iltalehti : Jaanan joulupainajainen: tilit kaapattiin ja rahat vietiin
Jaanan joulupainajainen: tilit kaapattiin ja rahat vietiin.
Aika kummallinen tapaus. Onkohan sitten syynä ollut huijaussivustot. tai sitten huijari arvannut tunnukset?
https://www.iltalehti.fi/kotimaa/a/4d223612-110f-494d-9528-227b99840a31
Kommentit (39)
Nuo mobiilisovellukset eivät ole luotettavia.
Miksi kaikki pitää ängetä puhelimeen?
Mä luotan vielä paperiseen avainlukulistaan..
Ehkä mobiilivarmenne on kaapattu saatuaan salasanan ja käyttäjätunnuksen.
"Näin otat sovelluksen käyttöön
Lataa sovellus sovelluskaupastasi hakusanalla "Danske ID". Danske ID on osa pankkitunnuksia, joten sinulla tulee olla Danske Bankin henkilöasiakkaan tai yritysasiakkaan pankkitunnukset käytössäsi.
Ota sovellus käyttöösi tekstiviestinä tulevan aktivointikoodin, tunnuslukulaitteen tai toisen puhelimesi Danske ID –sovelluksen avulla. Voit myös aktivoida sovelluksen käyttöösi tunnistautumalla toisen pankin pankkitunnuksilla.
Luo itsellesi uusi PIN-koodi, jolla kirjaudut Danske ID -sovellukseen jatkossa."
https://www.vauva.fi/keskustelu/4220022/puhelin-hajosi-nyt-en-paase-dan…
Pankkiasiat hoidetaan omalla tietokoneella, kirjoitetaan hakuun suoraan osoite, mikä menee oikeille sivuille. Puhelimella ei hoideta pankkiasioita. Pankki ei lähetä mitään mainosjuttuja mitä pitäisi klikkailla.
Vierailija kirjoitti:
Pankkiasiat hoidetaan omalla tietokoneella, kirjoitetaan hakuun suoraan osoite, mikä menee oikeille sivuille. Puhelimella ei hoideta pankkiasioita. Pankki ei lähetä mitään mainosjuttuja mitä pitäisi klikkailla.
Pankin oma sovellus on eri asia kuin verkkopankki. Moni pankki suosittaa mobiilipankki-sovellustaannjopa turvallisempana kuin selaimen kautta käytettävää verkkopankkia.
Jaanan tapauksessa yksi asia, mikä monilla suomalaisilla on koronan aikana ollut ajankohtainen, eli passin vanheneminen. Muistakaa ihmiset, että suurimmalle osalle suomalaisista passi on ainoa virallinen henkilötodistus, eikä passia pidä päästää vanhenemaan, oli matkustelua ulkomaille tai ei! Ajokortti ei ole virallinen henkilötodistus, ei myöskään vanhentunut passi, Kela-kortista puhumattakaan. Henkilötodistuksena passin korvaa vain kuvallinen henkilökortti ja aika monella sitä ei ole. Tulee tenkkapoo, jos passi päässyt vanhentumaan ja henkilöllisyys pitäisi todentaa akuutisti vaikkapa juuri tällaisissa tilanteissa.
En ole Danske Bankin asiakas itse joten en tiedä sen toiminnasta mitään mutta minulle kuulosti omituiselta jo kohta: ”hän otti yhteyttä pankkiin josta vastasi murtaen suomea puhunut henkilö”. Taisi tuossa soittaa huijareille jotka lypsivät ko puhelun aikana kaikki mahdolliset tiedot. Tuota ennenhän saattoi vaan olla että nettipankki/mobiilipankki ei tosiaan vain toiminut syystä tai toisesta.
Vierailija kirjoitti:
En ole Danske Bankin asiakas itse joten en tiedä sen toiminnasta mitään mutta minulle kuulosti omituiselta jo kohta: ”hän otti yhteyttä pankkiin josta vastasi murtaen suomea puhunut henkilö”. Taisi tuossa soittaa huijareille jotka lypsivät ko puhelun aikana kaikki mahdolliset tiedot. Tuota ennenhän saattoi vaan olla että nettipankki/mobiilipankki ei tosiaan vain toiminut syystä tai toisesta.
