Rikollisten tehtailemat tekstiviestihuijaukset vaikeutuvat

Liikenne- ja viestintäviraston ja operaattoreiden työ tekstiviestihuijausten kampittamiseksi kantaa hedelmää.
S-Pankin nimissä lähetetty huijaustekstiviesti, kuvattu Helsingissä 13. syyskuuta 2022. LEHTIKUVA/TEEMU SALONEN
S-Pankin nimissä lähetetty huijaustekstiviesti, kuvattu Helsingissä 13. syyskuuta 2022. LEHTIKUVA/TEEMU SALONEN

Tähän mennessä eri organisaatiot ovat suojanneet jo yli 70 tekstiviestin lähettäjätunnusta. Liikenne- ja viestintävirasto Traficom kannustaakin myös muita tekstiviestejä lähettäviä organisaatioita tarkistamaan suojaustarpeensa ja rekisteröimään tarvittavat tunnukset Traficomin palvelussa.

Useimmat suomalaiset ovat saaneet viime vuosina huijausviestejä, joissa tekstiviestin lähettäjätunnus (SMS Sender ID) näyttää, että viesti on tullut luotetulta organisaatiolta kuten omalta pankilta, Verohallinnosta tai pakettia toimittavalta logistiikkayhtiöltä.

Mainos - sisältö jatkuu alla

Verkkorikolliset ovat onnistuneet hyödyntämään tätä huijausmenetelmää onnistuneesti, ja varovaistenkin arvioiden mukaan tästä koitunut rikoshyöty on ollut yhteensä kymmenen miljoonaa euroa.

Traficom on tarjonnut viime marraskuusta organisaatioille mahdollisuuden suojata oman lähettäjätunnuksensa.

– Olemme tyytyväisiä ensimmäisen kolmen kuukauden saldoon, sillä monet keskeiset toimijat, kuten Nordea, OP, S-Pankki, Posti, Kansaneläkelaitos, Verohallinto ja Poliisihallitus sekä monet muut julkishallinnon ja yrityselämän toimijat ovat jo suojanneet tunnuksensa, summaa Traficomin johtava asiantuntija Klaus Nieminen tämänhetkistä tilannetta.

Poimintoja videosisällöistämme

Ensimmäiset suojaukset astuvat voimaan 21. helmikuuta kolmen kuukauden karenssiajan kuluttua umpeen tunnuksen rekisteröinnistä.

Mitä suojaus käytännössä tarkoittaa ja edellyttää hakijalta?

Yritykset ja julkisoikeudelliset yhteisöt voivat suojata käyttämiään lähettäjätunnuksia niin, ettei kukaan muu voi lähettää tekstiviestejä suojatuilla tunnuksilla. Suojaus astuu voimaan kolmen kuukauden kuluttua tunnuksen rekisteröinnistä.

Tämän jälkeen viestejä ei voi lähettää vastaanottajille enää ulkomailta yleisen ulkomaanrajapinnan kautta ja tätä kautta lähetetty tekstiviestiliikenne estyy. Tunnuksen rekisteröineen organisaation tuleekin tämän kolmen kuukauden aikana varmistaa, että sen tekstiviestit tuodaan verkkoon suomalaisten teleyritysten tarjoamien sovellusrajapintojen kautta.

Mainos - sisältö jatkuu alla

– Tämä Traficomin tarjoama palvelu antaa tekstiviestejä lähettäville organisaatioille työkalut tunnustensa suojaamiseen, mutta se ei tuo suojaa ennen kuin tunnukset on rekisteröity”, Nieminen muistuttaa.

Hän kehottaa tekstiviestejä lähettäviä organisaatioita tarkistamaan suojaustarpeensa ja rekisteröimään tarvittavat tunnukset Traficomin palvelussa.

SMS Sender ID -tunnuksen rekisteröinti maksaa 200 euroa vuodessa rekisteröityä tunnusta kohden. Hakemukset lähettäjätunnusten suojaamisesta tehdään Traficomin verkkosivuilla olevalla lomakkeella.

Esitutkinta ei valmistunut ennen syyteoikeuden raukeamista.
Petteri Järvisen mukaan pelkkä tekstiviestivahvistus ei ole turvallinen tapa tunnistautua.
Mainos