VERKKORIKOLLISUUS
Juha-Matti Laurio, Tietoviikko, 10.3.2010, 13:36Osuuspankin verkkoasiakkaita houkuteltiin korealaiselle huijaussivustolle
Osuuspankin verkkopankkiasiakkaita vastaan suunnattiin eilen
kalasteluhuijaus. Osuuspankin verkkopankkia muistuttava huijaussivu toimi
palvelimella, jolla on ylläpidetty useiden yhdysvaltalaispankkien sivuja
muistuttavia huijaussivuja.
Tietoviikko analysoi hyökkäyksessä käytetyn sähköpostiviestin ja huijaussivuston. Sivuston sisältö, kuten esimerkiksi kuvat, ladattiin oikelta Osuuspankin palvelimelta. Verkkopankkitunnuksien syöttämiseen tarkoitetussa lomakkeessa kysytyt käyttäjätunnus ja salasana lähetettiin kuitenkin huijaajalle.
Mikäli käyttäjä olisi mennyt syöttämään verkkopankkitunnuksensa valepalveluun, olisi käyttäjä ohjattu php-pohjaiselle sivulle. Huijauspalvelun kuvat ladattiin Osuuspankin verkkopankin tekstiversiosta eli matkapuhelimille ja kämmenlaitteille tarkoitetulta sivustolta. Sivu kyseli viittä seuraavaa vaihtuvaa avainlukua tökeröllä otsikolla: ”Anna 5 eri käyttämättä avain numerot avain numero luettelossa”. Tämän jälkeen käyttäjä ohjattiin oikean Osuuspankin etusivulle.
Kalastelusähköpostin näkyvä linkki oli muokattu näyttämään siltä, että se johtaisi ssl-suojatulle op.fi-sivustolle, mutta todellisuudessa linkki veikin korealaiselle palvelimelle. Itse huijaussivu oli toteutettu sähköpostiviestiä huomattavasti taitavammin.
Kalastelukäytössä vielä maanantaina
Huijauspalvelimella on majaillut aikaisemmin muun muassa finanssiyhtiö Trustmarkin sivustoksi naamioitu phishing-sivusto. Utahin ja Idahon alueella Yhdysvalloissa toimivan Zions Bank -pankin sivustoa matkinut huijaussaitti puolestaan toimi samalla palvelimella vielä maanantaina.
Com-päätteinen huijaussivun verkko-osoite Hansungfood on rekisteröity Korean tasavallan Souliin toukokuussa 2007. Pääsivuston käyttötarkoitus on riisikakkujen markkinointi. Huijaussivut toimivat palvelimen keskustelufoorumihakemistossa. Tällä hetkellä ei ole tietoa siitä, onko riisikakkuvalmistajalla yhteyksiä huijauksen toteutukseen.
Suomalaispankit eivät milloinkaan tiedustele asiakkaidensa
verkkopankkitunnuksia sähköpostitse.


