Sähköpostin "työpaikkailmoituksilla" houkutellaan rahanpesuun
Netissä roskapostin avulla levitettävät "työpaikkailmoitukset", joilla värvätään tavallisia ihmisiä rikollisuuden rahanpesijöiksi, ovat saamassa yhä ovelampia muotoja. Keskusrikospoliisi varoitti asiasta alkukuusta, ja nyt netissä näkyy esimerkiksi puolalaisen "antiikkiliikkeen ulkomaisten myyntiedustajien" värväystä, todellisuudessa oveliin rahanpesuhankkeisiin.
Asiasta varoittaa nyt tietoturvayhtiö Panda Software. Sen mukaan esimerkiksi yksi viesteistä näyttää tulevan puolalaiselta antiikkiliikkeeltä, joka etsii ulkomailta myyntiedustajia, jotka välittäisivät maksuja välityspalkkiota vastaan.
Poliisi vain rahanpesijän jäljille
Viesteissä on linkki, joka johtaa ilmeisesti täysin laillisesti toimivan yrityksille kotisivuille. Rikollisten tarkoitus on hämätä ja naamioida "työtarjous" näyttämään aidolta. Joissain tapauksissa viestissä on ollut linkin sijaan sähköpostiosoite, josta saa lisätietoja.
"Välittäjäksi" ryhtyneestä henkilöstä tulee se, jonka jäljille jäljet johtavat, mikäli poliisi ja muut viranomaiset alkavat selvittää rikostapausta. Sillä sen jälkeen kun "välittäjä" siirtää rahat paikasta toiseen, rahoista häviää Pandan mukaan "linkki" alkuperäisiin rikollisiin.
Laaja hyökkäys
"Hyökkäys on laaja. Siinä käytetään ainakin kymmentä eri domain-osoitetta ja vähintään seitsemää esimerkiksi Koreassa, USA:ssa, Kanadassa, Belgiassa ja Espanjassa sijaitsevaa palvelinta", kertoo Panda Softwaren viruslaboratorion johtaja Luis Corrons.
"Suomen- tai ruotsinkielisiä viestejä ei ole havaittu. Viestejä kuitenkin postitetaan normaaleja roskaposti-osoitetietokantoja hyödyntäen, joten on todennäköistä, että vastaanottajien joukossa on myös suomalaisia henkilöitä", hän sanoo.
Panda suosittelee, että mikäli joku tunnistaa saaneensa tällaisen "rekrytointiviestin", viesti tulee tuhota, eikä viestissä pyydettyjä tietoja kannata lähettää eteenpäin. Jos joku on jo lähettänyt työhakemuksensa luottamuksellisine tietoineen, on hyvä ottaa yhteys niihin tahoihin, joihin liittyvät tiedot on tullut annettua. Saaduilla tiedoilla, kuten nimellä ja henkilötunnuksella, rikolliset voivat luoda valehenkilöllisyyksiä, joiden nimiin voidaan avata tilejä, ja joiden nimissä tehdään erilaisia verkkorikoksia.
Hankkeita käytetään Pandan mukaan esimerkiksi phishingillä ja muilla nettirikollisuuden keinoilla hankitun rahan rahanpesuun.








