Saitko ”pankilta” päivitysviestin? Se voi viedä rahasi

Pankin nimissä leviävä huijausviesti väittää, että asiakkaan on päivitettävä tunnistautumistapansa nopeasti.
Pankkitunnusten kanssa kannattaa olla tarkkana. PIXABAY
Pankkitunnusten kanssa kannattaa olla tarkkana. PIXABAY

Saksalaisen Sparkasse-pankin nimissä leviää huijausviesti, jossa asiakasta vaaditaan aktivoimaan uusi verkkopankin tunnistautumistapa. Viestissä uhataan pankkipalvelujen sulkemisella, mutta painike vie rikollisten rakentamalle sivustolle. Uudesta huijauksesta kertoo teknologiaan erikoistunut saksalaismedia Giga.

Huijaus noudattaa Suomessakin tuttua kaavaa. Vastaanottajalle väitetään, että hänen tietonsa, tilinsä tai tunnistautumisensa on päivitettävä nopeasti. Viestissä oleva linkki johtaa aidon näköiselle sivulle, jolle syötetyt pankkitunnukset ja muut tiedot päätyvät rikollisille.

Suomessa vastaavia viestejä on lähetetty muun muassa OP:n, Danske Bankin ja S-pankin nimissä. OP:n asiakkaiden tunnuksia on yritetty kalastella viesteillä, joissa vedotaan uusiin eurooppalaisiin turvallisuusvaatimuksiin. Danske Bankin nimissä on puolestaan pyydetty vahvistamaan tilitiedot pankin väitetyn järjestelmäpäivityksen vuoksi.

S-pankki on aiemmin varoittanut viesteistä, joissa vastaanottajaa kehotetaan päivittämään tilinsä tai tarkistamaan tilillä havaittu epäilyttävä toiminta. Pankin mukaan tunnuksia tai korttitietoja ei pidä koskaan syöttää sivulle, jolle on päädytty sähköpostin tai tekstiviestin linkistä.

Myös kiire ja uhkailu ovat tavallisia. Verkkouutisten aiemmin uutisoimassa huijauksessa vastaanottajaa vaadittiin vahvistamaan puhelinnumeronsa 24 tunnin kuluessa. Muussa tapauksessa verkkopankin käyttö uhattiin keskeyttää tietoturvasyistä.

Huijauksissa liikkuu suuria summia. Finanssiala ry:n mukaan suomalaisilta yritettiin huijata vuonna 2025 yhteensä 148 miljoonaa euroa. Pankit estivät tai palauttivat maksuista 75,5 miljoonaa euroa, mutta rikollisille päätyi silti 72,5 miljoonaa euroa.

Pankkipalveluun kannattaa kirjautua vain pankin oman sovelluksen tai itse kirjoitetun verkko-osoitteen kautta. Viestin lähettäjän nimi tai pankin logo ei vielä todista viestiä aidoksi.

Jos pankkitunnuksia, korttitietoja tai vahvistuskoodeja on jo annettu, omaan pankkiin pitää ottaa heti yhteyttä. Traficomin Kyberturvallisuuskeskus kehottaa toimimaan nopeasti, jotta rahallisia ja henkilötietoihin liittyviä vahinkoja voidaan rajoittaa.

Tekoälyn tekemän itsenäisen kyberhyökkäyksen tulisi Petteri Järvisen mukaan olla herätys päättäjille.
Varoitusmerkit voivat paljastua vasta, kun maksu on jo lähtenyt.
Poliisi varoittaa huijareista, jotka esiintyvät viranomaisina ja vaativat uhreilta passia tai maksukorttitietoja.
Mainos