Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Tarkkana sähköpostien kanssa myös kesällä – kesäloma on laskuhuijareiden sesonkia

6:54Salasanavuodot ja identiteettivarkaudet - kyberuhka on arkea
Julkaistu 24.06.2018 11:57

MTV LIFESTYLE

Toimitusjohtaja- ja laskutushuijaukset lisääntyvät kesälomien aikaan, jolloin laskuja hyväksyvät sijaiset ja kesätyöntekijät. Äkillinen kiirehtimispyyntö laskun maksamiseksi toimitusjohtajan, pääjohtajan tai puheenjohtajan nimissä voivat käydä yritykselle todella kalliiksi, Viestintävirasto varoittaa tiedotteessaan.

Pääkuvan video

Kyberuhka on arkea vuoden ympäri

Niin sanotut toimitusjohtajahuijaukset yleistyvät kesäisin, sillä lomakausina yritysten maksuja ovat usein hyväksymässä sijaiset tai kesätyöntekijät. Maksuliikenteestä vastaaville työntekijöille osoitettu sähköposti vaikuttaa yleensä tulevan tutulta asiakkaalta tai organisaation sisältä – esimerkiksi juuri toimitusjohtajalta.

Sähköpostin lähettäjätiedot ovat kuitenkin väärennettävissä helpostikin. Usein ”toimarihuijaukset” ja valelaskut liittyvät kansainväliseen rikollisuuteen ja siksi niistä kannattaa aina tehdä rikosilmoitus.

Huijarit ovat harvoin valikoivia. Suuryritykset, valtionhallinto, liitot ja järjestöt kaikki käyvät röyhkeille rikollisille.

Huijauslaskujen tunnistaminen ei ole helppoa

Viestintäviraston tiedotteessa selvennetään, että toimitusjohtajahuijauksen tunnusmerkit täyttyvät, kun rikollinen lähettää sähköpostia organisaation maksuliikenteestä vastaaville ja pyytää maksamaan liitteenä olevan laskun tai tilisiirron viestissä olevien tietojen mukaisesti. Laskujen summat saattavat olla muutamia tuhansia tai jopa satoja tuhansia euroja. Yleensä huijarilla on kiire, ja laskut pitäisikin saada maksuun mahdollisimman nopeasti.

Valelaskujen tunnistaminen on vaikeaa, sillä ne näyttävät usein oikeilta laskuilta tai ovat oikeita laskuja, joihin on vain vaihdettu tilinumero.

Kolme keinoa suojautua

  1. Henkilöstölle ja sijaisille on tehty selväksi organisaation laskutuskäytännöt
  2. Tarkistussoitto esimiehelle tai kollegalle ennen laskun maksamista
  3. Sähköpostin uudelleenlähetyssäännöt tarkastetaan säännöllisesti

Valelaskun lähettäjä vaikuttaa olevan joku samassa yrityksessä tai organisaatiossa työskentelevä, tai viesti näyttää tulevan tutulta asiakkaalta.

– Nämä huijausviestit lähtevät tyypillisesti rikollisten hallussa olevista järjestelmistä, Viestintävirasto kertoo tiedotteessaan.

Viestiin vastaamisesta ja lisätietojen kysymisestä ei vielä sinänsä aiheudu mitään vaaraa. Viestien linkkejä tai liitetiedostoja ei kuitenkaan pidä mennä klikkaamaan tai avaamaan, koska ne voivat ohjata tietojenkalastelusivulle tai sisältää haittaohjelman. Epäilyttävien viestien kohdalla onkin hyvä ottaa yhteyttä vaikkapa yrityksen tietohallintoon.

Yrityksen tai organisaation omat käytännöt ja prosessit laskujen maksamiseen ja niiden aitouden varmistamiseen ovat tärkeitä noudattaa.

Laskutushuijaus voi alkaa sähköpostitunnusten kalastelulla

Alkukesän aikana olemme uutisoineet verkkorikollisista, jotka ovat yrittäneet saada haltuunsa yritysten Office 365 -tunnuksia. Tyypillisesti rikollisten lähettämässä sähköpostissa on linkki tai liitetiedosto, jota klikkaamalla käyttäjä ohjataan sivustolle, jossa pyydetään antamaan yrityksen sähköpostin käyttäjätunnus ja salasana.

Kun rikolliset ovat saaneet tunnukset haltuunsa, he pystyvät kirjautumaan yrityksen sähköpostijärjestelmään. Tällöin rikollinen pystyy seuraamaan esimerkiksi yrityksen rahaliikennettä, josta voi kopioida laskuja väärennettäväksi. Vaihtamalla laskun tietoja rikollinen voi saada maksuun oman laskunsa, josta rahat menevät huijareiden tilille.

Rikollinen voi myös yrittää lähettää asiakkaan nimissä sähköpostin, jossa ilmoitetaan aiemmin lähetetyn laskun tietojen vanhentumisesta. Lasku yritetään huijata maksamaan uusin tiedoin, jotka sähköpostissa mainitaan.

Lähde: Viestintävirasto

Lisää aiheesta:

Poliisi varoittaa "toimitusjohtajahuijareista": Tuttu ääni puhelimessa voi olla tekoälyn tuotosSaitko Omavero Asiakaspalvelusta viestin "veronpalautuksesta"? Varo!Saitko esihenkilöltäsi tällaisen viestin? Syytä soitella peräänTulitko huijatuksi? Poliisilta kattava muistilista – näin tunnistat huijauksen ja varaudut siihenKesäloma voi olla vaaran paikka firmoissa – poliisi varoittaa jopa satoja tuhansia huijaavista "toimitusjohtajista"Nettihuijaukset näyttävät yhä uskottavammilta – ainakin Elisan, Gigantin ja Finnkinon nimissä levitetty tilausansoja
TietoturvaVerkkohuijauksetDigiLifestyle

Tuoreimmat aiheesta

Tietoturva
  • Eilen09:43
    Huijaukset

    Liian hyvää ollakseen totta? Nämä merkit paljastavat sijoitushuijauksen

  • ma16:01
    Verkkohuijaukset

    Saitko Osuuspankista tällaisen viestin? Kyseessä huijaus

  • 14.9.18:38
    Kotimaa

    Kyberturvallisuuskeskus Ruotsin tietomurrosta: "Ei voida sulkea pois, ettei vastaavia tapauksia ilmenisi myös Suomessa"

  • 14.9.11:50
    Ruotsi

    Katastrofi Ruotsissa: Miljoonan ihmisen tiedot vuodettu pimeään verkkoon

  • 14.9.06:29
    Terveys ja hyvinvointi

    Moni piilottanut terveystietojaan Omakannasta: Lääkäriltä varoitus