Taloussanomat
Lue uutinen mobiilisivustolla
Huijarisivustot yhä pystyssä

Suomen Nordea taas kalastelun kohteena

Kuva: Antti Aimo-Koivisto/Lehtikuva

22.3.2007 15:19 Nordea varoittaa suomalaisasiakkaitaan uusista tietojenkalasteluyrityksistä. Sähköpostissa leviävissä viesteissä kysellään Nordean asiakkailta muun muassa pankkitunnuksia.

Suomalaiset alkoivat saada kalasteluviestejä torstain vastaisena yönä. Torstaiaamuinen phishing-versio pyyteli asiakkaalta kymmentä kertakäyttökoodia, nimeä, sähköpostiosoitetta ja matkapuhelimen numeroa.

Puolilta päivin kalasteluyritys päivitettiin Digitodayn tietojen mukaan niin, että se pyysi käyttäjältä kaikkia kertakäyttökoodeja sekä niiden järjestysnumeroita ja vahvistuskoodeja. Käyttäjää myös pyydettiin kertomaan, mikä oli viimeinen hänen käyttämänsä kertakäyttökoodi.

Nordea on ollut asiasta yhteydessä keskusrikospoliisiin, Viestintäviraston tietoturvayksikköön (CERT-FI) sekä Rahoitustarkastukseen.

Viestit tulevat Hongkongista

Digitodayn saamien tietojen mukaan Nordean tämänkertainen kalasteluhyökkäys tulee hongkongilaisista verkkotunnuksista, joita rikolliset ovat rekisteröineet käyttöönsä kymmenittäin.

Hongkongilainen rekisterinpitäjä (registrar) ei ole sulkenut tunnuksia, vaikka ne ovat olleet olemassa ja toiminnassa jo pari viikkoa. Kalastelusivustoja on kolmisenkymmentä, ja ne suuntaavat hyökkäyksiään kansainvälisiin pankkeihin.

Sivustot ovat tiettävästi edelleen toiminnassa ja niitä päivitetään kalastelijoiden tarpeiden mukaan. Jos sivustoja ei saada suljetuksi, ne jatkavat toimintaansa kuten tähän asti.

Hyökkäyksiä voi päivittää

Suomessa phishing-hyökkäykset ovat olleet varsin kehittymättömiä verrattuna Ruotsiin. Naapurimaassa tietoja onkin onnistuttu kalastelemaan huomattavasti enemmän kuin meillä.

Aiempiin suomalaisiin Nordea-kalasteluihin verrattuna nyt kyse näyttää olevan melko pienestä tapauksesta.

Nordean mukaan lähetettyjen kalasteluviestien määrää on vaikeaa arvioida, koska viestejä tulee satunnaisesti suomalaisille. Noin kolmasosa suomalaisista pankkiasiakkaista on Nordean asiakkaita.

Tämänkertainen tapaus voi kuitenkin olla esimakua tulevasta. Tietojen kalastelijat käyttävät työkaluja, joiden avulla phishing-hyökkäystä voidaan automatisoida ja päivittää tarpeen mukaan.

Älä usko varoituksia

Kalasteluviestit ovat englanninkielisiä ja ainakin osa niistä sisältää kuvan. Viestin aiheena on "Nordea - important security update".

Hyökkäyksessä käytetyt sähköpostiosoitteet eivät ole pankista lähtöisin. Viestit on lähetetty sattumanvaraisesti ja ainoastaan osa vastaanottajista on Nordean asiakkaita.

Nordea kehottaa tuhoamaan viestit ja jättämään avaamatta viestien linkit. Pankki muistuttaa, että se ei koskaan lähetä asiakkailleen sähköpostiviestejä, joissa pyydetään antamaan tunnusluku, luottokorttinumero tai muuta salaista tietoa.

Pankin asiakkaita kehotetaan säilyttämään verkkopankin henkilökohtainen asiakasnumero ja pankkitunnukset säilyttää erillään ja salassa muilta.