Minusta tämä murtaen suomea puhuminen kuulostaa hyvin erikoiselta, mutta arvatenkin että Danske Bankin asiakaspalvelu on ihan pyllystä. Itse ainakin tiedän op:n asiakkaana (ei mikään mainos) että op:ssa tilin sulkupalvelu on 24/7 puhelimitse saatavilla ja op nimenomaan ohjeistaa ottamaan asap yhteyttä sulkupalveluun jos jotain epäilyttävää tapahtuu.
Vierailija kirjoitti:
Vierailija kirjoitti:
En ole Danske Bankin asiakas itse joten en tiedä sen toiminnasta mitään mutta minulle kuulosti omituiselta jo kohta: ”hän otti yhteyttä pankkiin josta vastasi murtaen suomea puhunut henkilö”. Taisi tuossa soittaa huijareille jotka lypsivät ko puhelun aikana kaikki mahdolliset tiedot. Tuota ennenhän saattoi vaan olla että nettipankki/mobiilipankki ei tosiaan vain toiminut syystä tai toisesta.
Minusta tämä murtaen suomea puhuminen kuulostaa hyvin erikoiselta, mutta arvatenkin että Danske Bankin asiakaspalvelu on ihan pyllystä. Itse ainakin tiedän op:n asiakkaana (ei mikään mainos) että op:ssa tilin sulkupalvelu on 24/7 puhelimitse saatavilla ja op nimenomaan ohjeistaa ottamaan asap yhteyttä sulkupalveluun jos jotain epäilyttävää tapahtuu.
Niin, jos soitti todellakin danske bankin asiakaspalveluun, eikä johonkin huijari numeroon joka esiintyi danske pankin nimissä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
En ole Danske Bankin asiakas itse joten en tiedä sen toiminnasta mitään mutta minulle kuulosti omituiselta jo kohta: ”hän otti yhteyttä pankkiin josta vastasi murtaen suomea puhunut henkilö”. Taisi tuossa soittaa huijareille jotka lypsivät ko puhelun aikana kaikki mahdolliset tiedot. Tuota ennenhän saattoi vaan olla että nettipankki/mobiilipankki ei tosiaan vain toiminut syystä tai toisesta.
Minusta tämä murtaen suomea puhuminen kuulostaa hyvin erikoiselta, mutta arvatenkin että Danske Bankin asiakaspalvelu on ihan pyllystä. Itse ainakin tiedän op:n asiakkaana (ei mikään mainos) että op:ssa tilin sulkupalvelu on 24/7 puhelimitse saatavilla ja op nimenomaan ohjeistaa ottamaan asap yhteyttä sulkupalveluun jos jotain epäilyttävää tapahtuu.
Niin, jos soitti todellakin danske bankin asiakaspalveluun, eikä johonkin huijari numeroon joka esiintyi danske pankin nimissä.
Nopean googletuksen mukaan Danske bankin asiakaspalvelu on kyllä ihan helppo
löytää, joten eiköhän Jaana ole ihan oikeassa paikassa asioinut. Danske bankilla on myös 24h auki oleva kortin/tilin sulkupalvelu ja koska tosiaan kyseessä jatkuvasti päivystävä numero, ei ehkä siellä kaikissa työvuoroissa ole aina se penaalin terävin (tai kielitaitoisin) kynä?
Vierailija kirjoitti:
Sellainen vaihtoehto tuli mieleen, että joku on kaapannut Jaanan yrityksen tunnukset, ellei tosiaan itse ole sössinyt. Tästä on yrittäjät saaneet kirjeitä, kuinka maistraattiin on noin vaan muutettu päättäjätiedot. Jokaisen yrittäjän kannattaakin nämä aika ajoin tarkistaa, maistaraatissa vasta nyt mietitään, miten se tehdään vaikeammaksi.
Ei maistraattiin vaan Patentti- ja rekisterihallitukseen.
Vierailija kirjoitti:
Nuo mobiilisovellukset eivät ole luotettavia.
Miksi kaikki pitää ängetä puhelimeen?
Paljon luotettavempia kuin vanha malli. Vanhassa mallissa tapahtui paljon inhimillisiä virheitä.
Joku social engineering saattoi kätevästi huijata pankkineitiä. Pankkineiti katsoi jos katsoi henkilöllisyystodistusta. Onneksi ne ajat ovat takana päin.
