Taloussanomat
Lue uutinen mobiilisivustolla
Kalastelua lisäturvan varjolla

Visa-vieheen uskottavuutta pönkitetään aidoilla linkeillä

Firefox tunnistaa tämän huijaussivun.

31.3.2008 12:47 Sähköpostin kautta leviää erittäin taitavasti toteutettu Visan asiakkaisiin suunnattu kalasteluyritys. Englanninkielisessä viestissä tarjotaan henkilökohtaista salasanaa lisäturvaksi Visa-korttiin.

Taitavasti muotoiltu viesti sisältää linkkejä sekä Visan aidoille sivuille että kalastelusivulle.

Tähän osoitteeseen ei siis kannata mennä antamaan luottokorttinsa tietoja: http://mail.lincolntool.com/visa.com/index.htm

Firefox -selain ilmiantaa sivun väärennöksenä.

Luottokunnan turvapäällikkö Jani Kallio sanoo, ettei Visa myy tietoturvapalvelujaan sähköpostin välityksellä. Hänen mukaansa Visa-huijauksia on ollut erittäin paljon liikkeellä maanantaina ja myös Luottokuntaan on tullut näistä paljon kyselyitä.


(Päivitetty klo 13.)

Tämä on aito Visa-palvelun sivu.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Sähköpostin kautta leviää erittäin taitavasti toteutettu Visan asiakkaisiin suunnattu kalasteluyritys. Englanninkielisessä viestissä tarjotaan henkilökohtaista salasanaa lisäturvaksi Visa-korttiin.
Digitoday
Huono 1
Alamme lähestyä tilannetta jossa ainakaan kaikkia huijatuiksi tulleita ei enää voidakaan leimata hyväuskoisiksi hölmöiksi.

Erityisesti pankkialaa sivuavien palvelujen tarjoajien tulisi panostaa turvaratkaisuihin jotka nostavat rimaa merkittävästi nykytasolta. PKI peliin...
Huono 1
Sattupas Gmailin spämmikansioon tämmönen tulemaan.
Ei jekku onnistunu mulle :P
kiksu
Huono 1
Pankkien ja Visan kanttaisi korostaa että ne eivät koskaan tarvitse tunnuskoodeja tai salasanoja sähköpostin ym. kyselyn kautta eikä niitä tule antaa paitsi kirjautuessa sisään tai ostettaessa nettikaupoista. Ja silloinkin tulee käyttää varmasti virallisia nettiosoitteita.
TK
Huono 1
Pankkien ja Visan kanttaisi korostaa että ne eivät koskaan tarvitse tunnuskoodeja tai salasanoja sähköpostin ym. kyselyn kautta eikä niitä tule antaa paitsi kirjautuessa sisään tai ostettaessa nettikaupoista. Ja silloinkin tulee käyttää varmasti virallisia nettiosoitteita.

Jos tuo huonosti rakennetun nettikaupan XSS-aukkoon rakennettu mörkö sitten harhauttaa asiakasta niin taas on riski päällä.

Takavuosina oli monilla hurskasta uskoa siihen, että PC:n kylkeen tulee kohta sirukortinlukija johon voi aivan fyysisesti tyrkätä sirullisen maksukortin jonka tiedot lähtevät vahvan salauksen suojaamina kauppiaalle - tai mieluiten kryptattuina kauppiaan kautta pankkiin.

USB-lukija on helppo asentaa eikä maksa kuin muutaman euron joten niitä kannattaisi pistää jakoon vaikka siten, että asiakas saa ostoksistaan pikku riskinhallinta-alennuksen. Siitä hyötyisivät kaikki. Silloin olisi aika helppo sanoa, ettei kortin numeroa anneta koskaan kenellekään vaan lailliset toimijat hoitavat maksutapahtuman lukijan kautta.
Huono 1
joops olihan tuo itselläkin gmailin roskaposteissa. gmailin lisäämän varoituksen kera jossa varoitettiin antamasta tietoja.

ihan kiitettävästi toimii tuo gmailin spämmi-filtteri. paljon roskaa ei tule läpi ja toisaalta aiheettomia suodatuksiakaan ei ole tapahtunut.
piip
Huono 1
Pankin tiskillä asiointi on turvallista! Käteinen on myös hyvin turvallista nykypäivänä.
Käteinen on pop.
Huono 1
Siis tuonnehan pitäisi jokaisen syöttää feikkitietoa niin paljon, että tuo tiedon keräily menettää merkityksensä.
spämmiä kalastelijoille
Huono 1
Ihan hieno homma,kalastelijat saisivat hieman töitä.Kyllä siinä spämmi halut menee kun kaikki vetävä hatusta ,mitä mieleen tulee.Gmailissa on hyvä suodatus,eipähän ole muuallakaan näkynyt.Jos sivu on englanniksi,niin se jo herättää epäilyksiä.Minä en ainakaan hoitele mitään pankki juttuja englanniksi.Poistaa viestit ja sillä selvä.
Ei kannata hölmöilla.
Huono 0
Onneksi on Firefoxissa SiteAdvisor, niin eipä edes mennyt tuolle sivulle.
Zyrppa
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.

.