IS: Telia lähetti asiakkailleen huijausviestin, joka ei ollut huijausviesti, vaikka täytti kaikki huijausviestin kriteerit
Viesti tulee epämääräisestä numerosta, joka ei ole lähettäjän virallinen ilmoittama asioinnin numero, check.
Viestissä kehotetaan toimimaan nyt, check.
Viestissä on linkki, joka ohjaa sinut ulkopuoliselle sivustolle näppäilemään pankkitunnukset, check.
Mutta tällä kertaa tämä huijausviestien ja tietojenkalastelun kanssa identtinen viesti, olikin osa Telian omaa asiakasviestintää ja virallinen viesti. Johonkin näitä nettihuijauksia koskeviin ketjuihin olen kommentoinut, että on virallisia toimijoita, jotka yhä lähettävät kirjautumislinkkejä tekstiviestillä ja sähköpostilla, mm Klarna, ja on väitetty ettei ole mahdollista. Kyllä se vaan on ja OP:n kohdalla huijausviestejä on päätynyt jopa pankin omien viestien viestiketjuun.
https://www.is.fi/digitoday/tietoturva/art-2000010714465.html
Kommentit (23)
Vierailija kirjoitti:
Miten ihmiset enää edes tunnistaa, mikä on huijausviesti ja mikä ei? Kuten näissä viime aikoina mediassa olleissa tapauksissa on käynyt, ei rahoja saada takaisin eikä pankki ota tapahtuneesta mitään vastuuta myöskään.
Siitä erottaa että pankkitunnuksia vaaditaan vain huijauksissa. Miten pankki voi ottaa vastuuta jos jakelet tunnuksiasi vaikka pankki on informoinut?
Vierailija kirjoitti:
Vierailija kirjoitti:
Miten ihmiset enää edes tunnistaa, mikä on huijausviesti ja mikä ei? Kuten näissä viime aikoina mediassa olleissa tapauksissa on käynyt, ei rahoja saada takaisin eikä pankki ota tapahtuneesta mitään vastuuta myöskään.
Siitä erottaa että pankkitunnuksia vaaditaan vain huijauksissa. Miten pankki voi ottaa vastuuta jos jakelet tunnuksiasi vaikka pankki on informoinut?
Tuossa jutussa kerrotaan ihan selvästi, että Telia vaati pankkitunnuksia linkin kautta mobiilivarmenteen uusimista varten.
En vastaa nykyään mihinkään sähköpostiin tai tekstiviestiin jotten joudu huijatuksi.
Vierailija kirjoitti:
En vastaa nykyään mihinkään sähköpostiin tai tekstiviestiin jotten joudu huijatuksi.
Niin no vastikään varoitettiin mediassa, ettei pidä avata sähköposteja, klikata linkkejä eikä vastata edes epämääräisiin sähköposteihin.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miten ihmiset enää edes tunnistaa, mikä on huijausviesti ja mikä ei? Kuten näissä viime aikoina mediassa olleissa tapauksissa on käynyt, ei rahoja saada takaisin eikä pankki ota tapahtuneesta mitään vastuuta myöskään.
Siitä erottaa että pankkitunnuksia vaaditaan vain huijauksissa. Miten pankki voi ottaa vastuuta jos jakelet tunnuksiasi vaikka pankki on informoinut?
Tuossa jutussa kerrotaan ihan selvästi, että Telia vaati pankkitunnuksia linkin kautta mobiilivarmenteen uusimista varten.
Täytyyhän sitä ensin tunnistautua toisella tapaa että saa sen varmenteen käyttöön. Linkin kautta toki ei pidä mennä vaan kirjoittaa osoiteriville se itse. Sen jälkeen tunnistautuminen on huoletonta ja huijaussivustoilla ei edes ole mobiilivarmetta vaihtoehtona.
