Palkkasi voidaan varastaa yhdellä sähköpostilla – näin huijaus toimii

Traficom antaa helpon vinkin huijausten havaitsemiseksi.
Seteleitä lompakossa.
Seteleitä lompakossa. LEHTIKUVA / ANTTI AIMO-KOIVISTO
Seteleitä lompakossa.
Seteleitä lompakossa. LEHTIKUVA / ANTTI AIMO-KOIVISTO

Kyberturvallisuuskeskus on saanut viikon aikana useita ilmoituksia palkanmaksuhuijauksista. Huijaukset kohdistuvat erityisesti organisaatioiden henkilöstöhallintoon ja esihenkilöihin.

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus kehottaa organisaatioita olemaan tarkkana palkanmaksuun liittyvien muutospyyntöjen kanssa.

Huijauksissa rikollinen esiintyy organisaation työntekijänä tai muuna henkilöstön jäsenenä ja pyytää muuttamaan palkanmaksuun käytettävän pankkitilin rikollisen hallinnoimaksi tiliksi. Jos muutos tehdään, työntekijän palkka voi päätyä rikollisen tilille.

– Palkanmaksuun liittyviä muutospyyntöjä ei tulisi käsitellä pelkän sähköpostiviestin perusteella, vaan pyynnön aitous on aina varmistettava toista viestintäkanavaa käyttäen. Erityistä huomiota kannattaa kiinnittää lähettäjän todelliseen sähköpostiosoitteeseen, sillä rikolliset hyödyntävät usein väärennettyjä lähettäjänimiä saadakseen viestin näyttämään luotettavalta, kertoo tiedotteessa Traficomin tietoturva-asiantuntija Roni Kokkola.

Huijausviestissä lähettäjän nimi voidaan väärentää näyttämään organisaation työntekijän nimeltä. Viestin todellinen sähköpostiosoite voi kuitenkin olla organisaation ulkopuolinen osoite, kuten Gmail-osoite.

Yleensä huijausviestissä pyydetään vastaanottajaa vaihtamaan pankkitilin toiseen ennen seuraavaa palkanmaksua. Mikäli maksutili vaihdetaan, lähetetään palkanmaksu tosiasiallisesti rikollisen hallinnoimalle tilille.

Jos palkanmaksuun liittyvä muutospyyntö saapuu sähköpostitse, sen oikeellisuus kannattaa varmistaa suoraan henkilöltä, jonka nimissä viesti on lähetetty. Varmistamiseen tulee käyttää muuta yhteydenottokanavaa kuin alkuperäistä sähköpostiviestiä.

Sähköpostin asetuksista on hyvä ottaa näkyviin lähettäjän koko sähköpostiosoite. Tämä helpottaa sellaisten viestien tunnistamista, joissa lähettäjän nimi on väärennetty.

Jos palkanmaksuun käytettävä pankkitili on ehditty vaihtaa ja vahinkoa on syntynyt, asiasta tulee tehdä rikosilmoitus poliisille. Tapahtumasta voi ilmoittaa myös Kyberturvallisuuskeskukselle.

Kotiverkon tietoturva kannattaa ottaa tosissaan.
Odottamattoman allekirjoituspyynnön lähettäjä ja linkki kannattaa tarkistaa ennen klikkausta.
Pikaviestipalvelu ottaa käyttöön käyttäjätunnukset, mikä tuo Kyberturvallisuuskeskuksen mukaan uusia riskejä.
Mainos