Nordeaa vastaan hyökätään taas

Englanninkielisiä phishing-viestejä
Nordeaa vastaan hyökätään taas

Nordea-pankki ja Cert-fi varoittavat, että eilisillasta lähtien on ollut jällen liikkeellä rikollisten lähettämiä phishing-viestejä, jolla yritetään kalastella verkkopankkitunnuksia. Vaikka huijauksia on ilmeisesti liikkeellä aikaisempaa vähemmän, ja englanninkielellä, on uhka todellinen.

Aikaisemmat huijausviestikierrokset ovat osoittaneet, että phishing-hyökkäykset toimivat Suomessakin. Englanninkielisten viestien vahingot ovat ilmeisesti olleet vähäisiä, mutta jo huvittavan huonolla suomenkielisellä viestillä rikolliset saivat siirrettyä kymmeniä tuhansia euroja latvialaisille pankkitileille, ja lopulta omiin taskuihinsa.

Viestintäviraston Cert-fi-ryhmä varoitti eilen illalla kello 21, että uusi phishing-hyökkäys on käynnissä Nordean asiakkaita vastaan. Huijausviesteissä pyydettään siirtymään hyökkääjän hallussa olevalle sivustolle, jossa kysytään sekä kirjautumistunnuksia että tapahtuman vahvistukseen käytettyjä tunnuksia.

Samanlainen hyökkäys, mutta hieman pienempi levitys

Cert-fi:n mukaan huijausyritys on hyvin samanlainen kuin aikaisemmat hyökkäykset. Eroa löytyy lähinnä kampanjan laajuudessa. Hyökkäys vaikuttaa jonkin verran pienimuotoisemmalta verrattuna aikaisempiin tapauksiin, Cert-fi kertoo.

Myös Nordea varoittaa huijareista verkkosivuillaan. Nordea neuvoo, että nämä viestit on syytä tuhota, eikä niihin tule vastata, eikä missään nimessä toimia häirintäviestin ehdottamalla tavalla. Nordean mukaan pankki on ollut yhteydessä viranomaisiin, eikä yhteydenotto pankkiin ongelmasta ei ole tarpeellista.

Jos joku on luovuttanut tunnuksia vääriin käsiin, häntä neuvotaan ottamaan heti yhteyttä Nordean palvelunumeroon 0200 3000, joka on auki maanantaista perjantaihin kello 8-20. Asiakaspalvelun aukioloaikojen ulkopuolella asiakkaat voivat soittaa sulkupalveluun (06) 784 7790 tai ulkomailta +358 6 784 7790. Molemmat palvelunumerot ovat auki ympäri vuorokauden.

Nordea muistuttaa, etteivät pankit koskaan ota asiakkaisiin yhteyttä sähköpostitse kysyäkseen verkkopankkitunnuksia tai muuta luottamuksellista tietoa. Cert-fi on julkaissut phishing-hyökkäyksiltä suojautumisesta ohjeen.

Uusin hyökkäysviesti on nähtävissä esimerkiksi skrubu.net-verkkopalvelussa.

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös