11 06 2015
Kyberturvallisuuskeskus on saanut useita ilmoituksia Nordean nimissä tehtävästä tietojenkalastelusta.
Nordean nimissä lähetetyissä sähköposteissa pyydetään asentamaan tietoturvapäivitys verkkopankkiin. Tietojenkalasteluviestin sisältämä linkki ohjaa käyttäjän kuitenkin väärennetylle sivulle, jossa pyritään varastamaan käyttäjän pankkitunnukset.
Jos syöttää vahingossa tietonsa tietojenkalastelusivulle, tulee viipymättä olla yhteydessä omaan pankkiinsa.
Alla esimerkkejä tietojenkalasteluviesteistä
Lähettäjä: Aihe: NORDEA FINLAND 2015 Vastaanottaja: HYVÄ ASIAKAS, HALUAMME ILMOITTAA SINULLE, ETTÄ NORDEA PANKKI TEKEE IETOTURVAPÄIVITYSTÄ VERKKOPANKKIOSASTOLLA, MINKÄ VUOKSI VERKKOPANKKITUNNUKSESI MENEVÄT UMPEEN PIAN. ALLA OLEVAN LINKIN KAUTTA VOIT MANUAALISESTI PÄIVITTÄÄ VERKKOPANKKISI TIETOTURVAPÄIVITYKSEN. SINUN EI TARVITSE VAIHTAA SALASANAASI. PÄVITTÄÄKSESI VERKKOPANKKISI TIETOTURVAN, PAINA TÄSTÄ PIAN TÄMÄN JÄLKEEN TYÖNTEKIJÄMME OLINE-ASIAKAS-PALVELUSTA SOITTAA SINULLE KOSKIEN VERKKOPANKKISI TILAA. TÄMÄN TIETOTURVAPÄIVITYKSEN JÄLKEEN SINULLA ON HELPPO JA NOPEA PÄÄSY VERKKOPANKKIISI. MUITA NORDEA- VERKKOPANKIN HYÖTYJÄ: - VAPAA PÄÄSY TILILLESI KELLON YMPÄRI - NOPEA PÄÄSY KÄTTÖTILILLESI - VERKKOPANKKI KOTIKONEELLASI - JOUSTAVA JOKA PUOLELLA MAAILMAA - SELKEÄ KIRJANPITO - KORKEAT TURVA STANDARDIT - VERKKOPANKKI YHDISTETTYNÄ PUHELIMEEN KÄYTTÄÄKSESI KAIKKIA NÄITÄ PALVELUITA ILMAN ONGELMIA TULEVAISUUDESSAKIN, SUORITTAKAA PÄIVITYS MAHDOLLISIMMAN PIAN. YSTÄVÄLLISESTI, NORDEA PANKIN ASIAKASPALVELU.
From: Subject: NORDEA HYVÄ ASIAKAS Uuden ohjelmiston asentaminen internetpankkiisi. Tämän palvelun avulla NORDEA-internetpankkisi on vapaa viruksista, saat lisäturvan internetpetoksia vastaan ja nopean pääsyn e-pankkiisi suoraan puhelimellasi. Aloittaaksesi ohjelmistopäivityksen, pyydämme sinua klikkaamaan alla olevaa linkkiä ja täyttämään tarvittavat tiedot.
PAINA TÄSTÄ
Kun olet täyttänyt tarvittavat tiedot, internetpankkiisi päivittyy automaattisesti uusi ohjelmisto.Kun ohjelmisto on päivittynyt, työntekijämme NORDEA internetpankkiosastoltamme soittaa sinulle päivityksen viimeistelemiseksi. Muista, että NORDEA välittää turvallisuudestasi ja suojaa sinua internetpetoksilta. Kiitos ajastasi ja yhteistyöstäsi. Ystävällisin terveisin, Asiakaspalvelu 2015 NORDEA.
Verkkopankkien ja muiden palveluntarjoajien yhteydenotoilta vaikuttavissa viesteissä ei kannata klikata viestissä olevaa linkkiä, vaan on suositeltavampaa kirjanmerkitä palveluntarjoajan sivu ja käyttää tätä sivustolle siirtymiseen, mikäli tämä on mahdollista. Jos linkin on kuitenkin jo avannut, on syytä tarkistaa selaimen osoitekentän vierestä olevasta lukkokuvakkeesta, että SSL-suojaus on käytössä ja sivuston varmenne viittaa oikeaan palveluntarjoajaan. Huijaussivustot voivat erehdyttävästi muistuttaa aitoa sivua.
Myös odottamattomat viestit palveluntarjoajalta pitää tarkistaa huolellisesti ennen niissä kehotettuihin toimenpiteisiin ryhtymistä. Verkkopankit eivät myöskään kysy käyttäjätunnuksia tai pyydä asentamaan tietoturvapäivityksiä sähköpostitse.
Havaituista tietojenkalastelusivustoista voi ilmoittaa Viestintäviraston Kyberturvallisuuskeskukselle sähköpostitse osoitteeseen cert@ficora.fi.
Päivityshistoria
08.06.2015 klo 14:04
Muutettu 10.6.2015
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.