Petturid saadavad Elisa nimel võltsarveid | AM.ee

Petturid saadavad Elisa nimel võltsarveid

Pilt

Elisa hoiatab uue petukirjade laine eest, kus ettevõtte nimel saadetakse tõetruud võltsarveid just siis, kui kliendid ootavad päris arveid.

Petukirjad matkivad Elisa ametlikku arveldussuhtlust ning kasutavad ettevõtte nime, visuaalset identiteeti ja päris arvele sarnanevat kujundust. Erinevalt paljudest tavapärastest õngitsuskirjadest ei pruugi võltsarve sisaldada silmatorkavaid ähvardusi või väiteid tasumata võlgnevuse kohta.

Petturite eesmärk on suunata inimene võltsitud makselehele ning saada ligipääs tema pangakontole või meelitada teda kinnitama soovimatut makset.

Ajastus muudab skeemi ohtlikuks

Elisa digiturvalisuse tootejuht Ivar Tennokese sõnul on praeguse petuskeemi puhul eriti oluline ajastus. „Praegu on periood, mil Elisa kliendid saavad ka päris arveid, ja petturid kasutavad seda teadlikult ära,“ ütles Tennokese.

Elisa ametlikud arved saadetakse aadressilt arved@elisa.ee. Tennokese rõhutas, et ainult saatja nime vaatamisest ei pruugi piisata.

„Petturid oskavad kirja kuvada viisil, mis jätab saatjast esmapilgul õige mulje. Seetõttu tasub kontrollida täielikku e-posti aadressi ning kahtluse korral mitte kasutada kirjas olevaid linke,“ sõnas Tennokese.

Makselink suunatakse ümber

Elisa on võtnud arvete turvalisemaks muutmiseks kasutusele täiendava turvameetme. Ettevõtte saadetavatel arvetel ei kasutata enam otsest makselinki.

Arvel olev nupp „Arvet maksma“ suunab kliendi esmalt Elisa iseteenindusse, kus saab arve andmed enne maksmist üle kontrollida. Kui arvel olev link viib otse panga- või makselehele, tuleks seda käsitleda ohumärgina.

Kõige turvalisem on Tennokese sõnul avada Elisa iseteenindus eraldi, mitte minna sinna e-kirjas oleva lingi kaudu. Iseteenindusest saab kontrollida, kas arve on päriselt olemas, milline on selle summa ning kas see on juba tasutud.

Kuidas pettus toimib

Võltsarves olev makselink suunab inimese petturite loodud veebilehele, mis võib matkida Elisa, panga või mõne tuntud makseteenuse keskkonda. Seal palutakse arve tasumiseks end autentida või makse kinnitada.

Kui inimene sisestab sellisel lehel oma pangatunnused või kinnitab Smart-ID või Mobiil-ID kaudu tegevuse, võib ta tegelikult anda petturile ligipääsu oma kontole või kinnitada makse, mille sisu erineb sellest, mida veebilehel näidatakse.

„Smart-ID või Mobiil-ID puhul tuleb alati lugeda üle, mida parasjagu kinnitatakse. PIN-kood ei kinnita veebilehel nähtavat teksti, vaid konkreetset toimingut,“ ütles Tennokese. „Kui kinnituse sisu ei vasta sellele, mida ise teha soovisid, tuleb toiming kohe katkestada.“

Elisa soovitused klientidele

  • kontrolli alati saatja e-posti aadressi ja veebilehe aadressi, sest isegi väike erinevus võib viidata pettusele;
  • ära jaga kunagi PIN-koode, Smart-ID, Mobiil-ID ega pangateenuste paroole;
  • väldi e-kirjadest avanevate linkide kaudu maksete tegemist ja eelista Elisa ametlikku iseteenindust;
  • kasuta kaheastmelist autentimist ning hoia oma seadmed ja paroolid ajakohased;
  • pettusekahtluse korral võta kohe ühendust oma pangaga ja teavita juhtumist ka ettevõtet, kelle brändi on ära kasutatud.

Tennokese sõnul aitab kahtlastest kirjadest kiire teavitamine pettusi tõkestada. Elisa märkis, et ühe inimese tähelepanelikkus võib ära hoida mitme teise kahju.