Tutun palvelun nimissä huijataan, varo viestin linkkiä

Rikolliset kalastelevat ihmisten tietoja tuttujen toimijoiden nimissä.
Huijausviesteissä käytetään muun muassa Omakannan ja Klarnan nimiä. PEXELS
Huijausviesteissä käytetään muun muassa Omakannan ja Klarnan nimiä. PEXELS
Huijausviesteissä käytetään muun muassa Omakannan ja Klarnan nimiä. PEXELS
Huijausviesteissä käytetään muun muassa Omakannan ja Klarnan nimiä. PEXELS

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus varoittaa liikkeellä olevista sähköpostihuijauksista, joissa vastaanottajaa houkutellaan avaamaan rikollisten hallitsema verkkosivu Googlen Cloud-pilvitallennuspalvelun, Klarnan tai Omakannan nimissä.

Yhdessä Kyberturvallisuuskeskukselle ilmoitetussa huijausviestissä vastaanottajalle väitetään, että hänen Google Cloud-pilvitallennustilaansa liittyvät maksutiedot pitäisi päivittää. Tarkoituksena on saada vastaanottaja reagoimaan viestiin ja siirtymään siinä olevan linkin kautta eteenpäin.

Toisessa huijauksessa käytetään Klarnan nimeä. Vastaanottajalle ilmoitetaan, että hänen asiakastietonsa pitää tarkistaa linkin kautta. Kyberturvallisuuskeskuksen mukaan linkki johtaa todellisuudessa rikollisten hallussa olevalle verkkosivulle.

Omakannan nimissä kalastellaan tietoja

Omakanta-palvelua käytetään niin ikään syöttinä.

Huijausviestissä vastaanottajalle annetaan ymmärtää, että palveluun on tullut uusi viesti, jonka voi lukea sähköpostissa olevan linkin kautta. Linkin kohteena ei kuitenkaan ole Omakanta, vaan rikollisten hallitsema sivusto.

Huijauksissa käytetään hyväksi tuttujen ja luotettavien palvelujen nimiä. Viestien tarkoituksena on saada vastaanottaja toimimaan sähköpostissa olevan linkin kautta sen sijaan, että tämä avaisi palvelun itse sen oikeasta osoitteesta.

Kyberturvallisuuskeskus on varoittanut myös muunlaisista sähköpostihuijauksista, joissa lähettäjän nimi voi näyttää tutulta, vaikka todellinen osoite paljastaa viestin epäilyttäväksi. Esimerkiksi palkanmaksuhuijauksissa rikollinen voi esiintyä yrityksen työntekijänä, mutta viesti on todellisuudessa lähetetty ulkopuoliselta Gmail-tililtä. Keskus on kehottanut tarkistamaan lähettäjän sähköpostiosoitteen huolellisesti.

Jos huijausviestin linkkiä on jo painanut ja sivustolle on antanut esimerkiksi pankki-, maksukortti- tai muita tunnistetietoja, tilanteessa kannattaa toimia nopeasti. Traficom on julkaissut erilliset ohjeet huijatuksi joutuneille.

Selain on päivitettävä välittömästi uusimpaan versioon.
Täydelliseltä vaikuttanut avioliitto olikin jotain aivan muuta.
Voit olla mukana rikollisessa toiminnassa tietämättäsi.
Mainos