Suomalaiset käyttävät nettihuijauksiin 47 miljoonaa euroa vuodessa. Kaikki se raha valuu kyberrikollisille Suomen rajojen ulkopuolella ja rahoilla tuetaan mm ihmiskauppaa ja tero ismia. Kaikki se on kotimaan taloudesta ja kulutuksesta pois.
Pitäisikö asialle tehdä jotain?
En tiedä tuosta tapauksesta, mutta huvittavin oli se kun "oggle" laittoi meiliä ja merkkasi samalla itsensä spämmääjäksi! ... lievä .... :))) joku niitä sen ihan normiviestejä, mitä tulee n. 1krt/kk - ei ollut khalastelua....
Muuten, mulla on reitittimessä khalastuksen ja träkkingin estot päällä - n. puoli miljoonaa saittia merkattu. Vaatii reittittimeltä vähän enemmän potkua (muistia pitää olla vähintään 512 megaa, miel. 1 giga). Miten sellasen saa? - Rakennat sen itse (hakusana openwrt).
(sähköä se kyllä sitten syö, mutta whattahell ... syökööt).
Vierailija kirjoitti:
Suomalaiset käyttävät nettihuijauksiin 47 miljoonaa euroa vuodessa. Kaikki se raha valuu kyberrikollisille Suomen rajojen ulkopuolella ja rahoilla tuetaan mm ihmiskauppaa ja tero ismia. Kaikki se on kotimaan taloudesta ja kulutuksesta pois.
Pitäisikö asialle tehdä jotain?
Ihmisiä on varoitettu näistä asioista jo vaikka kuinka kauan. Ei mene vaan edelleenkään perille että älä koskaan mene linkkien kautta minnekään sivustolle. Ainut keino on poistaa koko internet.
Vierailija kirjoitti:
Vierailija kirjoitti:
Suomalaiset käyttävät nettihuijauksiin 47 miljoonaa euroa vuodessa. Kaikki se raha valuu kyberrikollisille Suomen rajojen ulkopuolella ja rahoilla tuetaan mm ihmiskauppaa ja tero ismia. Kaikki se on kotimaan taloudesta ja kulutuksesta pois.
Pitäisikö asialle tehdä jotain?Ihmisiä on varoitettu näistä asioista jo vaikka kuinka kauan. Ei mene vaan edelleenkään perille että älä koskaan mene linkkien kautta minnekään sivustolle. Ainut keino on poistaa koko internet.
No mieti nyt vähän. Vaikka tätä keissiä, tai lukuisia muita. Myös viralliset tahot lähettävät kansalaisille linkkejä sähköpostissa. Yksi huijaus tehtiin, kun henkilö odotti verohallinnolta päätöstä ja luuli klikkaavansa itsensä siihen. Nämä kehittyy koko ajan ja esim tästä Telian viestistä on mahdotonta sanoa, onko se huijaus vai oikeasti viesti. Jälkimmäinen oli, vaikka itse en olisi sitä uskaltanut klikata.
Tämä, että jatkuvasti syytellään yksittäisiä kuluttajia ei selkeästi toimi. Ja Nordeallakin on systeemit jatkuvasti rikki ja alhaalla, vaikka konsernilla olisi satojamiljoonia luoda toimiva ja turvallinen järjestelmä. Joskus pitää laittaa vastuu sinne, minne se kuuluu ja niille tahoille, joilla on valtaa ja resursseja tehdä asioille jotain.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Suomalaiset käyttävät nettihuijauksiin 47 miljoonaa euroa vuodessa. Kaikki se raha valuu kyberrikollisille Suomen rajojen ulkopuolella ja rahoilla tuetaan mm ihmiskauppaa ja tero ismia. Kaikki se on kotimaan taloudesta ja kulutuksesta pois.
Pitäisikö asialle tehdä jotain?Ihmisiä on varoitettu näistä asioista jo vaikka kuinka kauan. Ei mene vaan edelleenkään perille että älä koskaan mene linkkien kautta minnekään sivustolle. Ainut keino on poistaa koko internet.
