Laitoin pari päivää sitten (11.2.2009 klo 10:04) Keltaiseen Pörssiin myyntiin Nokia E71 -matkapuhelimeni. Seuraavana päivänä sähköpostiini tuli tällainen viesti:
Viestin lähettäjän nimi: Mrs Helen.
Tuote: NOKIA E71
Ilmoitus Keltaisen Pörssin verkkopalvelussa: http://www.keltainenporssi.fi/ilmoitus/26663241Viestin sisältö:
Hello, I will Like to buy your item, How much is the Last price . And what is the present condition new or used? I am waiting for your mail to (xxxxxxxxx@live.com ).Mrs Helen.
Hetken aikaa pidin viestiä aitona ostotiedusteluna. Luin viestin toiseen kertaan ja aloin ihmetellä, että miksi viestissä ei mainita myytävää tuotetta nimeltä (Nokia E71). Viesti haiskahti hieman tietojen kalasteluyritykseltä (engl. phishing attempt). Tämä vaikutti kuitenkin aika epätodennäköiseltä, sillä varsinainen sähköpostiosoitteeni ei ole näkyvissä Keltaisen Pörssin sivuilla.
Laitoin sähköpostia Keltaiseen Pörssiin ja sain seuraavan vastauksen: ”Kiitos viestistäsi. Juuri tästä [tietojen kalastelusta] vaikuttaisi olevan kyse. Suosittelen, että et reagoi viestiin mitenkään.”
Tänään aamulla epäilykseni saivat sitten lisävahvistuksen, kun sain sähköpostiini toisen vastaavan viestin:
Viestin lähettäjän puhelinnumero: 383948495
Viestin lähettäjän nimi: Justin Mark
Tuote: NOKIA E71
Ilmoitus Keltaisen Pörssin verkkopalvelussa: http://www.keltainenporssi.fi/ilmoitus/26663241Viestin sisältö:
Hello,Good Day, Is the item still Available for sell? What is the present condition of the item New Or
Used How much is the last price ? I am waiting for your reply to xxxxxxxxxxxxx@gmail.com
Regards. Mr. Justin Mark
Jos siis saat tällaisen viestin Keltaisen Pörssin ilmoitukseesi, älä vastaa siihen. Näitä viestejä lähettävien rikollisten tavoitteena voi olla esimerkiksi identiteettivarkaus. Onnistuneessa identiteettivarkaudessa rikolliset onnistuvat uhrin antamien tietojen avulla esimerkiksi tyhjentämään uhrin pankkitilin tai avaamaan uhrin nimiin luottokortteja ja käyttämään niitä luottorajaan saakka.
Toinen, tässä tapauksessa ehkä todennäköisempi vaihtoehto on verkkomyyntivilppi, joka kuvataan Microsoftin sivuilla seuraavasti:
Vilpintekijä haluaa maksaa tuotteen todellista arvoa huomattavasti suuremman hinnan ja pyytää käyttäjää maksamaan erotuksen sekillä. Käyttäjä ei koskaan saa luvattua maksua, mutta huijari lunastaa sekin ja pitää erotuksen itsellään. Kaiken lisäksi käyttäjän lähettämässä sekissä on pankkitilin numero ja muita pankkitietoja, osoite sekä puhelinnumero, joita vilpintekijä voi edelleen hyödyntää yrittäessään anastaa käyttäjän varoja.
Tietojen kalastelu on minulle ilmiönä sinänsä tuttu, mutta en ole ikinä aiemmin ollut näin suoraan itse sen kohteena.
Onko vastaavaa käynyt kenellekään tämän blogin lukijalle?
Ps. Kävin äsken katsomassa lomakkeen, jonka avulla Keltaisen Pörssin sivuilta voi lähettää viestejä tavaroiden myyjille. Tässä lomakkeessa ei ole minkäänlaista kuvavarmennusta, jonka avulla tällaista automaattisten kalasteluviestien lähettämistä voisi hankaloittaa. Keltaisen Pörssin sivut ovat siis ainakin tältä osin varsin avoimet kalasteluviestejä lähettäville rikollisille.
PÄIVITYS: Tein aiheesta viestin muropaketin keskustelufoorumille ja kysyin sieltä, että ovatko muut saaneet samanlaisia viestejä. Kyseessä näyttäisi olevan verkkomyyntivilpin variaatio.
Sain ”Helen Mark”:lta seuraavanlaisen viestin:
Dear seller
Thanks for your mail, i still have interesting in buying the item only from you and i am buying the item for my friend in Nigeria Am ready to make the total payment of EUR 650 for the Item including the shipping of the item through Post Office {EMS}. I want to send the money through bank transfer and the money will be transfer directly to your bank account.
Provide the following information below :
Account Holders Name :
Bank Name :
Bank Address :
Bank Account Number :
Swift Code :
Telephone :Am ready to send you the payment immediately i receive the necessary information needed for the payment.I want you to kindly provide the information to me so as to send the payment first thing tomorrow morning on my way going to office without any delay.
Viestissä kysytään pankkitilin tietojani, mutta kyseessä ei kuitenkaan ilmeisesti ole varsinainen kalasteluhuijaus. Jos nyt lähettäisin tuonne pankkitilin tietoni, saisin todennäköisesti parin päivän jälkeen joltakin ”isolta ulkolaiselta pankilta” viestin, jossa kerrotaan, että he ovat lähettäneet rahat tililleni ja että minun tulee välittömästi lähettää tavara eteenpäin ostajalle. Mikäli huijarit eivät saa tavaraa pariin viikkoon, alkaa ”pankki” lähettää uhkaavampia sähköposteja. Rahoja suomalaiselle tilille on kuitenkaan turha toivoa saavansa, sillä nämä ”pankilta” tulleet viestit ovat huijareiden itsensä lähettämiä.
Identtisen viestin Helen Markilta on pikaisen Google-haun perusteella saanut myös ainakin taiwanilainen, japanilainen ja korealainen uhri.
Jätä kommentti Tuomas Salo Peruuta vastaus