Puhelimeen tuleva numerokysely ja sitä seuraava tekstiviesti kertovat, että käyttäjätiliäsi yritetään kaapata.
Jos annat puhelinnumerosi ja puhelimeesi tekstiviestinä tulleen koodin, Facebook-, Instagram- tai Google-tunnuksesi voidaan kaapata. Kuva: Colourbox
Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus varoittaa, että suomalaisten tilejä nettipalveluihin yritetään kaapata. Aiemmin nähty hyökkäyskampanja jatkuu.
Hyökkäyksen kohteelle tämä näkyy yleensä siten, että kaveri lähestyy sosiaalisessa mediassa - yleensä Facebook Messengerissä tai Instagramissa - ja pyytää puhelinnumeroa. Usein syyksi kerrotaan kaverin ilmoittaminen kilpailuun.
Tätä kyselyä seuraa tekstiviesti, jonka väitetään olevan osallistumiskoodi kilpailuun. Siinä oleva koodi pyydetään luovuttamaan eteenpäin. Tämän viestin saapuminen on merkki siitä, että joku yrittää päästä tilillesi käsiksi.
Lue lisää: Varo tätä kaverilta tulevaa yksityisviestiä - päättyy Instagram- tai Facebook-tilisi kaappaamiseen
- Tekstiviestinä tuleva koodi voi olla esimerkiksi Google-tilin koodi, Kyberturvallisuuskeskus kirjoittaa Twitterissä.
- Ethän luovuta tekstiviestinä tulevia vahvistuskoodeja kenellekään.
Todellisuudessa kyseessä on vahvistuskoodi, jota käytetään normaalitilanteessa salasanan vaihtamiseen. Mutta koodin ja puhelinnumeron yhdistelmällä hyökkääjä voi kaapata tilin itselleen.
Tällä tavoin on kaapattu monien suomalaisten Facebook- ja Instagram-tilejä. Nyt sitä käytetään Kyberturvallisuuskeskuksen mukaan myös Google-tilien kaappaamiseen.
Tilin takaisin saaminen voi olla hankalaa, sillä palvelun ylläpidon näkökulmasta kyse on kahdesta tahosta, jotka kumpikin väittävät tiliä omakseen.
TetraSys Oy.