Viestisovelluksista on tullut kyberrikollisten suosikkikanava käyttäjien huijaamiseen. Viime viikkoina Poliisi ja suojeluskunta ovat antaneet varoituksia erilaisista WhatsAppin kautta leviävistä huijauskampanjoista, joilla kaikilla on yhteinen nimittäjä: identiteettivarkaus ja psykologinen painostus henkilötietojen tai rahan hankkimiseksi.
Hotellitarjouksiksi naamioiduista viesteistä kertakäyttöisiin valokuviin, jotka peittävät kiristystä, huijarit hiovat jatkuvasti tekniikoitaan tehdäkseen petoksistaan yhä uskottavampia. Avaimena ovat kiireellisyys ja pelko , kaksi tunnetta, joita rikolliset hyödyntävät saadakseen uhrit toimimaan impulsiivisesti.
Huijareiden yleisimmät käyttämät tekniikat
Yksi uusimmista menetelmistä on kansallisen poliisin mukaan yksityiseksi merkityn valokuvan lähettäminen. Kun kuva avataan, lähettäjä syyttää uhria yksityisen kuvan näkemisestä ja aloittaa psykologisen painostuksen, johon voi sisältyä uhkauksia oikeudellisista seuraamuksista. Tavoitteena on kylvää pelkoa ja vaatia maksua olemattoman ongelman välttämiseksi.
Kansalliskaarti on yhteistyössä kansallisen kyberturvallisuusinstituutin (INCIBE) kanssa antanut varoituksen hotellien ja turistien majoitusliikkeiden nimissä esiintyvistä huijauksista. Rikolliset lähettävät viestin, jossa on oikeat varaustiedot – nimi, päivämäärät ja varausnumero – ja varoittavat, että oleskelu peruutetaan, jos vahvistusprosessia ei suoriteta loppuun vilpillisen linkin kautta. Tämä väärennetty verkkosivusto on suunniteltu varastamaan pankki- ja henkilötietoja.

Kyberturvallisuusasiantuntijoiden, kuten Kasperskyn, mukaan toinen jalansijaa kasvattava tekniikka on haitallisten tiedostojen lähettäminen aiemmin vaarantuneilta WhatsApp-tileiltä. Nämä tiedostot näyttävät laskuilta, tiliotteiltaan tai velkailmoituksilta, ja avattaessa ne asentavat laitteeseen etähallintaohjelmiston. Luottamus tunnettuun yhteyshenkilöön on täydellinen syötti estämään uhria epäilemästä mitään.
Lisäksi identiteettivarkaudet profiilikuvien avulla ovat edelleen klassinen huijaus. Huijarit lataavat yhteystiedon kuvan, luovat tilin eri puhelinnumerolla ja esiintyvät kyseisenä henkilönä pyytääkseen perheenjäseniltä ja ystäviltä rahaa tai tietoja. Ensimmäinen viesti on yleensä viaton , kuten ilmoitus numeronmuutoksesta, jotta vältetään epäilykset.
Viranomaisten neuvoja huijareiden uhrien välttämiseksi
Sekä poliisi että suojeluskunta ovat yhtä mieltä siitä, että ennaltaehkäisy on paras puolustus. Odottamattoman viestin kohdatessa ensimmäinen tehtävä on olla avaamatta linkkejä tai lataamatta tiedostoja tuntemattomilta lähettäjiltä. Viestiin ei myöskään tule vastata tai antaa henkilökohtaisia tai pankkitietoja, ja on kiinnitettävä huomiota puhelinnumeroihin , joihin ei pitäisi vastata.
Jos viesti näyttää olevan tunnetulta yritykseltä tai palvelulta, on parasta varmistaa varauksesi tai tarjouksesi tila virallisten kanavien , kuten verkkosivuston tai sovelluksen, kautta. Älä koskaan käytä epäilyttävässä viestissä olevaa puhelinnumeroa tai linkkiä.

Asiantuntijat korostavat myös WhatsAppin yksityisyysasetusten maksimoinnin tärkeyttä . Tähän sisältyy profiilikuvasi näkemisen rajoittaminen, tuntemattomien estäminen lisäämästä sinua ryhmiin ja kaksivaiheisen vahvistuksen käyttöönotto. Nämä toimenpiteet vaikeuttavat huomattavasti rikollisten mahdollisuuksia esiintyä sinuna tai saada pääsy tilillesi.
Toinen yleinen suositus on olla varovainen kaikkien tekstiviestitse tulevien työtarjousten tai ylennysten suhteen , joissa luvataan helppoa tuloa yksinkertaisten tehtävien vastineeksi. Huijarit maksavat usein aluksi pieniä summia luottamuksen saamiseksi ja pyytävät sitten talletuksia oletettujen ansioiden vapauttamiseksi.
Mitä tehdä, jos olet jo ollut uhri
Jos klikkasit linkkiä tai annoit pankkitietojasi, ota ensimmäinen askel välittömästi yhteyttä rahoituslaitokseesi ilmoittaaksesi tapauksesta ja tarkistaaksesi tilisi tapahtumat. Sinun tulee myös säilyttää kaikki todisteet petoksesta: kuvakaappaukset, puhelinnumerot, linkit ja todisteet suoritetuista maksuista.
Viranomaiset suosittelevat valituksen tekemistä turvallisuusjoukoille ja tarvittaessa soittamista INCIBEn kyberturvallisuusneuvontapuhelimeen numeroon 017, joka on ilmainen ja luottamuksellinen palvelu.

Lisäksi on tärkeää estää lähettäjä ja poistaa keskustelu lisäyritysten estämiseksi. Jos järjestelmään on asennettu etähallintasovellus, kuten TeamViewer, se tulee poistaa välittömästi ja kaikkien pankkipalveluiden ja sähköpostitilien salasanat tulee vaihtaa.
Ennaltaehkäisy on edelleen tehokkain työkalu. Rauhallisena pysyminen, epäilyttävien viestien tarkistaminen ja kiireen välttäminen ovat tapoja, jotka voivat ratkaista eron uhriksi joutumisen ja petoksen välttämisen välillä. Viranomaiset muistuttavat meitä siitä, että kyberrikolliset kehittyvät jatkuvasti, mutta varovaisuus ja tiedon hankkiminen ovat paras puolustus.
