IL: Tori.fi:stä varastettiin puhelin­numeroita – käytetty mahdollisesti ainakin kahdenlaisissa huijauksissa

Tori.fi:n asiakkaiden piilotettuja puhelinnumeroita vietiin palvelussa olleen haavoittuvuuden avulla, Iltalehti kertoo.

Tori.fi-huijarit ovat iskeneet WhatsAppin kautta. Neuvona on ollut jättää puhelinnumero pois myynti-ilmoituksista.

27.10.2021 10:58

Suosittu verkon kauppapaikka Tori.fistä on vuotanut käyttäjien puhelinnumeroita. Iltalehden mukaan hyökkääjät onnistuivat nyt korjatun haavoittuvuuden avulla viemään myyjien puhelinnumeroita. Haavoittuvuus oli myynti-ilmoituksiin liittyvässä rajapinnassa.

Kun Tori.fi:ssä tekee ilmoituksen, myyjän pitää kertoa palvelulle puhelinnumeronsa. Sen voi kuitenkin piilottaa itse ilmoituksesta. Nyt näitä piilotettuja numeroita on käytetty kymmenissä huijauksissa, joissa myyjää lähestytään esimerkiksi WhatsAppin kautta.

Näissä huijauksissa rikolliset keksivät jonkun verukkeen, miksi myyjän pitäisi ensin maksaa rahaa, jotta ostaja voisi hankkia myydyn tuotteen. Äskettäin esimerkiksi yritettiin huijata hankolaista miestä, joka oli myymässä talvirenkaitaan. Huijari väitti WhatsAppissa ostavansa renkaat Postnordin olemattoman ominaisuuden avulla. Siinä myyjän piti ”todistaa henkilöllisyytensä” toimitusta varten maksamalla myymänsä tuotteen summa.

Lue lisää: Talvi­renkaista oli tulla iso lasku: Tori.fi:n myyjiä huijataan uudella tavalla

Nyrkkisääntönä näitä huijauksia vastaan on ollut se, että puhelinnumeroa ei tulisi julkaista ilmoituksissa. Tori.fi:n murto tarkoittaa, että tästä varokeinosta ei ole välttämättä ollut apua. Tori.fi ei ole kertonut, kuinka monen asiakkaan numerot ovat joutuneet vääriin käsiin, mutta palvelu on tiedottanut vahingosta murron uhreille.

Lue lisää: Yle: Tori.fissä kiero huijaus – puhelin­numero myynti-ilmoituksessa voi johtaa ikävyyksiin

Ei ole tiedossa, paljastuiko murtajille mitään muita tietoja puhelinnumeroiden lisäksi, kuinka kauan haavoittuvuus ehti olla olemassa tai miten pitkään tietomurto ennätti kestää.

IS sai vihjeen myös toisesta tuoreesta huijauksesta, joka saattaa perustua Tori.fin tietovuotoon. Tässä tapauksessa vanhempaa naista oli lähestytty WhatsApp-viestillä, ja yhteydenottaja oli tekeytynyt tämän lapseksi.

– Hei äiti, toinen puhelimeni päätyi pesukoneeseen, joten voit tallentaa uuden numeron, avausrepliikissä selitettiin outoa puhelinnumeroa.

Tämän jälkeen yhteydenottaja pyysi 3677,50 euroa, koska ”hänen on maksettava jotain mutta hän ei pääse verkkopankkiin”. Maksutiedoksi hän antoi saksalaisen tilinumeron ja hollantilaisen tai belgialaisen miehen nimen. Lisäksi maksusta pyydettiin kuvakaappausta.

Tämäntyyppiseltä huijaukselta voi suojautua soittamalla puhelinnumeroon, jota yhteydenottaja väittää toimimattomaksi.

Tästä huijausyrityksestä kertoi ensimmäisenä MTV Uutiset.

Seuraa ja lue artikkeliin liittyviä aiheita

Osion tuoreimmat

Luitko jo nämä?