Teknologia

Kyberturvallisuuskeskus varoittaa johtajien nimissä tehdyistä huijauksista

Traficomin Kyberturvallisuuskeskus varoittaa toimitusjohtajahuijauksista, joissa rikolliset yrittävät saada työntekijöitä suorittamaan maksuja johdon nimissä. Huijauksissa hyödynnetään usein kiireen tuntua ja tekeydytään organisaation korkeimmaksi johdoksi.

Uutismaa·
Kyberturvallisuuskeskus varoittaa johtajien nimissä tehdyistä huijauksista
Kuva: ePressi – Kaikki tiedotteet · Alkuperäinen lähde

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskukselle ilmoitetaan säännöllisesti tapauksista, joissa rikolliset tekeytyvät organisaation johtohahmoiksi. Huijauksissa on esiinnytty muun muassa pääjohtajina, kunnanjohtajina, rehtoreina ja pormestareina.

Huijarit tutkivat organisaation henkilöstörakennetta etukäteen ja kohdistavat viestinsä tiettyihin työntekijöihin. Tavoitteena on saada työntekijä suorittamaan rahansiirto tai hankkimaan esimerkiksi lahjakortteja liikelahjoiksi ohi virallisten tarkastusprosessien.

Rikolliset hyödyntävät viesteissään kiireen tuntua ja auktoriteettiasemaa. Usein viestissä väitetään johtajan olevan kokouksessa, jolloin hänelle ei voi soittaa asian varmistamiseksi. Kyberturvallisuuskeskuksen tietoturva-asiantuntija Antti Nikkisen mukaan poikkeavat maksupyynnöt tulisi aina tarkistaa suoraan pyynnön esittäjältä.

Kyberturvallisuuskeskus suosittelee organisaatioita sopimaan selkeistä pelisäännöistä maksujen ja hankintojen hyväksymiseksi. Erityistä huomiota tulisi kiinnittää yllättäviin muutoksiin tilitiedoissa tai epäilyttäviin sähköpostiosoitteisiin.

Keskus julkaisee tietoa ajankohtaisista kyberilmiöistä ja tietoturvauhkista viikoittain ilmestyvässä katsauksessaan. Uusimpia huijaustapoja koskevat tiedot on koottu viraston verkkosivuille.