Varo Postin nimissä tulevaa viestiä – jos klikkaat linkkiä, tilaus­ansa vaanii

Huijausviesti tulee samaan viestiketjuun aitojen Postin viestien kanssa.

9.11.2021 12:55

Suomalaisille lähetetään Postin nimissä huijaustekstiviestejä. Viestissä ilmoitetaan paketin toimituksen epäonnistumisesta ja kehotetaan sopimaan uusi toimituspäivämäärä. IS Digitoday on saanut lukijoilta yhteydenottoja asiasta.

Viestin lähettäjäksi on väärennetty Posti ja se tulee samaan tekstiviestiketjuun aitojen Postin viestien kanssa. Viestissä oleva linkki on luotu linkinlyhentimellä, joka piilottaa todellisen kohdesivun.

Postin logolla varustetut verkkosivut antavat valita uuden ajan toimitukselle, minkä jälkeen sivu pyytää ”2 euron tullimaksua”. Tästä siirrytään sivustolle, joka kerää maksukortin tiedot ja asettaa uhrin kuukausimaksulliseen tilausansaan.

Linkin takana olevalla verkkosivulla klikkaillaan läpi muutaman vaiheen ennen kuin päädytään tiedot kalastelevalle sivulle.

Asiasta varoittaa myös Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus Twitterissä.

Tyypillisesti huijausviestien linkit toimivat vain hetken aikaa. Useimmat linkinlyhennyspalvelut estävät petollisten linkkien toiminnan jonkin ajan kuluttua. Myös suurimmat verkkoselaimet alkavat tunnistaa huijaussivustoja ja varoittaa niistä.

Verkkorikolliset vastaavat tähän luomalla uusia linkkilyhenteitä sekä vaihtamalla verkko-osoitteita, joiden takana huijaussivut ovat. Nyt nähdyn huijauksen linkeistä osa on lakannut toimimasta, mutta osa johtaa yhtä rokollisten ylläpitämille sivuille.

Kyberturvallisuuskeskus muistuttaa, että viesteissä olevia linkkejä ei tulisi avata harkitsematta eikä tietojaan syöttää nettisivuille, joiden aitoudesta ei ole varma.

Suomalaisiin kohdistuu myös toinen aktiivinen huijauskampanja, joka alkaa Facebook Messengerissä tai Instagramissa tehtävänä puhelinnumeron tiedusteluna. Hyökkäys johtaa toteutuessaan tilin kaappaamiseen ja maksukortin tietojen varastamiseen.

Osion tuoreimmat

Luitko jo nämä?