Olge valvsad: Elisa nimel levitatakse võltsarveid

Elisa hoiatab uue pettuskirjade laine eest, milles ettevõtte nimel saadetakse välja väga usutavaid võltsarveid. Petuskeem aktiveerus perioodil, mil Elisa saadab oma klientidele õigeid arveid, mistõttu võivad võltsarved jõuda postkasti just sel hetkel, kui inimesed neid ootavad. Petturite eesmärk on suunata inimene võltsitud makselehele ning saada juurdepääs tema pangakontole või meelitada teda kinnitama soovimatut makset, edastab BNS.

Pettuskirjad imiteerivad Elisa ametlikku arvealast kirjavahetust, kasutades ettevõtte nime, selle sümboolikat ning päris arve sarnast kujundust. Erinevalt paljudest tavapärastest õngitsuskirjadest ei pruugi võltsarve sisaldada otseseid ähvardusi ega väiteid võlgnevuse olemasolu kohta — inimesele saabub justkui tavaline Elisa arve.

Elisa digitaalse ohutuse tootejuhi Ivar Tennokese sõnul teeb praeguse petuskeemi eriti ohtlikuks ajastuse valik. „Praegu on periood, mil Elisa kliendid saavad ka päris arveid, ja petturid kasutavad seda teadlikult ära. Kui inimene ootabki arvet ja saab samal ajal oma postkasti Elisa nime ning kujundusega kirja, on väga lihtne pidada seda automaatselt ehtsaks,“ ütles Tennokese.

Elisa ametlikud arved saadetakse aadressilt arved@elisa.ee. Seejuures rõhutab Tennokese, et pelgalt saatja nime vaatamisest ei pruugi piisata. „Petturid oskavad seadistada kirja kuvamise nii, et esmapilgul tundub see ehtne. Seetõttu tasub kontrollida täielikku e-posti aadressi ja kahtluse korral mitte klõpsata kirjas olevatele linkidele. Selle petuskeemi puhul saab saatja aadressi kontrollimisel samuti selgeks, et kiri ei ole saadetud Elisalt,“ lisas ta.

Arvete turvalisemaks muutmiseks võttis Elisa tarvitusele lisameetme: ettevõtte saadetavates arvetes ei kasutata enam otsest makselinki. Nupp „Maksa arve“ suunab kliendi kõigepealt Elisa iseteenindusse, kus saab enne maksmist arve andmeid kontrollida. Kui arvel olev link viib otse panga lehele või maksesüsteemi, tuleks seda pidada ohumärgiks.

Tennokese sõnul on kõige turvalisem viis avada Elisa iseteenindus eraldi brauseriaknas, mitte minna e-kirjas oleva lingi kaudu. Iseteeninduses saab kontrollida, kas selline arve on tegelikult olemas, milline on selle summa ja ega see pole juba tasutud.

Võltsarvel olev makselink viib petturite loodud veebilehele, mis võib imiteerida Elisa portaali, panga lehte või tuntud makseteenust. Sellel veebilehel palutakse kasutajal arve tasumiseks läbida autentimine või kinnitada makse.

Kui inimene sisestab sellisel lehel oma panganduse andmed või kinnitab tehingu Smart-ID või Mobiil-ID abil, võib ta tegelikult anda petturile juurdepääsu oma kontole või kinnitada makse, mille sisu erineb veebilehel näidatust.

„Smart-ID või Mobiil-ID kasutamisel tuleb alati hoolikalt lugeda, mida te täpselt kinnitate. PIN-kood ei kinnita mitte tekstiosa veebilehel, vaid konkreetset tehingut. Kui kinnituse sisu ei vasta teie kavatsustele, katkestage tehing viivitamatult,“ nõustas Tennokese.

Elisa soovitab klientidel alati kontrollida saatja e-posti aadressi ja veebilehe aadressi — ebaõigsusele võib viidata kas või vähimgi erinevus.

MKE.ee
MKE.ee
Toimetus

Viimased

Свежий номер

Sisuturundus