Toimitusjohtajahuijauksia levitetään laajasti sähköpostilla

Tunnisteet: tietoturva, huijaus

Tammikuun alkupuolella on alkanut laajamittainen sähköpostihuijauskampanja, joka kohdistuu yritysten maksuliikennettä käsitteleviin henkilöihin. Kyseessä on niin sanottu toimitusjohtajahuijaus (CEO Fraud), jossa pikaista tilisiirtoa pyydetään yrityksen johdon nimissä.

Kyberturvallisuuskeskus on saanut alkuvuodesta useita ilmoituksia samankaltaisista huijaussähköposteista, jotka on väärennetty tulemaan yritysten taloushallintoon toimitus- tai talousjohtajien nimellä ja sähköpostiosoitteesta. Viestit on kirjoitettu hieman huonolla suomen kielellä.

Esimerkkejä huijausviesteistä

Otsikko: Pyytää 11 tammikuu 2015
Moi <Etunimi>,
Minä tarvitsen sinua tekemään tilisiirron minulle tänään, 
haluaisin tietää, jos sinulla on saatavilla ja mitä
yksityiskohtia sinun täytyy käsitellä siirtoa?
Kiitos
<Etunimi>
 
Otsikko: Tilauksesta 08 tammikuu 2016
Aamu <Etunimi>,
 
Minä tarvitsen sinua tekemään tilisiirron minulle tänään,
haluaisin tietää, jos sinulla on saatavilla ja mitä 
yksityiskohtia sinun täytyy käsitellä siirtoa?
 
Kiitos
<Etunimi>
 

Kyberturvallisuuskeskus kehottaa tarkkaavaisuuteen ja jakamaan tietoa ilmiöstä ja mahdollisista huijausyrityksistä organisaation sisällä. Tapauksista kannattaa ilmoittaa Kyberturvallisuuskeskukselle ja tehdä rikosilmoitus poliisille.

Huijauksen ennaltaehkäisy ja tunnistaminen

  1. Älä luota sokeasti sähköpostin lähettäjätietoihin, koska ne ovat kohtuullisen helposti väärennettävissä.
    • Vaikka sähköposti näyttää tulevan esimerkiksi tutulta yritykseltä tai tutulta henkilöltä, saattaa lähettäjänä silti olla kyberrikollinen.
    • Varmista tarvittaessa sähköpostien oikeellisuus puhelinsoitolla. Tarkistus kannattaa tehdä etenkin epätavallisissa tilisiirroissa tai muissa tavanomaisesta toiminnasta poikkeavissa tilanteissa.
  2. Varmista puhelimitse lähestyvän soittajan henkilöllisyys.
    • Voit esimerkiksi soittaa takaisin henkilölle tämän yrityksen puhelinkeskuksen kautta.
    • Tarkista sähköpostissa mahdollisesti näkyvät yhteystiedot muuta kautta.
    • Älä hämäänny tutuista työkaverien nimistä, joita rikollinen saattaa mainita uskottavuutta lisätäkseen.
  3. Älä anna käyttäjätunnusta tai salasanaa puhelimitse.
  4. Älä anna tietoja yrityksestä tai yrityksen käyttämästä teknologiasta soittajalle, jota et tunne.
  5. Sovi käytännöt, minkä suuruisia maksuja voi käsitellä yksin ja miten laskutustiedot tarkistetaan.
  6. Kouluta henkilökunta tunnistamaan eri tavoin toteutetut huijausyritykset
  7. Jaa havainnot huijausyrityksistä organisaation sisällä ja Kyberturvallisuuskeskukselle sekä tee tarvittaessa rikosilmoitus

Lisätietoa

Päivityshistoria

  • 13.01.2016 klo 10:14
    Julkaistu