksi.
Tekoäly tekee huijausviesteistä entistä uskottavampia.
Mainos