MobilePay-huijaus – tunnista uhat ja suojaudu

Table of Contents

MobilePay on suosittu ja arjessa helppo maksusovellus. Juuri suosionsa vuoksi sen nimeä käytetään myös huijauksissa. ”MobilePay-huijaus” ei yleensä tarkoita, että itse sovellus olisi rikki, vaan että joku käyttää MobilePayn nimeä ja maksamisen kiirettä hyväkseen.

Tähän oppaaseen on koottu neutraalisti, miten tunnistat MobilePayn nimissä tehtävät huijaukset, miten suojaudut niiltä ja mitä teet, jos jouduit huijatuksi. Sivu on tarkoitettu yleiseksi turvallisuustiedoksi.

Miten huijaus toimii?

Huijaus hyödyntää kahta inhimillistä tekijää: kiirettä ja luottamusta. Viesti saattaa väittää, että tili on estetty, maksu on veloittunut kahdesti tai että olet saanut palautuksen, joka on lunastettava linkin kautta.

Kun tilanne tuntuu kiireiseltä, yksi väärä klikkaus tapahtuu helposti. Linkki johtaa yleensä sivulle, joka näyttää aidolta ja pyytää tietoja, joita oikea palvelu ei koskaan pyytäisi tällä tavalla.

Huijauksen tunnusmerkit

Huijaus hyödyntää kiirettä ja uskottavuutta. Alla merkkejä, joista tunnistat todennäköisen huijausviestin.

VaroitusmerkkiMitä se yleensä tarkoittaa
Kiireen tunne”Tilisi on estetty” tai ”toimi heti” painostaa hätiköintiin
Linkki viestissäJohtaa väärennetylle kirjautumissivulle
Pyyntö tunnistautuaPankkitunnuksia kysytään linkin kautta
”Palautus” tai ”ylimääräinen veloitus”Luvataan rahaa, jotta klikkaisit linkkiä
Yhteydenotto virka-ajan ulkopuolellaHuijaukset ajoittuvat usein viikonloppuihin ja iltoihin

Muista: MobilePay, pankki, poliisi tai verottaja ei koskaan pyydä pankkitunnuksia, tilinumeroa tai tunnistautumista viestin linkin kautta.

Termi selitettynä: tietojenkalastelu

Tietojenkalastelu (phishing) tarkoittaa huijausta, jossa rikollinen yrittää saada haltuunsa esimerkiksi pankkitunnukset viralliselta näyttävän viestin ja väärennetyn sivun avulla.

Tärkein sääntö

Kaikkein tärkein muistisääntö on lyhyt: MobilePay, pankki, poliisi tai verottaja ei koskaan pyydä pankkitunnuksia, tilinumeroa tai tunnistautumista sähköpostin tai tekstiviestin linkin kautta.

Kaikki viralliset pyynnöt ja ilmoitukset tapahtuvat sovelluksen sisällä. Jos viesti pyytää tunnistautumaan tai syöttämään pankkitunnuksia linkin kautta, se on käytännössä aina hälytysmerkki.

10 sekunnin tarkistus

Kun viesti tuntuu aidolta mutta epäilyttävältä, kannattaa pysähtyä hetkeksi ennen toimintaa. Onko viestissä linkki? Jos on, jätä se avaamatta ja tarkista asia sovelluksesta tai virallisesta kanavasta.

Pyydetäänkö viestissä tunnistautumaan tai syöttämään tietoja? Jos pyydetään, kyseessä on lähes varmasti huijaus. Tämä lyhyt tarkistus vie vain hetken ja voi säästää paljon.

Yleisiä huijaustyyppejä

Yksi yleinen tyyppi on tekstiviesti tai sähköposti, jossa väitetään maksun veloittuneen kahdesti ja luvataan palauttaa ylimääräinen summa linkin kautta. Traficomin Kyberturvallisuuskeskus on varoittanut juuri tästä huijaustyypistä.

Toinen yleinen tilanne liittyy osto- ja myyntikauppoihin esimerkiksi käytetyn tavaran kauppapaikoilla. Tällöin huijari voi esiintyä ostajana tai myyjänä ja pyrkiä saamaan maksun tai tiedot ennen kaupan toteutumista.

