Nyt yritykset identiteettikaappausten kohteina

Uusi huijausbuumi, miljoona soittoa kuukaudessa, rasittaa myös pk-yrityksiä. Poliisitutkinnassa eri puolilla Suomea on jo satoja (yksin Helsingissä kymmeniä) samankaltaisella kaavalla toteutettuja epäiltyjä törkeitä petoksia. Ylisummaan kaikki, mikä ennen kohdistui yksittäisiin ihmisiin: tietojenkalastelu, identiteettivarkaudet, tilausansat, ynnä muu, se kohdistuu nyt kasvavalla paineella yrityskenttään. Teot kohdistuvat yrityksiin Suomessa, etenkin rakennusalan konevuokraamofirmoihin. Poliisin havaintojen mukaan ulkomailla toimivat liigat värväävät Baltiasta ja Romaniasta kenttäväkeä Suomeen. Yrityksiä kehotetaan tarkistamaan heille tilauksen tehneen uuden yrityksen oikeat yhteystiedot useista lähteistä ja muuten varmistamaan tilauksen oikeellisuus: soittamalla tilaajayritykseen.

Teonkuvauksessa yrityksen identiteetti kaapataan huijauksen toteuttamiseksi. Rikolliset sieppaavat kohteeksi valikoituneen suomalaisen yrityksen, yleensä rakennusalalta. Tekaistusta sähköpostiosoitteesta toimien lähestytään sitten jotakin toista yritystä haluten vuokrata koneita ja laitteita, ynnä muuta tarpeistoa.

Yritykset eivät itse tiedä rikoksista

Yrityksillä, joiden nimissä toimitaan, itsellään ei todellisuudessa ole yhteydenottojen kanssa mitään tekemistä. Mutta välikappaleena kulloinkin käytetyn yrityksen tiedoilla ratsastetaan: Firman toiminnasta vastaavan henkilön nimi ja yrityksen oikea osoite täsmäävät. Nämä tiedot liitetään huijaussähköposteihin uskottavuuden luomiseksi. Menetykset yritykselle ovat kymmeniä tuhansia euroja. Esimerkiksi näin saaliiksi saatu Yanmar Vio 20- minikaivuri vietiin laivalla Viroon. Koneen GPS-paikannus oli rikottu jäljittämisen vaikeuttamiseksi.

Yhteydenpitoon tarvitaan muutakin. Väärennettyjen sähköpostiosoitteiden lisäksi käytössä on suomalainen prepaid-numero.  Myös numeroiden spooffaus on käytössä. Väärennetyt puhelut (esim. Windows-Helpdesk-huijauksissa yrityksille puhutaan nyt myös selvää suomea) näyttävät tulevan tavallisista suomalaisista puhelinnumeroista. Huijauksia ei pysty etukäteen havaitsemaan pelkästään puhelinnumeron perusteella. Puhelinnumeroista spoofaus eli numerokentän väärentäminen ei teknisesti ole kovinkaan haastavaa, mutta sen sijaan spooffauksen torppaus operaattoripäässä ei toimi. Näin olemassa olevia suomalaisten puhelinnumeroita käytetään rikollisessa tarkoituksessa.

Kyberturvallisuuskeskus yhteydessä puhelinoperaattoreihin

Myös robottipuhelut näyttäisivät muuttuneet entistä älykkäämmiksi. Rikolliset käyttävät anastettuja henkilötietoja, mikä ilmenee kohdennetuissa tekstareissa ”teille on tullut paketti”. Tämäkin on osa yrityksiin kohdistunutta uutta rikollisaaltoa. Paketti ja sen lähettäjä ovat todellisia, mutta tekstarina linkki, jossa kerrotaan, että pitäisi muka maksaa joku lisäkulu, että paketti alkaa liikkua. Tekaistu URL-osoite paljastaa tämä vedätyksen.

