Language switcher

Sa oled siin

Petturite õngitsuslehed on muutumas inimeste jaoks usutavamaks

Täna hommikul levisid järjekordsed petukirjad, mis viisid kasutaja näiliselt panga lehele, mille abil üritasid kurjategijad inimestelt raha välja petta. Uue võttena kuvatakse ohvrile pärast kasutajatunnuse sisestamist õngitsuslehel ka õige kontrollkood. 

Riigi Infosüsteemi Amet on saanud täna mitmeid teateid vigases eesti keeles kirjutatud petukirjadest, mille puhul jäeti mulje, nagu oleks selle saatnud pank ise. Kirjas teatati, et kasutajal on ootel pangaülekanne, mille lõpetamiseks peab ta tasuma 35 eurot. Juures oli ka link, mis suunas kasutaja SEB internetipangaga visuaalselt sarnasele lehele. Ka õngitsuslehe aadress sarnanes õigele aadressile (vaata pildilt). 

Õngitsuslehel suunati kasutaja sisestama oma internetipanga kasutajatunnust. Kui kasutaja selle sisestas, võttis kurjategija õngitsuslehelt selle info, avas ise õige internetipanga lehe ning sisestas sinna kasutajatunnuse. Seejärel võttis kurjategija panga lehel näidatud kontrollkoodi ja muutis ohvrile kuvatud õngitsuslehte nii, et ka ohvrile näidati õiget kontrollkoodi. Ohver, kes võrdles õngitsuslehel olevat kontrollkoodi telefonisse tulnuga järeldas, et logib sisse õigele lehele ning PIN1 koodi sisestades lasi pahaaimamatult kurjategijal oma pangakontole siseneda.

CERT-EE juht Tõnu Tammer paneb inimestele südamele, et PIN1 ja PIN2 sisestades tuleb lisaks kontrollkoodidele jälgida ka kuvatud toimingu või teenuse nime ja summat. „PIN-koodide sisestamist ei tohi võtta kergekäeliselt, vaid alati tuleb jälgida, kuhu ja miks neid sisestatakse,“ sõnas Tammer.

Samuti tuleb selliste tehingute puhul kontrollida veebiaadresse ning kahtluse korral toimingut mitte sooritada. Tammer rõhutas ka, et pangad sellise sisuga kirju, kus palutakse inimestel raha kanda, oma klientidele ei saada ning kehvas eesti keeles kirjutatud meilidesse tuleb alati ettevaatlikkusega suhtuda. 

Kertu Kärk
RIA kommunikatsioonijuht
5850 9665
kertu.kark [at] ria.ee

Veel uudiseid samal teemal

15.04.2021

Rahvusvaheline küberkaitseõppus keskendub riigi infosüsteemide kaitsele pandeemiast mõjutatud maailmas

15.04.2021 – Tallinnas asuv NATO Küberkaitsekoostöö Keskus (CCDCOE) korraldab koos mitmete partneritega sel nädalal maailmas ainulaadset rahvusvahelist küberkaitseõppust Locked Shields. Õppusel osalevad eksperdid harjutavad riigi julgeoleku seisukohast oluliste küber-füüsiliste süsteemide kaitset ja kriisiolukorra kogu juhtimissüsteemi ulatuslike küberrünnete korral. Esmakordselt õppuse ajaloos suunab ka valdav osa korraldusmeeskonnast õppuse käiku distantsilt eri riikidest üle maailma.

13.04.2021

RIA küberruumi analüüs: jätkuvad rünnakukatsed riigiasutuste vastu

13.04.2021 – Riigi Infosüsteemi Ameti (RIA) hinnangul mõjutasid I kvartalis küberruumi turvalisust Microsofti meiliserveri tarkvara haavatavused, katsed ligi pääseda riigiasutuste serveritele ning teenustõkkerünnakud ja nendega seotud väljapressimised.