Näin suojaudut

Käytä maksusovelluksessa aina henkilökohtaista tunnuslukua sekä biometristä tunnistautumista (sormenjälki tai kasvotunniste). Suojaa tunnuksesi myös julkisilla paikoilla maksaessasi.

Käytetyn tavaran kaupassa kannattaa muistaa, ettei rahaa tulisi lähettää myyjälle ennen tuotteen saamista. Verkkokaupoissa kannattaa tarkistaa arvostelut ja asiakaskokemukset ennen ostamista.

Maksuturvallisuuteen liittyviä aiheita käsitellään myös Zimpler ei toimi -oppaassamme sekä maksutapoja käsittelevällä sivullamme.

Näin toimit, jos jouduit huijatuksi

Huijauksen uhriksi voi joutua kuka tahansa. Tärkeintä on toimia nopeasti.

1. Ota yhteyttä pankkiinHeti – maksuvälineiden sulkeminen voi estää lisävahingot
2. Ilmoita palveluntarjoajalleOta yhteyttä MobilePayn asiakaspalveluun
3. Tee rikosilmoitusIlmoita poliisille mahdollisimman pian
4. Vaihda tunnuksetJos annoit tietoja, vaihda salasanat ja seuraa tiliä

Huom: Huijatuksi joutumisessa ei ole mitään hävettävää. Nopea ilmoitus pankille ja poliisille parantaa mahdollisuuksia rajata vahingot.

Jos jouduit huijatuksi

Huijauksen uhriksi voi joutua kuka tahansa, eikä siinä ole mitään hävettävää. Tärkeintä on toimia nopeasti. Ota välittömästi yhteyttä pankkiisi, jos olet tehnyt maksun huijauksen perusteella tai jos rikollinen on saattanut päästä verkkopankkiisi tai saada korttitietosi.

Tee myös rikosilmoitus poliisille mahdollisimman pian. Mitä nopeammin toimit, sitä paremmat mahdollisuudet on rajata vahingot.

Usein kysytyt kysymykset

Onko MobilePay itsessään turvaton?
Ei. Huijaus ei yleensä johdu sovelluksesta, vaan siitä, että joku käyttää MobilePayn nimeä ja kiirettä hyväkseen. Sovellus itsessään suojaa tietoja tunnusluvulla ja biometrisellä tunnistuksella.

Pyytääkö MobilePay koskaan pankkitunnuksia viestillä?
Ei. MobilePay, pankki, poliisi tai verottaja ei koskaan pyydä pankkitunnuksia, tilinumeroa tai tunnistautumista viestin linkin kautta.

Mistä tunnistan huijausviestin?
Tyypillisiä merkkejä ovat kiireen tunne, viestissä oleva linkki, pyyntö tunnistautua sekä lupaus ”palautuksesta” tai ”ylimääräisen veloituksen” hyvittämisestä.

Mitä teen, jos klikkasin linkkiä ja annoin tietoja?
Ota heti yhteyttä pankkiisi maksuvälineiden sulkemiseksi, vaihda tunnukset ja tee rikosilmoitus poliisille.

Milloin huijauksia tapahtuu eniten?
Valtaosa huijausyrityksistä ajoittuu viikonloppuihin, vapaapäiviin ja virka-ajan ulkopuolelle, jolloin ihmiset ovat vähemmän valppaita.

Onko huijatuksi joutuminen minun syytäni?
Ei. Huijarit ovat taitavia, ja uhriksi voi joutua kuka tahansa. Tärkeintä on tehdä ilmoitus nopeasti.


Vastuuvapauslauseke: Tämä sisältö on tarkoitettu ainoastaan tiedoksi. Se ei ole kehotus pelata rahapelejä eikä sijoitus- tai veroneuvontaa. Rahapelaaminen sisältää riskin rahan menettämisestä. Pelaa vain täysi-ikäisenä (18+) ja vastuullisesti. Apua ja tukea peliongelmiin saat maksutta: Peluuri (0800 100 101), Peliklinikka ja THL – rahapelaaminen.