Uusi linkkihuijaus leviää Suomessa – Saitko tämän tekstiviestin?

Uusi-linkkihuijaus-leviaa-suomessa

Uusi huijausviestejä lähettävä FluBot-kampanja on havaittu leviävän Suomessa kesäkuusta lähtien.

Linkkihuijaus leviää suomalaisten puhelimissa

Uusi ovela linkkihuijaus on havaittu Suomessa kesäkuussa, kertoo kyberturvallisuuskeskus. Tuhannet suomalaiset ovat saaneet kesäkuusta lähtien huijaustekstiviestin, jossa kerrotaan vastaanottajalla olevan uusi vastaajaviesti. Erityisen vaarallisen huijauksesta tekee se, että viestissä kerrotaan täsmälleen samoilla sanoilla vastaajaan tulleesta viestistä kuin vastaajaan tulleessa viestissä, eli ”sinulla on 1 uusi vastaajaviesti”.

Tekstiviestissä neuvotaan myös siirtymään linkissä kerrottuun osoitteeseen. Tavallisen käyttäjän on lähes mahdotonta erottaa tekstiviestiä huijaukseksi, ainakaan ennen linkin klikkaamista. Yleensä huijausviestin linkin takana on erilaisia haittaohjelmia, tilausansoja ja tietojenkalastelua. Omia tai muiden henkilötietoja ei kannata koskaan luovuttaa verkkosivustoille, joiden aitoudesta et ole täysin varma.

Viimeisimpien tietojen mukaan puhelinvastaajaa matkiva huijausviesti sisältää linkin sovelluksen latausta tarjoavalle sivulle. Latauslinkki tarjoaa Android-laitteille .apk-päätteistä asennuspakettia, joka ei ole virallinen sovellus, vaan sisältää haittaohjelman. Sivusto saattaa ohjeistaa myös sallimaan tuntemattomien sovellusten asennuksen.

Tämä mahdollistaa sovelluskauppojen ulkopuolisten sovellusten asentamisen Android-laitteelle. Tuntemattomien sovellusten asennusta ei kannata koskaan sallia, sillä se mahdollistaa haitallisten sovellusten asentamisen laitteelle virallisen sovelluskaupan ohi.

Haittaohjelma on kohdistettu kaikille heille, joilla on käytössään Android-laite ja puhelinliittymä. Tekstiviesti saapuu ihan samalla tavalla myös muihin laitteisiin, mutta .apk-asennuspaketti ei toimi esimerkiksi iPhonella.

Lue myös: Huijausviestit ja puhelut lisääntyneet rajusti

Haittaohjelma voi varastaa tietoja Android-laitteelta

Pelkkä tekstiviestissä olevan linkin klikkaaminen ei asenna vielä haittaohjelmaa, vaan sovellus pyytää ensin suostumusta asentuakseen. Mikäli haittaohjelman on asentanut vahingossa puhelimeen, on syytä ryhtyä alla kerrottuihin toimenpiteisiin. On mahdollista, että haittaohjelma varastaa tietoja laitteelta ja lähettää haittaohjelmaa levittäviä tekstiviestejä Suomen lisäksi myös ulkomaille.

Jos olet ladannut haittaohjelman puhelimeesi, toimi seuraavasti:

  • Palauta tehdasasetukset – ennen kuin palautat varmuuskopion, varmista että varmuuskopio on luotu ennen haittaohjelman lataamista.
  • Mikäli olet käyttänyt verkkopankki sovellusta tai olet käsitellyt luottokorttitietoja laitteellasi, ota yhteyttä pankkiisi. Rahallisista menetyksissä voit tehdä rikosilmoituksen.
  • Vaihda salasanat palveluihin, joita olet puhelimellasi käyttänyt. Haittaohjelma on voinut varastaa salasanasi, jos olet kirjautunut palveluihin haittaohjelman lataamisen jälkeen.
  • Ota yhteyttä operaattoriisi ja varmista, ettei liittymästäsi ole lähtenyt maksullisia tekstiviestejä. Useimmat haittaohjelmat levittävät itseään saastuneista laitteista lähetettävillä tekstiviesteillä.

Mitä teen, jos saan huijausviestin?

Voit ilmoittaa asiasta kyberturvallisuuskeskukselle täysin ilmaiseksi. Tee ilmoitus vain tuoreista, eli noin vuorokauden sisällä tulleista viesteistä. Tee ilmoitus kyberturvallisuuskeskukselle tästä.

  • Ota kuvankaappaus tekstiviestistä.
  • Kuvassa olisi hyvä näkyä päivämäärä, jolloin viesti on saapunut.
  • Kuvassa on oltava lähettäjän puhelinnumero, viestin sisältö ja linkkiteksti kokonaisuudessaan.
  • Osan tiedoista voit myös kirjoittaa tekstikenttään tehdessäsi ilmoitusta.
  • Seuraavaksi voit poistaa huijausviestin laitteestasi.

Miksi huijausviestissä on mukana erikoinen nimi?

Joissakin huijausviesteissä on ollut mukana oletetun vastaanottajan nimi. Kyseinen nimi on voitu kerätä esimerkiksi vanhoista tietovuodoista tai haittaohjelmalla saastuneiden laitteiden yhteystiedoista. Viestissä oleva nimi saattaa olla tästä syystä mikä tahansa, kuten esimerkiksi lempinimi, harrastukseesi tai työpaikkaasi viittaava nimi tai jopa puhelinnumerosi entisen omistajan nimi.

Kannattaako asiasta ilmoittaa poliisille tai pankkiin?

Huijausviestin vastaanottamisesta ei tarvitse ilmoittaa poliisille. Poliisille on hyvä ilmoittaa asiasta, jos oma laite on saastunut haittaohjelmalla tai olet syöttänyt tietoja linkistä auenneelle verkkosivustolle.

Ilmoita asiasta pankkiisi, jos epäilet verkkopankkitunnusten tai korttitietojen päätyneen vääriin käsiin. Haittaohjelma pyrkii keräämään luottokorttitietoja saastuneelta laitteelta.

Lähde: Kyberturvallisuuskeskus

Puhelinliittymä.com
Logo