No mieti nyt vähän. Vaikka tätä keissiä, tai lukuisia muita. Myös viralliset tahot lähettävät kansalaisille linkkejä sähköpostissa. Yksi huijaus tehtiin, kun henkilö odotti verohallinnolta päätöstä ja luuli klikkaavansa itsensä siihen. Nämä kehittyy koko ajan ja esim tästä T
No odotanpa minä sitä viestiä jostain niin en minä niin tyhmä ole että menen sinne juuri sen linkin kautta, en verohallinnon sivuille enkä omakannan tai muunkaan. Kyllä ihmisellä pitää itselläänkin joku järki ja vastuu olla tekemisistään. Kuinka monta kertaa se pitää sanoa, että ÄLÄ KOSKAAN MENE KIRJAUTUMAAN MIHINKÄÄN LINKIN KAUTTA!
Hankkikaa se mobiilivarmenne niin ei tarvitse olla jatkuvasti pelko perseessä mihin uskaltaa kirjautua. Sama asia nämä huijauspuhelut ja hei äiti lainaa rahaa tekstarit.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Suomalaiset käyttävät nettihuijauksiin 47 miljoonaa euroa vuodessa. Kaikki se raha valuu kyberrikollisille Suomen rajojen ulkopuolella ja rahoilla tuetaan mm ihmiskauppaa ja tero ismia. Kaikki se on kotimaan taloudesta ja kulutuksesta pois.
Pitäisikö asialle tehdä jotain?Ihmisiä on varoitettu näistä asioista jo vaikka kuinka kauan. Ei mene vaan edelleenkään perille että älä koskaan mene linkkien kautta minnekään sivustolle. Ainut keino on poistaa koko internet.
No mieti nyt vähän. Vaikka tätä keissiä, tai lukuisia muita. Myös viralliset tahot lähettävät kansalaisille linkkejä sähköpostissa. Yksi huijaus tehtiin, kun henkilö odotti verohallinnolta päätöstä ja luuli klikkaavansa itsensä
Huoh. Siitä mobiilivarmenteesta nimenomaan oli tässä kyse. 🙄
Telia. Luultavasti eu:n surkein asiakaspalvelu, joten mikään ei enää yllätä.
Vierailija kirjoitti:
En tiedä tuosta tapauksesta, mutta huvittavin oli se kun "oggle" laittoi meiliä ja merkkasi samalla itsensä spämmääjäksi! ... lievä .... :))) joku niitä sen ihan normiviestejä, mitä tulee n. 1krt/kk - ei ollut khalastelua....
Muuten, mulla on reitittimessä khalastuksen ja träkkingin estot päällä - n. puoli miljoonaa saittia merkattu. Vaatii reittittimeltä vähän enemmän potkua (muistia pitää olla vähintään 512 megaa, miel. 1 giga). Miten sellasen saa? - Rakennat sen itse (hakusana openwrt).
(sähköä se kyllä sitten syö, mutta whattahell ... syökööt).
Niin onhan se jännä, miten yksittäisen henkilön on mahdollista luoda turvallinen järjestelmä, mutta suurten toimijoiden ei ole.
Esim miksi selaimet ei voi automaattisesti varoittaa ja blokata epämääräisiä ja huijaussivuja? Tai ilmoittaa, ettei sivusto kuulu sille taholle, jona se esiintyy.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Suomalaiset käyttävät nettihuijauksiin 47 miljoonaa euroa vuodessa. Kaikki se raha valuu kyberrikollisille Suomen rajojen ulkopuolella ja rahoilla tuetaan mm ihmiskauppaa ja tero ismia. Kaikki se on kotimaan taloudesta ja kulutuksesta pois.
Pitäisikö asialle tehdä jotain?Ihmisiä on varoitettu näistä asioista jo vaikka kuinka kauan. Ei mene vaan edelleenkään perille että älä koskaan mene linkkien kautta minnekään sivustolle. Ainut keino on poistaa koko internet.