Kovasti täällä Jaanaa moitiskellaan... Olisiko Dansken asiakaspalvelu herännyt unestaan puolustautumaan.
Vierailija kirjoitti:
Voi olla että puhelimeen on latautunut sovellus joka tallentaa kaikki näppäimet ja siellä jossain välissä on käyty verkkopankissa ja varas on tästä saanut tunnukset.
Pelkät tunnukset eivät vielä riitä, jokaisesta muutoksesta tulee vielä mobiili-kysely jotka täytyy kuitata käyttäjän puhelimesta. Luultavasti pankin mobiiliappsi on tehty siten(pitäisi ainakin olla) ettei puhelimessa oleva haittaohjelma voi itse kuitata kyselyä, vaan sen pitää tulla fyysisesti puhelimen näppäimistöltä.
Rikollisella pitää siis olla fyysisesti puhelin itsellään hallussa, tai käyttäjän pitää kuitata mobiilikysely. Eli ei kannata kuitata mobiilikysymystä ellei ole varma että on sen itse aiheuttanut. Eikä kannata lainata puhelintaan tuntemattomille.
Eikö tuolla mobiilisovelluksessa tarvitse laittaa avainkoodia joka on joka kerta random koodi? Tuo siis laitetaan käyttäjätunnuksen ja salasanan lisäksi.
Olen samaa mieltä siitä ettei puhelimella hoideta näitä asioita. Puhelimet on syvältä sieltä. Kohta otatte sirun käteen tai otsaan kuten kunnon lammas!
Vierailija kirjoitti:
Eikö tuolla mobiilisovelluksessa tarvitse laittaa avainkoodia joka on joka kerta random koodi? Tuo siis laitetaan käyttäjätunnuksen ja salasanan lisäksi.
Olen samaa mieltä siitä ettei puhelimella hoideta näitä asioita. Puhelimet on syvältä sieltä. Kohta otatte sirun käteen tai otsaan kuten kunnon lammas!
Takana ovat ne kasariajat, kun kävelit pankkiin paikan päälle ja hyvä niin.
Vierailija kirjoitti:
Vierailija kirjoitti:
En ole Danske Bankin asiakas itse joten en tiedä sen toiminnasta mitään mutta minulle kuulosti omituiselta jo kohta: ”hän otti yhteyttä pankkiin josta vastasi murtaen suomea puhunut henkilö”. Taisi tuossa soittaa huijareille jotka lypsivät ko puhelun aikana kaikki mahdolliset tiedot. Tuota ennenhän saattoi vaan olla että nettipankki/mobiilipankki ei tosiaan vain toiminut syystä tai toisesta.
Minusta tämä murtaen suomea puhuminen kuulostaa hyvin erikoiselta, mutta arvatenkin että Danske Bankin asiakaspalvelu on ihan pyllystä. Itse ainakin tiedän op:n asiakkaana (ei mikään mainos) että op:ssa tilin sulkupalvelu on 24/7 puhelimitse saatavilla ja op nimenomaan ohjeistaa ottamaan asap yhteyttä sulkupalveluun jos jotain epäilyttävää tapahtuu.
Tuo asiakaspalvelutapahtuma kuulostaa minustakin oudolta.
Vierailija kirjoitti:
Vierailija kirjoitti:
Voi olla että puhelimeen on latautunut sovellus joka tallentaa kaikki näppäimet ja siellä jossain välissä on käyty verkkopankissa ja varas on tästä saanut tunnukset.
Pelkät tunnukset eivät vielä riitä, jokaisesta muutoksesta tulee vielä mobiili-kysely jotka täytyy kuitata käyttäjän puhelimesta. Luultavasti pankin mobiiliappsi on tehty siten(pitäisi ainakin olla) ettei puhelimessa oleva haittaohjelma voi itse kuitata kyselyä, vaan sen pitää tulla fyysisesti puhelimen näppäimistöltä.
Rikollisella pitää siis olla fyysisesti puhelin itsellään hallussa, tai käyttäjän pitää kuitata mobiilikysely. Eli ei kannata kuitata mobiilikysymystä ellei ole varma että on sen itse aiheuttanut. Eikä kannata lainata puhelintaan tuntemattomille.
Voiko puhelimen kaapata etäyhteydellä kuten tietokoneen voi?
Hän on käyttänyt pankin sovellusta, ei nettiselaimella.