IS: Nyt poliisi varoittaa mobiilivarmenteella tehtävistä huijauksista, uusi ilmiö!
Rikolliset ovat nyt sitten keksineet aivan uusia keinoja toteuttaa huijauksia. Mobiilivarmennetta hyödyntävät huijaukset ovat uusi ilmiö, mutta olihan se vain ajan kysymys, koska näin käy. IS jutun lopussa on jo lyhyen esseen pituinen litania erilaisia ohjeita, joilla voi välttää huijauksen uhriksi joutumista. Ihmettelen sitäkin, että perinteisiä pankkitunnuksia pidetään vaarallisena tapana tunnistautua, mutta sitten suositellaan käyttämään niiden lisäksi avainkoodeja. Voiko pankkitunnuksia muka käyttää ilman avainkoodilistaa?
IS jutusta:
Poliisi sanoo tutkivansa tapauksia, joissa epäillyt ovat nostaneet yli 10000 euroa luottoa mobiilivarmenteilla.
Uhri erehdytetään huijausviestillä luovuttamaan tunnuslukunsa. Viestissä voidaan esimerkiksi väittää, että mobiilivarmenne vaatii toimenpiteitä päivityksen vuoksi tai muusta syystä.
Kaapattua mobiilivarmennetta voidaan käyttää luoton hakemiseen, viranomaistietojen tarkastelemiseen ja palvelujen tilaamiseen verkossa. Varmenteella pääsee kirjautumaan verohallinnon sivuille.
https://www.is.fi/digitoday/tietoturva/art-2000011322960.html
Kommentit (38)
Vierailija kirjoitti:
Kannattaa ottaa mobiilivarmenteessa käyttöön myös ns. häirinnänestokoodi (turvakoodi).
Eli kaksi koodia? Näitä huijauksia syntyy koko ajan uusia kuin sieniä sateella.
Voiko joku selittää, miten rikolliset pääsevät pankkitunnusten kautta käsiksi ihmisten tileihin, kun heillä ei ole avainlukulistaa? Miten se tapahtuu? Kun tileille ei edes itse pääse ilman avainlukuja.
Eli taas on uhri itse antanut pankkitietonsa huijarien käsiin. Eikö näistä koskaan opita?
Vierailija kirjoitti:
Voiko joku selittää, miten rikolliset pääsevät pankkitunnusten kautta käsiksi ihmisten tileihin, kun heillä ei ole avainlukulistaa? Miten se tapahtuu? Kun tileille ei edes itse pääse ilman avainlukuja.
Tampiot varmaan antaa ne avainluvutkin ja tekee kaiken mahdollisimman helpoksi huijareille.
Vierailija kirjoitti:
Vierailija kirjoitti:
Voiko joku selittää, miten rikolliset pääsevät pankkitunnusten kautta käsiksi ihmisten tileihin, kun heillä ei ole avainlukulistaa? Miten se tapahtuu? Kun tileille ei edes itse pääse ilman avainlukuja.
Tampiot varmaan antaa ne avainluvutkin ja tekee kaiken mahdollisimman helpoksi huijareille.
No mutta eihän niitä voi kaikkia antaa. Lukuja on parisataa listalla ja tarvitsee uuden luvun joka kerta.
Vierailija kirjoitti:
Eli taas on uhri itse antanut pankkitietonsa huijarien käsiin. Eikö näistä koskaan opita?
Nuo huijaussivustot on koko ajan aidomman näköisiä ja uusia huijauksia tulee koko ajan.
Esimerkiksi vasta viime vuonna asiantuntijat neuvoivat mediassa, että jos on tarjolla mahdollisuus tunnistautua mobiilivarmenteella, sivu ei ole huijaus.
Samoin osa pankeista ja nettikaupoista yhä lähettää viestejä ja sähköposteja asiakkaille, joissa on liitteitä ja linkkejä.
Mulla tietoturvaohjelma tunnistaa aina virallisen pankin tai rahalaitoksen eli lykkää ne suojat siihen. Suosittelen muillekin mummoille.
Onko ihmisillä maksumahdollisuus päällä kaikkiin maihin kun itsellä vain Suomi valittuna ja jos verkko-ostoksia tekee niin kytken vain sille hetkellä maksumahdollisuuden kyseiseen maahan esim. Saksa tai yhdysvallat. Muuten pois päältä.
En ole expertti yhtään mutta jos ei ole sallinut maksumahdollisuutta muihin maihin niin eihän silloin rikollisten pitäisi pystyä viemään rahaa tileiltä elleivät toimi Suomesta käsin suomalaisia tilejä käyttäen?