No mieti nyt vähän. Vaikka tätä keissiä, tai lukuisia muita. Myös viralliset tahot lähettävät kansalaisille linkkejä sähköpostissa. Yksi huijaus tehtiin, kun henkilö odotti verohallinnolta päätöstä ja luuli klikkaavansa itsensä
Mahtava juttu, että ihmiset aina kehuu itseään näissä ketjuissa, että en minä vaan koskaan. Jutussa haastateltu tietoturva-asiantuntija ei olisi erottanut tätä huijauksesta.
Oman kehän kiillottaminen tuskin ratkaisee ongelmaa. Melkein 50 miljoonan tulonsiirto rikollisille Suomen kokoisessa maassa on tosi paljon rahaa.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Suomalaiset käyttävät nettihuijauksiin 47 miljoonaa euroa vuodessa. Kaikki se raha valuu kyberrikollisille Suomen rajojen ulkopuolella ja rahoilla tuetaan mm ihmiskauppaa ja tero ismia. Kaikki se on kotimaan taloudesta ja kulutuksesta pois.
Pitäisikö asialle tehdä jotain?Ihmisiä on varoitettu näistä asioista jo vaikka kuinka kauan. Ei mene vaan edelleenkään perille että älä koskaan mene linkkien kautta minnekään sivustolle. Ainut keino on poistaa koko internet.
No mieti nyt vähän. Vaikka tätä keissiä, tai lukuisia muita. Myös viralliset tahot lähettävät kansalaisille linkkejä sähköpostissa. Yksi huijaus tehtiin, kun henkilö odotti verohal
No huoh, sinne ei mennä sen linkin kautta edelleenkään. Huoh ja huoh ja huoh. Eikö teillä ole omassa päässä järkeä ja ymmärrystä lainkaan kun olette noin vtun tyhmiä? Saa rahat tuollaisilta kupatakkin. Ei suuri menetys ole.
"Mahtava juttu, että ihmiset aina kehuu itseään näissä ketjuissa, että en minä vaan koskaan. Jutussa haastateltu tietoturva-asiantuntija ei olisi erottanut tätä huijauksesta.
Oman kehän kiillottaminen tuskin ratkaisee ongelmaa. Melkein 50 miljoonan tulonsiirto rikollisille Suomen kokoisessa maassa on tosi paljon rahaa."
Elämä on. Toisilla on enemmän järkeä kuin toisilla. Ei sille mitään voi. Kai se tietoturva-asiantuntijakin on sitten niin tyhmä että menee sen linkin kautta.
Vierailija kirjoitti:
"Mahtava juttu, että ihmiset aina kehuu itseään näissä ketjuissa, että en minä vaan koskaan. Jutussa haastateltu tietoturva-asiantuntija ei olisi erottanut tätä huijauksesta.
Oman kehän kiillottaminen tuskin ratkaisee ongelmaa. Melkein 50 miljoonan tulonsiirto rikollisille Suomen kokoisessa maassa on tosi paljon rahaa."
Elämä on. Toisilla on enemmän järkeä kuin toisilla. Ei sille mitään voi. Kai se tietoturva-asiantuntijakin on sitten niin tyhmä että menee sen linkin kautta.
Miksi sitten viralliset tahot ja toimijat yhä lähettävät ihmisille linkkejä, jos niitä ei saa klikata. Pitäisikö yritysten luopua linkeistä ja varoittaa asiakkaitaan olemaan koskaan missään olosuhteissa klikkaamatta niitä? Esimerkiksi monien kuljetusfirmojen lähetyksenseuranta on yhä linkin takana.
Miten ihmiset enää edes tunnistaa, mikä on huijausviesti ja mikä ei? Kuten näissä viime aikoina mediassa olleissa tapauksissa on käynyt, ei rahoja saada takaisin eikä pankki ota tapahtuneesta mitään vastuuta myöskään.