Puhelin ja internet huijaukset

Puolalaisesta osoitteesta tuli verottajan tiedotteita, muuten uskottava sivu mutta osoite väärä. Kirjautumissivulla vain tiettyjä pankkeja. Viestissä oli tietysti linkki millä pääsi kätevästi tälle kirjautumissivulle.
Screenshot_20260316-103048~2.jpg
 
Viimeksi muokattu:
Mobiilivarmenteen puuttuminen tunnistautumiseen on hyvä merkki huijaussivustosta.

On vain yksi poikkeus: OP-Pohjola, jossa EDELLEENKÄÄN ei ole varmennetunnistautumista. Koskahan v*ttu heräävät?!
Kyllä muilla vakuutusyhtiöillä voi tunnistautua varmenteella
 
Robottien tarkoitus on soitella numeroita läpi. Ensin kartoitetaan että mitkä hälyttää, ja sitten mistä vastataan. Saadaan potentiaaliset huijaussoitot käyntiin.
 
Mobiilivarmenteen puuttuminen tunnistautumiseen on hyvä merkki huijaussivustosta.

On vain yksi poikkeus: OP-Pohjola, jossa EDELLEENKÄÄN ei ole varmennetunnistautumista. Koskahan v*ttu heräävät?!
Kyllä muilla vakuutusyhtiöillä voi tunnistautua varmenteella
Varmaan johtunee siitä kun samasta terminaalista tehdään myös pankkitunnistautuminen OP:lla keskitetysti.
 
Mobiilivarmenteen voi myös varastaa varsin kätevästi. E-sim on vielä helpottanut varkaan työtä, kun ei tarvitse fyysisiä kortteja.

"Mobiilivarmenteen voi luoda käyttöön uudessa laitteessa pelkällä pankkitunnistamisella. Kun uhri syöttää pankkitunnuksensa kalastelusivulle, rikollinen luo uhrin nimissä uuden mobiilivarmenteen omaan puhelimeensa. Sillä hän pystyy todentamaan itsensä vahvasti moniin viranomais- ja lainapalveluihin uhrin henkilöllisyyttä käyttäen."

https://www.is.fi/digitoday/tietoturva/art-2000011837207.html
 
Tuostahan tuo Järvisen Petterikin on toitottanut. Tunnistautumisen ketjutusta, sen sijaan että mobiilivarmenteen saisi vain asioimalla paikan päällä teleoperaattorin toimipisteessä virallisen henkilöllisyystodistuksen kanssa.
 
Mobiilivarmenteen voi myös varastaa varsin kätevästi. E-sim on vielä helpottanut varkaan työtä, kun ei tarvitse fyysisiä kortteja.

"Mobiilivarmenteen voi luoda käyttöön uudessa laitteessa pelkällä pankkitunnistamisella. Kun uhri syöttää pankkitunnuksensa kalastelusivulle, rikollinen luo uhrin nimissä uuden mobiilivarmenteen omaan puhelimeensa. Sillä hän pystyy todentamaan itsensä vahvasti moniin viranomais- ja lainapalveluihin uhrin henkilöllisyyttä käyttäen."

https://www.is.fi/digitoday/tietoturva/art-2000011837207.html
Joku selvitti muka fiksuna tapaansa käyttää varsinaisen tilipankkinsa lisäksi s-pankin tunnuksia asioidessaan palveluissa ja piti s-pankissa vaan pientä summaa, joten "vahingon" sattuessa menetys olisi pieni.

Eipä ottanut huomioon että noilla tunnuksilla joku voi luoda mobiilivarmenteen josta ei asianomaisella olisi mitään tietoa vaikka nuo pankkitunnukset kuoletettaisiin.
 
Tunnistautumisen ketjutusta, sen sijaan että mobiilivarmenteen saisi vain asioimalla paikan päällä teleoperaattorin toimipisteessä virallisen henkilöllisyystodistuksen kanssa.
Tuollainenhan käytäntö suunnilleen oli silloin, kun mobiilivarmenne aikoinaan lanseerattiin: sen sai vain paikan päällä operaattorin asiamiehen luona virallisen henkilötodistuksen kanssa asioiden kuten pankkitunnuksienkin hankkimiseksi. Operaattorit sittemmin laistivat alkeellisista tunnistusvälineisiin liittyvien turvallisuuskäytäntöjen perusperiaatteista.
 
Joku selvitti muka fiksuna tapaansa käyttää varsinaisen tilipankkinsa lisäksi s-pankin tunnuksia asioidessaan palveluissa ja piti s-pankissa vaan pientä summaa, joten "vahingon" sattuessa menetys olisi pieni.

