Verkkomaksamiseen käytettävän PayPalin käyttäjiä varoitetaan tietojenkalasteluviestistä, jossa vastaanottajaa painostetaan vahvistamaan kirjautumistietonsa 24 tunnin kuluessa.
Muussa tapauksessa tili uhataan poistaa, kertoo saksalainen Ruhr24 kuluttajaneuvontajärjestö Verbraucherzentralen varoituksesta.
Huijaus koskettaa myös suomalaisia käyttäjiä, sillä PayPal on laajassa käytössä Suomessakin. Samankaltaisista huijauksista on varoiteltu Suomessa aiemminkin. Vastaavia huijauksia on tehty runsaasti myös muiden tunnettujen palvelujen nimissä.
Huijausviestissä väitetään, että PayPal-tilille on kirjauduttu uudesta paikasta. Vastaanottajaa kehotetaan sen jälkeen vahvistamaan tunnuksensa viestissä olevan painikkeen kautta.
Kyse on tietojenkalastelusta, jonka tavoitteena on saada käyttäjän kirjautumistiedot rikollisten haltuun.
Kiire ja uhkailu paljastavat huijauksen
Saksalaisjärjestö nostaa viestistä esiin useita tyypillisiä varoitusmerkkejä.
Vastaanottajalle asetetaan lyhyt 24 tunnin määräaika ja hänen tiliään uhataan poistamisella. Lisäksi puhuttelu on yleisluontoinen eikä viestissä käytetä asiakkaan nimeä.
Myös lähettäjän käyttämä kirjoitusasu herättää epäilyksen: viestissä yrityksen nimi esiintyy muodossa ”Pay Pal”, vaikka palvelun oikea nimi kirjoitetaan PayPal.
Viestissä oleva painike johtaa Verbraucherzentralen mukaan väärennetylle verkkosivulle, jolla käyttäjää pyydetään syöttämään kirjautumistietonsa.
Suomalaisen Traficomin mukaan tietojenkalastelun tunnusmerkkeihin kuuluu juuri se, että vastaanottajaa houkutellaan linkin kautta sivulle, jolla kysytään esimerkiksi käyttäjätunnuksia, salasanoja tai maksutietoja. Epäilyttävää linkkiä ei pidä avata.
Tilin tila kannattaa tarkistaa suoraan palvelusta
Jos viesti herättää epäilyksen PayPal-tilin turvallisuudesta, palveluun kannattaa kirjautua suoraan PayPalin sovelluksen tai itse selaimeen kirjoitetun osoitteen kautta. Sähköpostissa olevaa linkkiä ei pidä käyttää.
Myöskään verkkosivun osoiterivillä näkyvä lukon kuva tai https-yhteys ei yksin todista sivustoa aidoksi.
Jos tunnukset on jo syötetty huijaussivustolle, salasana kannattaa vaihtaa välittömästi. Sama koskee muita palveluita, jos niissä on käytetty samaa salasanaa.
Maksu- ja tilitapahtumia on syytä seurata tavallista tarkemmin. Jos huijauksessa on menetetty rahaa tai maksutietoja on päätynyt rikollisille, Kyberturvallisuuskeskus neuvoo ottamaan viipymättä yhteyttä pankkiin ja tekemään rikosilmoituksen poliisille.