Tietojenkalastelua Nordean nimissä

Tunnisteet: phishing, nordea

Kyberturvallisuuskeskus on saanut useita ilmoituksia Nordean nimissä tehtävästä tietojenkalastelusta.

Nordean nimissä lähetetyissä sähköposteissa pyydetään asentamaan tietoturvapäivitys verkkopankkiin. Tietojenkalasteluviestin sisältämä linkki ohjaa käyttäjän kuitenkin väärennetylle sivulle, jossa pyritään varastamaan käyttäjän pankkitunnukset.

Jos syöttää vahingossa tietonsa tietojenkalastelusivulle, tulee viipymättä olla yhteydessä omaan pankkiinsa.

Alla esimerkkejä tietojenkalasteluviesteistä

Lähettäjä: 
Aihe: NORDEA FINLAND 2015
Vastaanottaja: 
HYVÄ ASIAKAS,
HALUAMME ILMOITTAA SINULLE, ETTÄ NORDEA PANKKI TEKEE IETOTURVAPÄIVITYSTÄ 
VERKKOPANKKIOSASTOLLA, MINKÄ VUOKSI VERKKOPANKKITUNNUKSESI MENEVÄT UMPEEN PIAN.
ALLA OLEVAN LINKIN KAUTTA VOIT MANUAALISESTI PÄIVITTÄÄ VERKKOPANKKISI 
TIETOTURVAPÄIVITYKSEN.
SINUN EI TARVITSE VAIHTAA SALASANAASI. PÄVITTÄÄKSESI VERKKOPANKKISI 
TIETOTURVAN,
PAINA TÄSTÄ
PIAN TÄMÄN JÄLKEEN TYÖNTEKIJÄMME OLINE-ASIAKAS-PALVELUSTA SOITTAA 
SINULLE KOSKIEN VERKKOPANKKISI TILAA.
TÄMÄN TIETOTURVAPÄIVITYKSEN JÄLKEEN SINULLA ON HELPPO JA NOPEA PÄÄSY 
VERKKOPANKKIISI.
MUITA NORDEA- VERKKOPANKIN HYÖTYJÄ:
 -   VAPAA PÄÄSY TILILLESI KELLON YMPÄRI
 -   NOPEA PÄÄSY KÄTTÖTILILLESI
 -   VERKKOPANKKI KOTIKONEELLASI
 -   JOUSTAVA JOKA PUOLELLA MAAILMAA
 -   SELKEÄ KIRJANPITO
 -   KORKEAT TURVA STANDARDIT
 -  VERKKOPANKKI YHDISTETTYNÄ PUHELIMEEN
KÄYTTÄÄKSESI KAIKKIA NÄITÄ PALVELUITA ILMAN ONGELMIA TULEVAISUUDESSAKIN,
SUORITTAKAA PÄIVITYS MAHDOLLISIMMAN PIAN.
YSTÄVÄLLISESTI,
NORDEA PANKIN ASIAKASPALVELU.
 
From:
Subject: NORDEA
HYVÄ ASIAKAS
Uuden ohjelmiston asentaminen internetpankkiisi.
Tämän palvelun avulla NORDEA-internetpankkisi on vapaa viruksista,
saat lisäturvan internetpetoksia vastaan ja nopean pääsyn e-pankkiisi
suoraan puhelimellasi. Aloittaaksesi ohjelmistopäivityksen,
pyydämme sinua klikkaamaan alla olevaa linkkiä ja täyttämään tarvittavat 
tiedot.

PAINA TÄSTÄ
Kun olet täyttänyt tarvittavat tiedot, internetpankkiisi päivittyy 
automaattisesti
uusi ohjelmisto.Kun ohjelmisto on päivittynyt, työntekijämme NORDEA 
internetpankkiosastoltamme soittaa sinulle päivityksen 
viimeistelemiseksi. Muista, että NORDEA välittää turvallisuudestasi ja 
suojaa sinua internetpetoksilta.
Kiitos ajastasi ja yhteistyöstäsi.
Ystävällisin terveisin,
Asiakaspalvelu 2015
NORDEA.

Tarkkaavaisuus auttaa tietojenkalastelulta suojautumisessa

Verkkopankkien ja muiden palveluntarjoajien yhteydenotoilta vaikuttavissa viesteissä ei kannata klikata viestissä olevaa linkkiä, vaan on suositeltavampaa kirjanmerkitä palveluntarjoajan sivu ja käyttää tätä sivustolle siirtymiseen, mikäli tämä on mahdollista. Jos linkin on kuitenkin jo avannut, on syytä tarkistaa selaimen osoitekentän vierestä olevasta lukkokuvakkeesta, että SSL-suojaus on käytössä ja sivuston varmenne viittaa oikeaan palveluntarjoajaan. Huijaussivustot voivat erehdyttävästi muistuttaa aitoa sivua.

Myös odottamattomat viestit palveluntarjoajalta pitää tarkistaa huolellisesti ennen niissä kehotettuihin toimenpiteisiin ryhtymistä. Verkkopankit eivät myöskään kysy käyttäjätunnuksia tai pyydä asentamaan tietoturvapäivityksiä sähköpostitse.

Havaituista tietojenkalastelusivustoista voi ilmoittaa Viestintäviraston Kyberturvallisuuskeskukselle sähköpostitse osoitteeseen cert@ficora.fi.

Päivityshistoria 

08.06.2015 klo 14:04

Muutettu 10.6.2015