Nordea-pankin tunnuslukuja urkittiin sadoiltatuhansilta

Samantyyppinen huijausyritys tehtiin myös Ruotsissa lokakuun alkupuolella. Nordean verkkosivut toimivat normaalisti.

Arviolta sadattuhannet suomalaiset saivat eilen illalla Nordea-pankin asiakkaille tarkoitetun huijausviestin, jossa tivattiin verkkopankkiasioinnissa käytettäviä tunnuslukuja. Viestit lähetettiin perinteisillä roskasähköpostimenetelmillä, jossa käytettiin lähetyspalvelimina eri puolilla maailmaa olevia kotikoneita, sanoi Viestintäviraston Cert-Fi-yksikön tietoturva-asiantuntija Kauto Huopio.

Huopio toteaa, että viestit eivät kohdistuneet yksin Nordean asiakkaisiin, vaan hakuammuntana satunnaisiin sähköpostiosoitteisiin.

Viestintäviraston ja keskusrikospoliisin tietoturvayksiköt ryhtyivät heti eilen illalla jäljittämään ja sulkemaan huijauksessa käytettyjä webbipalvelimia, joita on kymmenkunta.

Huijausviestien lähettäjiä on varsin vaikea jäljittää, mutta niiden takana epäillään olevan kansainvälisten rikollisten.

Samantyyppinen huijausyritys tehtiin myös Ruotsissa lokakuun alkupuolella.

- Tämä vaikuttaa järjestelmälliseltä häirintäyritykseltä. Asiakasturvallisuusriski huijausyrityksissä on pieni, koska on epätodennäköistä, että kukaan salasanojaan lähettäisi. Häirinnällä yritetään pikemminkin vähentää uskoa e-bisneksen turvallisuuteen, Nordean Suomen viestinnän johtaja Atte Palomäki kommentoi.

Ainakin osaan sähköposteista lähettäjäksi on merkitty support@nordea.fi. Samoin ainakin osassa sähköposteja on ollut mukana liite.

Viestintävirasto muistutti Ruotsin tapauksen jälkeen, että pankit ja luottokorttiyhtiöt eivät pyydä uudelleenrekisteröitymisiä verkkopankkiin, tietoja asiakkaistaan tai heidän verkkopankkitunnuksiaan sähköpostitse.

Palomäen mukaan viestin saaneen asiakkaan on parasta ensin tuhota sähköpostiviesti ja sen jälkeen ilmoittaa viestin saamisesta Nordeaan.

-Missään tapauksessa viestiin ei kannata vastata eikä lähteä minnekään siinä mahdollisesti mainitulle linkkisivulle, Palomäki sanoo.

Palomäen mukaan asiasta on tullut runsaasti yhteydenottoja sekä Nordeaan että Viestintävirastoon. Huijausviestien alkuperää pyritään selvittämään.

Nordean verkkosivut toimivat normaalisti.

(MTV3-STT)

(Kymmenen uutiset 29.10.2005)

Lue myös:

    Uusimmat