Verkossa toimivan PayPal-maksupalvelun käyttäjiltä yritetään huijata salasanoja aidonnäköisillä huijausviesteillä.
Ilta-Sanomiin yhteyttä ottanut lukija kertoi saaneensa viestin, jossa kerrotaan PayPal-tilin käyttöä rajoitetun johtuen ”virheellisistä tiedoista”. Viestissä on linkki, jota kehotetaan klikkaamaan ja antamaan tätä kautta ”puuttuvat tiedot” PayPalille.
Linkin klikkaaminen johtaa kalastelusivulle, joka pyytää PayPalissa käytettävää sähköpostiosoitetta ja salasanaa. Tämän jälkeen sivu kysyy luottokortin tietoja.
Lukija antoi käyttäjätunnuksensa ja salasanansa, mutta ei enää korttitietojaan.
– Sen jälkeen menin oikealle PayPalille, en enää päässyt salasanallani sisään. Eli lienen tullut hakkeroiduksi, lukija kertoo.
Sähköposti näyttää varsin paljon aidolta PayPalin lähettämältä viestiltä. Pari yksityiskohtaa erottaa sen kuitenkin aidosta: Oikea PayPal personoi viestin vastaanottajalle käyttämällä tämän oikeaa nimeä, huijauksessa puhuttelu tehdään sähköpostiosoitteella. Lisäksi sähköpostin lähettäjäkentässä ei ole PayPal, vaan epämääräinen do-not-reply@passcheckingsecuritymailservice.com.
Tavallisesti ei noita linkkejä sähköpostissa anneta vaan pyydetään kirjautumaan omalle tilille, mutta PayPalin viesteissä on myös noita linkkejä jkotka sitten sekoittavat pakkaa. Paras tapa tosiaan on siirtyä palvelun sivuille ilman linkkejä.
PayPalin, kuten muidenkaan maksulaitosten sivuille, ei tulisi siirtyä sähköpostilinkkejä klikkaamalla. Valitettavasti asiaa sumentaa se, että PayPal tarjoaa linkkejä sivuilleen myös omissa sähköposteissaan.
http://www.digitoday.fi/tietoturva/2015 ... 1514776/66