Minulla on myös tietoturva, joka tunnistaa pankkitunnuksille turvalliset sivut. Täällä joskus naureskeltiin, että miksi maksaa "tyhjästä". Ei maksa paljoakaan. Mobiiliavain löytyy myös. Monilla menee sekaisin mobiilivarmenne ja mobiiliavain.
Vierailija kirjoitti:
Voiko joku selittää, miten rikolliset pääsevät pankkitunnusten kautta käsiksi ihmisten tileihin, kun heillä ei ole avainlukulistaa? Miten se tapahtuu? Kun tileille ei edes itse pääse ilman avainlukuja.
Ei minun pankkiini tarvitse avainlukulistaa. Tunnuksella ja koodilla kirjaudutaan.
Vierailija kirjoitti:
Voiko joku selittää, miten rikolliset pääsevät pankkitunnusten kautta käsiksi ihmisten tileihin, kun heillä ei ole avainlukulistaa? Miten se tapahtuu? Kun tileille ei edes itse pääse ilman avainlukuja.
Sen väärällä mobiilivarmennesivuston avulla kun puhelimen omistaja luulee avaavansa oikean varmenteen ja syöttää sinne ne avaintiedot itse niin on ne käytettävissä silloin sen väärän mobiilivarmenteen haltijoille. Se on aidon näköinen.
Maksan käteisellä, kortilla tai sitten tietokoneella. Vähemmän alttiimpi huijauksille.
Vierailija kirjoitti:
Voiko joku selittää, miten rikolliset pääsevät pankkitunnusten kautta käsiksi ihmisten tileihin, kun heillä ei ole avainlukulistaa? Miten se tapahtuu? Kun tileille ei edes itse pääse ilman avainlukuja.
siten että itse annat ne tunnusluvut niille väärillä sivuilla/linkkeihin
Ei mitään uutta auringon alla, kuten sanotaan. Ei pidä mennä tunnuksiaan syöttämään joka paikkaan.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Voiko joku selittää, miten rikolliset pääsevät pankkitunnusten kautta käsiksi ihmisten tileihin, kun heillä ei ole avainlukulistaa? Miten se tapahtuu? Kun tileille ei edes itse pääse ilman avainlukuja.
Tampiot varmaan antaa ne avainluvutkin ja tekee kaiken mahdollisimman helpoksi huijareille.
No mutta eihän niitä voi kaikkia antaa. Lukuja on parisataa listalla ja tarvitsee uuden luvun joka kerta.
millä listalla, onko jollakin vielä jotain listoja, eikö ne ole pois jo kauan
Vierailija kirjoitti:
Maksan käteisellä, kortilla tai sitten tietokoneella. Vähemmän alttiimpi huijauksille.
Vai on tietokone vähemmän altis huijauksille. Ei minuakaan varoittanut kun tein maksun feikkipalvelussa ja tietokoneella olin, onneksi satuin ottamaan näytön kuvan niin sain rahat maksunvälittäjältä, muutoin olisi jäänyt sille tielleen.
Vierailija kirjoitti:
Vierailija kirjoitti:
Eli taas on uhri itse antanut pankkitietonsa huijarien käsiin. Eikö näistä koskaan opita?
Nuo huijaussivustot on koko ajan aidomman näköisiä ja uusia huijauksia tulee koko ajan.
Esimerkiksi vasta viime vuonna asiantuntijat neuvoivat mediassa, että jos on tarjolla mahdollisuus tunnistautua mobiilivarmenteella, sivu ei ole huijaus.
Samoin osa pankeista ja nettikaupoista yhä lähettää viestejä ja sähköposteja asiakkaille, joissa on liitteitä ja linkkejä.
nordea lähettaa sähköpostin että sinulle on viesti oman verkkopankin sivuilla... siellä se sitten on . Ei mitään linkkejä
Vierailija kirjoitti:
Vierailija kirjoitti:
Maksan käteisellä, kortilla tai sitten tietokoneella. Vähemmän alttiimpi huijauksille.
Vai on tietokone vähemmän altis huijauksille. Ei minuakaan varoittanut kun tein maksun feikkipalvelussa ja tietokoneella olin, onneksi satuin ottamaan näytön kuvan niin sain rahat maksunvälittäjältä, muutoin olisi jäänyt sille tielleen.
No jos maksaa epämääräisille sivustoille tai verkkokaupoille sekä ei kirjoita pankin osoitetta osoiteriville vaan klikkaa hakutuloksista niin mahdollisuus huijauksille on olemassa mutta en tiedä mikä feikkipalvelu sinulla oli kyseessä joka huijasi.
Kannattaa ottaa mobiilivarmenteessa käyttöön myös ns. häirinnänestokoodi (turvakoodi).