Eipä ottanut huomioon että noilla tunnuksilla joku voi luoda mobiilivarmenteen josta ei asianomaisella olisi mitään tietoa vaikka nuo pankkitunnukset kuoletettaisiin.
Mobiilivarmenteella voi kuitenkin saada vain kiusaa aikaiseksi, ei täystuhoa, vai?

Pahin taitaa olla että voi ehkä saada lainaa otettua toisen nimiin, mutta et sitä joudu maksamaan, mutta vaivaa tulee kyllä.

Tuskin kukaan jaksaa kiusallaan jotakin verokuvioita sotkea tms
 
Mobiilivarmenteen voi myös varastaa varsin kätevästi. E-sim on vielä helpottanut varkaan työtä, kun ei tarvitse fyysisiä kortteja.

"Mobiilivarmenteen voi luoda käyttöön uudessa laitteessa pelkällä pankkitunnistamisella. Kun uhri syöttää pankkitunnuksensa kalastelusivulle, rikollinen luo uhrin nimissä uuden mobiilivarmenteen omaan puhelimeensa. Sillä hän pystyy todentamaan itsensä vahvasti moniin viranomais- ja lainapalveluihin uhrin henkilöllisyyttä käyttäen."

https://www.is.fi/digitoday/tietoturva/art-2000011837207.html
Mitä varastamista se on, jos itse antaa toiselle pankkitunnuksensa :grandpa:
 
Eihän pankkitunnuksia enää oikein tarvitse mihinkään kun on mobiilivarmenne ja pankkiappi. En muista millon olisin varsinaisia pankkitunnuksia käyttäny. Ja puhelin on paremmin turvassa kun ei vastaa kuin puhelimen muistissa oleviin numeroihin, muut ei itsellä edes soi. Jos on oikeaa asiaa voi laittaa vaikka tekstiviestin ensin.
 
Sanotaan, että puhelin on turvallinen kun lataa apit sovelluskaupasta. So far so good. Mutta kun mennään yleiseltä löpinältä syvemmälle tasolle. Ei tieten tahoten kukaan lataa valeohjelmaa, mutta ei kai roisto nyt descriptioniin kirjoita "tässä kaappausohjelma, klikkaa tästä" vaan siinä lukee "hyväksytkö evästeet" tms, vai?

Kuka mahtaa tuon lainan maksaa?
Vaikea kuvitella, että henkilö joka lainaa ei ole ottanut, maksaisi. Täytyy joskus googletella asiaa, mutta eipä media ole pullollaan juttuja lainanmaksajista, vaan niistä joilta viedään yli 70milj.euroa vuodessa pankkihuijauksilla.
Se on selvä että vaivaa tulee, en sitä sano.
 
Vaivaa koituu, mutten millään usko että joutuu maksamaan. Eiköhän jos/kun on rahalainasta kyse, niin se kenen tilille se menee on lainan saaja loppupeleissä. Tai jos joku autolaina, niin se on se jolle avain annettu ja vastuu on avaimen antajalla ja auton on saanut se joka pihasta lähtee.

Kai tästä on ennakkotapauksia jo oltava, kun tuosta skenaariosta niin paljon puhutaan. Sen sijaan pankkihuijauksista on 70milj.€ todistetta per vuosi
 
Vaivaa koituu, mutten millään usko että joutuu maksamaan. Eiköhän jos/kun on rahalainasta kyse, niin se kenen tilille se menee on lainan saaja loppupeleissä. Tai jos joku autolaina, niin se on se jolle avain annettu ja vastuu on avaimen antajalla ja auton on saanut se joka pihasta lähtee.

Kai tästä on ennakkotapauksia jo oltava, kun tuosta skenaariosta niin paljon puhutaan. Sen sijaan pankkihuijauksista on 70milj.€ todistetta per vuosi
Tästä voi aloittaa.
 
Mielenkiintoista että ilman pankkitunnusten sössimistä pääsee operoimaan pankkitilejä pelkällä mobiilivarmenteella :huh2:
 
Robottien tarkoitus on soitella numeroita läpi. Ensin kartoitetaan että mitkä hälyttää, ja sitten mistä vastataan. Saadaan potentiaaliset huijaussoitot käyntiin.
Näin juuri. Robotti ei valitettavasti osaa erottaa vastaajapalvelun tervehdysviestiä oikeasta ihmisestä ja itsellekin tuli viikon-parin ajan päivittäin soittoja jostain espanjalaisesta numerosta. Vastaajaani robottii jätti joka soittokerralla viestin ja höpötti konemaisella äänellä jostain pankkiturvallisuuteen liittyvästä asiasta. Nyt soitot ovat onneksi kuitenkin loppuneet enkä taida aktivoida Elisan liittymään sisältyvää, tänäänkin tekstiviestillä tyrkytettyä ulkomailta tulevien puheluiden esto-turvapalvelua.
 
