S-Pankki on saanut viime päivinä useita kymmeniä ilmoituksia asiakkaisiin kohdistuvasta kalastelukampanjasta. Viestien tarkoituksena on ohjata asiakkaat rikollisten ylläpitämille verkkosivuille, joilla pyritään keräämään pankkitunnuksia, korttitietoja tai muita henkilökohtaisia tietoja.
Liikkeellä on ainakin kolmenlaisia viestejä. Yhdessä viestissä asiakkaalle kerrotaan S-Pankin tehneen tärkeän päivityksen, minkä vuoksi tili on synkronoitava uudelleen linkin kautta. Toisessa viestissä asiakkaalle ilmoitetaan odottavasta maksunpalautuksesta kanta.fi-palvelussa ja pyydetään tunnistautumaan S-Pankin tunnuksilla. Kolmannessa viestissä vedotaan tietoturvapäivitykseen ja uusien suojausominaisuuksien käyttöönottoon, jonka väitetään edellyttävän tilitietojen vahvistamista.
S-Pankin talousrikollisuuden torjunnasta vastaava senior kehityspäällikkö Jouni Määttä summaa, että vaikka huijauksen sisältö vaihtelee, rikollisten tavoite on sama: saada asiakas kirjautumaan linkin kautta rikollisten ylläpitämälle sivustolle.
– Rikolliset hyödyntävät viesteissään uskottavia syitä, kuten tietoturvapäivityksiä, maksunpalautuksia tai tilin vahvistamista. Siksi asiakkaan kannattaa suhtautua erityisen varovaisesti kaikkiin viesteihin, joissa pyydetään toimimaan nopeasti tai kirjautumaan palveluun linkin kautta.
Mitään viesteissä olevia linkkejä ei pidä klikata, vaan viestit kannattaa poistaa. S-Pankki ei koskaan lähetä asiakkailleen linkkiä verkkopankin kirjautumissivulle tai muille sivuille, joissa kysytään heti pankkitunnuksia tai korttitietoja.
Linkki paljastaa huijauksen
Muiden pankkien tapaan S-Pankki ei pyydä kirjautumistietoja tekstiviestillä, pikaviestimillä, sähköpostilla tai soittamalla asiakkaalle puhelimella. Pankki ei myöskään kehota asentamaan etäyhteysohjelmia. S‑Pankki on mukana pankkien, teleoperaattoreiden ja viranomaisten yhteistyössä, jossa huijaussivustoihin ohjautuva verkkoliikenne voidaan katkaista nopeasti ja näin vähentää rikollisten mahdollisuuksia huijata asiakkaita. Epäilyttävissä tilanteissa asiakkaita kehotetaan ottamaan välittömästi yhteyttä pankin asiakaspalveluun.
Huijausviestin tunnistaa esimerkiksi siitä, että pankki ei lähetä linkkejä verkkopankin kirjautumissivulle tai muille sivuille, jossa kysytään heti pankkitunnuksia tai korttitietoja. Jos tällainen viesti tulee sähköpostiin tai tekstiviestinä, kyseessä on huijaus. Viestin sisältämiä linkkejä ei tule avata vaan viesti poistetaan.


