Nettihuijarit vohkivat miljoonia Nordean tileiltä Ruotsissa

Internetin haittaohjelma on anastanut asiakkaiden verkkopankkitunnuksia koneissa, joissa on ollut vaillinainen virustorjuntajärjestelmä. Suomessa vastaavaa ei ole tapahtunut.

Ruotsissa on paljastunut laaja internethuijaus, jonka yhteydessä on viety miljoonia kruunuja Nordean asiakkaiden tileiltä.

Yli 250 asiakkaan tililtä katosi huijareiden taskuihin yhteensä kahdeksan miljoonaa kruunua eli lähes 880 000 euroa. Asiasta kertoi ruotsalainen Computer Sweden -lehti.

Nordean Suomen-viestinnän johtaja Atte Palomäki vahvistaa, että kyseinen vyyhti on Ruotsin poliisilla tutkinnassa. Hänen mukaansa internethuijaus on Nordean tähän mennessä suurin.

- Asiakasmenetykset ovat alkaneet elokuussa, ja piikki on ollut syksyllä. Heti kun asia tuli Nordean tietoon, siitä tehtiin rikosilmoitus ja myös asiakkaita kehotettiin tekemään tarvittaessa rikosilmoitus, Palomäki kertoo.

Palomäki ei osaa tarkalleen sanoa, milloin huijaukset loppuivat tai onko niitä voinut olla myös syksyn jälkeen tai tämän vuoden puolella. Yrityksiä kyllä on ollut, mutta ne on pystytty estämään pankin sisäisin keinoin. Asiakkaat ovat jo saaneet korvauksia menetetyistä varoista.

Puutteita virustorjunnassa

Huijaus on tehty internetin haittaohjelmalla eli niin sanotulla troijalaisella, joka on nimeltään Haxdoor. Koneelle asentunut ohjelma toimii käytännössä niin, että kun asiakas kirjautuu verkkopankkiin, hän saa virheilmoituksen ja samaan aikaan tunnukset menevät eteenpäin rikollisille.

- Näille asiakkaille, joille troijalainen on tullut koneeseen, on yhteistä se, ettei heillä ole toimivaa virusturvajärjestelmää, Palomäki sanoo.

Palomäki korostaa, että kyse on nimenomaan Ruotsissa tapahtuneesta huijauksesta eikä Suomessa ole vastaavaa havaittu. Nordean verkkopankki Suomessa on erilainen kuin länsinaapurissa. Samankaltaisen yrityksen ei pitäisi Palomäen mukaan onnistua Suomessa.

Järjestäytynyt liiga huijauksen takana

Computer Sweden -lehden mukaan huijauksen taustalla epäillään olevan järjestäytynyt liiga, jonka jäljet johtavat Venäjälle. Kaksi jäsentä on jo tuomittu osallisuudesta petokseen. Heidän uskotaan kuitenkin toimineen vain kätyreinä, jotka ovat nostaneet rahoja tililtä varojensiirron jälkeen.

- On selvää, ettei tällaisen tuottaminen ihan helposti kotikonein onnistu ja tekoon vaaditaan tietynlaista rikollista osaamista, Palomäki huomauttaa.

Hänen sanoo, että rikollisten menetelmät kehittyvät koko ajan ja pankkien pitää pyrkiä olemaan suojausjärjestelmissä aina askeleen edellä.

Hän kiistää ruotsalaislehdessä esitetyn syytöksen siitä, ettei Nordea olisi varoittanut asiakkaitaan kuukausiin, vaikka tiesi huijauksista.

- Verkkopankin sisäänkirjautumissivulla on ollut teksti, jossa on varoitettu ja muistutettu asiakkaita. Lisäksi siellä on ollut linkki F-securen sivuille, josta asiakkaat ovat pystyneet halutessaan tarkistuttamaan koneensa, Palomäki jatkaa.

(MTV3-STT)

Lue myös:

    Uusimmat