Botin lähettämä saattaa olla myös Zoom-yhteys-kutsu. Kaapattuja Zoom-tilejä on myyty ainakin ½-miljoonaa sentin muro-osan kappalehintaan Tor-foorumilla. Tämä huijausviestikonsepti sisältää e-mailin Zoom-kokouskutsulinkin, joka johtaa tietojenkalastelusivustolle, joka taas jäljittelee oikeaa Zoomin kirjautumissivua. Sama linkki mobiiliympäristössä robotin lähettämänä tulee MMS-viestinä. MMS voi olla myös muuta, ja avatessa se purkaa koodin puhelimeen.

Sitten. Näyttäsi, että on mahdollista, että huijauksissa yhdistyy kaksi huijaustekniikkaa, puhelin numeron spoofaus ja Wangiri-puhelinhuijaus, joilla soittaja hälyllä manipuloidaan soittamaan kalliisti takaisin tutulta näyttävään numeroon. Jos uhrin puhelinnumeromuistio on anastettu, periaatteessa on mahdollista, että Wangiri-puhelujen numerokenttä manipuloidaan lennosta, vaikkei se ole läheskään yhtä helppoa kuin tavallisissa puheluissa. Kyberturvallisuuskeskus on jatkuvassa yhteydessä puhelinoperaattoreihin, ja Wangiri- eli hälypuheluja torpataan puhelinoperaattorien valvomoissa.

Puhelin ihmisen kädessä, tuntematon numero soittaa.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Harjoitteluni Sollertiksella – Digimarkkinoinnin oppeja

09.10.2025 |

Nimeni on Milla ja opiskelen tietotekniikkaa Savonia-ammattikorkeakoulussa. Suoritan Sollertiksella 15 viikon mittaista harjoittelua, jonka aikana … LUE LISÄÄ…

Sometrendit 2026

08.10.2025 |

Sosiaalisen median kenttä on monimuotoisempi kuin koskaan  Sosiaalisen median maailma elää jatkuvassa muutoksessa. Käyttäjät kaipaavat … LUE LISÄÄ…

6 syytä miksi yrityksen kannattaa olla sosiaalisessa mediassa

07.10.2025 |

Sosiaalisia medioita ovat muun muassa Facebook, Instagram, TikTok ja LinkedIn, ja jokainen näistä palveluista on … LUE LISÄÄ…

Vesikirppu – Palvelut esille ammattimaisilla verkkosivuilla

30.09.2025 |

Liikuntaa veden äärellä Vesikirppu on Pohjois-Savossa toimiva vesiliikunnan asiantuntijayritys. Sen perustajalla, Markku Kilpeläisellä, on yli … LUE LISÄÄ…

Stevenel – Tuloksia nopeasti ja riskittömästi hakukoneoptimoinnilla

24.09.2025 |

Kuka on Stevenel? Stevenel Oy on kansainvälisesti toimiva yritys, joka valmistaa ja toimittaa lastinkäsittelylaitteita satamille, … LUE LISÄÄ…

Kruunupuisto – Sujuvaa digimarkkinointia ja aitoa yhteistyötä

15.09.2025 |

Kruunupuisto on pieni pala paratiisia Punkaharjun mäntymetsän siimeksessä. Sen omistaa Punkaharjun Kuntoutussairaalasäätiö ja liiketoiminnasta vastaa … LUE LISÄÄ…

7 Vinkkiä tietoturvaan etätöissä

27.08.2025 |

Etätöistä on tullut monelle arkipäivää. Toiset tekevät sitä vain satunnaisesti, kun taas toisille se on … LUE LISÄÄ…

Miten valita oikea Microsoft 365 lisenssi yrityksellesi?

26.08.2025 |

Microsoft 365 on pilvipohjainen tuottavuus- ja yhteistyöympäristö, joka sisältää työkalut sähköpostiin, tiedostojen hallintaan, tiimityöhön ja … LUE LISÄÄ…