Viimeksi muokattu:
"

Jonny Kurjen isä luuli kirjautuvansa Omaveroon: Menetti 23 000 euroa​

https://www.hs.fi/suomi/art-2000011892089.html

Kyllä suomessakin olisi pitänyt jakaa sirukortti kaikille Viron tapaan.
Pankit halusivat kuitenkin ajaa omaa järjestelmää ja se jäi unholaan.
Tuossa ei sanottu, että miten rikollinen sai sen erillisen "PIN"-koodin puhelimesta kaapattua. Siis jos tietokoneelta valesivustolla kaapattu pankkitunnus*, niin ei pysty mitään tekemään ilman tuota PIN:iä.

Toivoisi näihin uutisointeihin tarkkuutta, että pääsisi kärryille mitä on missäkin tapahtunut.

*jos kutsutaan pankkitunnukseksi sitä koodia mikä laitetaan kun kirjaudutaan tietokoneella verkkopankkiin jonka jälkeen puhelimeen tulee tuo PIN kysely ja ilman sitä ei pääse mihinkään sisään pelkällä "pankkitunnuksella".
 
Tuossa ei sanottu, että miten rikollinen sai sen erillisen "PIN"-koodin puhelimesta kaapattua. Siis jos tietokoneelta valesivustolla kaapattu pankkitunnus*, niin ei pysty mitään tekemään ilman tuota PIN:iä.

Toivoisi näihin uutisointeihin tarkkuutta, että pääsisi kärryille mitä on missäkin tapahtunut.

*jos kutsutaan pankkitunnukseksi sitä koodia mikä laitetaan kun kirjaudutaan tietokoneella verkkopankkiin jonka jälkeen puhelimeen tulee tuo PIN kysely ja ilman sitä ei pääse mihinkään sisään pelkällä "pankkitunnuksella".
Eikös se varsin selvästi kuvattu? ”asiakas oli syöttänyt väärennetylle sivustolle verkkopankkisopimuksen käyttäjätunnuksen, salasanan sekä tekstiviestillä tulleen vahvistuskoodin, eli asiakas oli itse antanut kaikki tarvittavat tiedot valesivustolle.”

Sen jälkeen huijari kirjautui saamillaan tiedoilla operaattorin sivulle ja vaihtoi henkilön puhelinliittymäksi esimmin ja sai näin tekstiviestit kokonaan haltuunsa. Ja teki sitten pankkisiirrot, täysin käyttäjän tietämättä. Käyttäjän oma puhelin siinä vaiheessa kuollut (simmi kuoletettu)
 
Nii ja tarina alkoi siitä, että käyttäjä googlasi omaveroa ja luuli menevänsä verottajan sivulle, mutta meni johonkin huijaussaittiin. Ihan klassiset virheet.
 
Niinkuin pamppu kirjoitti, tässä siis tuli tekstiviestillä koodi eikä mihinkään pankkisovellukseen pin koodi vahvistuspyyntöä.
SInänsä aika ovela tuo puhelinnumeron kaappaus tilaamalla e-sim. Siinä taas operaattoripäässä valvonta pettänyt.
 
Eikös se varsin selvästi kuvattu? ”asiakas oli syöttänyt väärennetylle sivustolle verkkopankkisopimuksen käyttäjätunnuksen, salasanan sekä tekstiviestillä tulleen vahvistuskoodin, eli asiakas oli itse antanut kaikki tarvittavat tiedot valesivustolle.”

Sen jälkeen huijari kirjautui saamillaan tiedoilla operaattorin sivulle ja vaihtoi henkilön puhelinliittymäksi esimmin ja sai näin tekstiviestit kokonaan haltuunsa. Ja teki sitten pankkisiirrot, täysin käyttäjän tietämättä. Käyttäjän oma puhelin siinä vaiheessa kuollut (simmi kuoletettu)
Aivan juu, en huomannut tuota että oli syöttänyt salasanankin (omassa viestissäni käytin termiä PIN).

Mutta tuonkin olisi voinut sanoa kunnolla eli nyt saa arvailla, että oli ilmeisesti tietsikan valesivulle syöttänyt tunnuksen JA salasanan (joka siis syötettäisiin puhelimeen normaalisti). Eihän roisto olisi mihinkään päässyt, jos ukkeli olisi normaalisti pysyttäytynyt siinä, että salasana vain puhelimeen.

Ja tuosta tekstiviestivahvistuksesta sellainen, että sitä ei Nordea käytännössä enää käytä niin on itselle outo. Nordea vain blokkaa tilisiirron (ja tämä tietysti vain jos itse olet autokaupassa, ei blokkaa jos Nigeriaan on lähdössä koko eläkekassa). Oletan että muut pankit kysyvät nykyäänkin erikoistapauksissa tekstarivahvistuksella, kuten Nordea teki takahistoriassa.