Jos Nordean asiakas on luovuttanut tunnuksiaan vääriin käsiin, pankki kehottaa ottamaan heti yhteyttä numeroon 0200 3000 (pvm/mpm). Asiakaspalvelun aukioloaikojen (ma-pe 8-20) ulkopuolella voi soittaa sulkupalveluun (06) 784 7790 (24 h/vrk) ja ulkomailta numeroon +358 6 784 7790 (24 h/vrk).

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (11)

Huono 0
Nordea varoittaa suomalaisasiakkaitaan uusista tietojenkalasteluyrityksistä. Sähköpostissa leviävissä viesteissä kysellään Nordean asiakkailta muun muassa pankkitunnuksia.
Taloussanomat
Huono 0
Mistä ihmeestä ne phishing-yrittäjät ovat alunperin saaneet Nordean asiakkaiden sähköpostiosoitteita? Minä olen Nordean asiakas, mutta en ole saanut yhtään sellaista viestiä. Minä en ole antanut osoitettani Nordealle, moneen muuhun paikkaan kyllä.

Eniten tuossa Nordean tapauksessa olisin huolissani siitä, mistä ne sähköpostiosoitteet ovat vuotaneet. Muiden pankkien asiakkaille suunnatuista viesteistä en ole kuullut.
KOP
Huono 0
Ihan satunnaisotannalla spämmäävät. Varmaankin joku skandinavia-filtteri välissä, mutta tulee kyllä viestiä vaikkei asiakas olisikaan.
Jussi
Huono 0
Ovatko nuo kertakäyttösalasanat käytössä muilla pankeilla? Miksi se on aina Nordean asiakaskunta, joka on kohteena?
POP
Huono 0
"Kalastelusivustoja on kolmisenkymmentä, ja ne suuntaavat hyökkäyksiään kansainvälisiin pankkeihin."

Tuskinpa ne siellä Hongkongissa mistään Osuuspankista tai Paikallisosuuspankista mitään tietävät.
jokuvaa
Huono 0
Mistä ihmeestä ne phishing-yrittäjät ovat alunperin saaneet Nordean asiakkaiden sähköpostiosoitteita?

Eivät he mitään erillisiä "Nordealaisten spostiosoitteet"-listoja käytä. Samoilla listoilla noita lähetetään kuin muutakin spämmiä -- kuin haulikolla tähtäämättä ampuen.

Itsellenikin on tullut (filtterien läpikin) varmaankin kymmeniä Nordean phishaus-yrityksiä eri spämmilootiini -- eikä minulla ole edes ko. ryöstöfirmassa tiliä. Massalla nuo phisherit pelaavat, ja silloin ei haittaa vaikka suurin osa menee "huti" tavalla tai toisella.
Javapiins Enttöprais
Huono 0
Tuskinpa ne siellä Hongkongissa mistään Osuuspankista tai Paikallisosuuspankista mitään tietävät.

Kyllä niillä varmaan netti pelaa, ja varmaan tietävät kaikenlaista. Ehkei niitä kiinnosta pieni pankki, jolla on vähän asiakkaita - mutta se on toinen asia kuin että ei tietäisi.
Intternetti
Huono 0
Viestit lähetään kaikille, ei väliä oletko asiakas vai ei, yksi hyväuskoinen joka antaa tiedot, riittää kattamaan kalastelijan "kulut".

Onko kukaan, koskaan, antanut pankilleen omaa sähköposti osoitettaan?

Minä en ole.
FRL
Huono 0
...Sammon asiakkaana saan nordealta postia...Vähä pisti nauruksi...
Sguali
Huono 0
Nordealla on muutama miljoona asiakasta pohjoismaissa, suomalaisilla pankeilla huomattavasti vähemmän --> ei mitään syytä yrittää huijata, sillä nämä kalasteluviestit perustuu, samalla tavalla kuin roskaposti, volyymiin. Riittävän monelle kun lähettää, niin kyllä sieltä aina joku tyhmä löytyy joka antaa tunnuksensa.

näin se vain on.
PK
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.