Postin nimissä lähetetyt huijausviestit ratsastavat Postin lakolla – Osa asiakkaista uskoo pakettien juuttuneen lajittelukeskukseen ja maksaa nyt turhasta

”Kannattaa miettiä pari kertaa ennen kuin syöttää omia pankkitietojaan mihinkään”, Postin tietoturvallisuuspäällikkö Kimmo Helaskoski sanoo.

Jaa artikkeliLähetä vinkki

”Kannattaa miettiä pari kertaa ennen kuin syöttää omia pankkitietojaan mihinkään”, Postin tietoturvallisuuspäällikkö Kimmo Helaskoski sanoo.
(Päivitetty: )
Teksti: Hertta-Mari Kaukonen

”Hei Timo, Paketti FI45451521. Tila: Ei ole lähtenyt jakelukeskuksesta. Seuraa pakettiasi”, Postin nimissä 9. syyskuuta lähetetyssä huijausviestissä lukee.

Viestin perässä on linkki. Sitä klikkaamalla joutuu ongelmiin, sillä huijarit kalastelevat rahaa paketin perille saattamiseksi.

Kyseessä on olematon paketti, eikä lähettäjäkään ole oikeasti Posti. Pääkaupunkiseudulla asuvalle Timolle ei ole oikeasti saapumassa postipakettia. Hän ei onneksi klikannut linkkiä, vaan tunnisti huijausviestin.

Mutta moni muu uskoo tällaisia huijausviestejä, sillä viesti on kirjoitettu hyvällä suomen kielellä uskottavia koodeja käyttäen.

Mitä linkkiä klikkaamalla oikein tapahtuu?

Maalaisjärki apuun: ”Miksi paketista perittäisiin lisämaksua?”

Huijausviestien uskottavuutta lisää se, että rahankalasteluviesti asettuu älypuhelimissa samaan viestiketjuun oikeiden Postin tekstiviestien kanssa.

”Ne lähetetään ulkomaisista tekstiviestipalveluista, joissa lähettäjäksi merkitään Posti. Kännykkä luulee, että viesti tuli samasta paikasta kuin edelliset Postin tekstiviestit, eikä tunnista lähettäjän olevan itseasiassa kokonaan eri”, Postin tietoturvallisuuspäällikkö Kimmo Helaskoski sanoo.

Lisäksi viimeviikkoinen Postin pakettityöntekijöiden lakko saa helposti uskomaan, että paketti olisi todella jumissa lajittelukeskuksessa.

”Jotkut pikaisesti ajattelevat voivat yhdistää Postin työtaistelun siihen, että paketti voi juttua lajittelukeskukseen. Mutta kannattaa ajatella pidemmälle: eihän se lakko selitä perittävää lisämaksua. Miksi paketista perittäisiin lisäkustannuksia? Ei se ole ollenkaan loogista”, Helaskoski muistuttaa.

Tavallinen maalaisjärjen käyttö onkin huijausviestejä ja oikeita viestejä toisistaan erotellessa tarpeen.

Posti ei kysy koskaan asiakkaan henkilötietoja tai verkkopankkitunnuksia omissa tekstiviesteissään tai sähköposteissaan.

”Ainut meidän viestien linkki vie asiakastyytyväisyyskyselyyn. Sielläkään emme kysy asiakkaan henkilötietoja emmekä pankin maksutietoja”, Helaskoski kertoo.

Tuntuvaa rahan menoa – vältä tilausansa

Kun huijausviestissä pyydetään verkkopankkitunnuksia, hälytyskellojen olisi hyvä soida. Vaikka pyydetty rahasumma olisi vain euron, se voi tarkoittaa isompien rahasummien menettämistä lähitulevaisuudessa.

Tätä kutsutaan tilausansaksi.

”Huijausviesteissä pyydetään usein pieni summa rahaa. Kun sen maksaa, tilaakin jatkuvan tilauksen. Se voi olla useita kymppejä kuukaudessa, jotka veloitetaan tililtä. Silti ei saa tietenkään mitään vastineeksi. Ennen kuin syöttää minnekään omia pankkitietojaan, kannattaa pari kertaa miettiä, onko tämä sivusto aito”, Helaskoski neuvoo.

Älä avaa huijausviestin linkkejä

Posti valikoituu usein huijausviestien kohteeksi, koska se on iso ja tunnettu yritys.
Juuri nyt Postin nimissä lähetetään myös sellaisia viestejä, joissa väitetään lähetysten juuttuneen tulliin. Niissäkin pyydetään rahaa, jotta lähetyksen saisi perille kotiinsa.

”Kun lehdissä kerrotaan huijausviesteistä, huijareiden rahavirrat ehtyvät hetkeksi”, Helaskoski sanoo.

Sen jälkeen huijarit varioivat viestejään hiukan. Ja kas! Taas löytyy ihmisiä, jotka haksahtavat maksamaan huijausviesteistä.

Huijausviestit voivat levittää myös haittaohjelmia kännyköihin tai tietokoneisiin, joihin tekstiviestejä ja sähköposteja lähetetään.

”Huijausviestejä tulee aalloissa. Rikolliset hyötyvät näistä petoksista niin paljon, että niitä tulee jatkuvasti”, Helaskoski pahoittelee.

Postin tietoturvallisuuspäällikkö Kimmo Helaskoski kehottaa jättämään huijausviestien linkit avaamatta. Viestit kannattaa myös poistaa kännykästään.

X