EDIT: Mutta TODELLA mielenkiintoinen ennakkotapaus, jos FINE kerrankin suositellut pankin korvaavan tuhot!
 
Viimeksi muokattu:
Operaattorit vois herätä tuohon eSIM-koplaukseen. Vaihto pitäs olla mahdollista vain asiakaspisteessä virallisella henkilötodistuksella, eikä olisi haitaksi, että vaihdossa olisi muutaman päivän viive. Vähän ennen vaihtoa tulis viesti, että SIMissi vaihtuu eSIMiin siihen ja siihen aikaan. Viieistään tuo viesti herättäs että TÄH !?!?, mitä prklettä, jos ei itse ois laittanu alulle.
 
Pahin taitaa olla että voi ehkä saada lainaa otettua toisen nimiin, mutta et sitä joudu maksamaan, mutta vaivaa tulee kyllä
Haluaisin uskoa ettei joudu maksamaan, mutta tuo vaiva voi olla posketon, vuosien piinaa leivättömän pöydän ääressä. Viittaan viime aikojen pankkien asenteisiin, jos jotain tehdään tunnuksilla niin se on aina asiakkaan tekemä. Kiviseinäkiisto kaikelle muulle. Pankilla on aina asiat tietoturvallisesti eikä vikoja ole havaittu/ olemassakaan-tarina. Oletan että sama tarina olisi mobiilivarmenteella.
 
Haluaisin uskoa ettei joudu maksamaan, mutta tuo vaiva voi olla posketon, vuosien piinaa leivättömän pöydän ääressä. Viittaan viime aikojen pankkien asenteisiin, jos jotain tehdään tunnuksilla niin se on aina asiakkaan tekemä. Kiviseinäkiisto kaikelle muulle. Pankilla on aina asiat tietoturvallisesti eikä vikoja ole havaittu/ olemassakaan-tarina. Oletan että sama tarina olisi mobiilivarmenteella.
Jaa a, en tiedä.
Mutta tuossa pari viestiä aiemmin oli tuo erikoinen ennakkotapaus, että FINE:n mielestä pankin pitäisi maksaa tuo huijaus. Ainakin hyvä alku
 
Jaa a, en tiedä.
Mutta tuossa pari viestiä aiemmin oli tuo erikoinen ennakkotapaus, että FINE:n mielestä pankin pitäisi maksaa tuo huijaus. Ainakin hyvä alku
Siinä on vaan se ongelma jos pankit laitetaan aina kiltisti maksamaan kaikki huijaukset niin se synnyttää sitä hyödyntävää huijausta. Eli "huijatut" onkin niitä huijareita.
 
Totta juu, mutta pankit pitää saada kiinnostumaan tästä asiasta eikä näköjään kunnolla toteudu ilman uhkamaksuja.
Esim ulkomaillesiirtoihin olisi keinoja puuttua ja tuo mitä toisessa ketjussa puhuttu, että jos vanhus on osittain/enemmän kuutamolla, niin ei ole mahdollisuuksia hyödyntää läheisiä erilaisilla valvontaratkaisuilla
 
Totta juu, mutta pankit pitää saada kiinnostumaan tästä asiasta eikä näköjään kunnolla toteudu ilman uhkamaksuja.
Esim ulkomaillesiirtoihin olisi keinoja puuttua ja tuo mitä toisessa ketjussa puhuttu, että jos vanhus on osittain/enemmän kuutamolla, niin ei ole mahdollisuuksia hyödyntää läheisiä erilaisilla valvontaratkaisuilla
Pankkien turvahommat on kyllä kohtuullisen ihmeellisiä. Jo köykäisinkin tekoäly osaisi pysäyttää siirron jos Matti 85v käy S-marketissa sekä kaksi kertaa vuodessa kaupungin Citymarketissa. Matti lähettää 3 kertaa vuodessa rahalahjan tyttärilleen. Nyt Matti lähettääkin koko tilinsä Italiaan pienkonekorjaamolle..

Suomen sisällä lähettää lapselleen rahan ja viestikentän sisällön takia mennään johonkin rahanpesututkintaan.

Nuo tekstiviestivarmennukset olleet hmm kymmenen, kaksikymmentä vuotta(?) jos yhtään isompaa tai muuten erikoista lähettää
 
Voisiko joku vahvistaa, että on viimevuosina saanut Nordealta tekstarivahvistuksia?
Itse en ole saanut, vaikka auto/venekaupoissa on maksu blokattu jostain tuntemattomasta syystä (olen kysynyt Nordeasta että miksi, mutta eivät ole kertoneet tai saaneet selville jälkikäteen)
 
En tiedä Nordeasta mutta toisessa pankissa tulee kyllä aina tekstarivahvistus (koodi). En nyt muista onko se ominaisuus valittavissa.
 
Takaisin
Ylös Bottom