Kyberturvallisuuskeskus varoittaa palkanmaksuhuijauksista
Kyberturvallisuuskeskus varoittaa palkanmaksuun kohdistuvien huijausyritysten yleistymisestä. Organisaatioiden henkilöstöhallintoon kohdistuvilla viesteillä pyritään ohjaamaan palkkoja rikollisten hallitsemille tileille.

Kyberturvallisuuskeskus on vastaanottanut kuluvan viikon aikana useita ilmoituksia palkanmaksuun liittyvistä petosyrityksistä. Huijauksissa rikolliset yrittävät saada organisaatiot ohjaamaan työntekijöiden palkkoja väärille pankkitileille.
Huijaukset kohdistuvat erityisesti organisaatioiden henkilöstöhallintoon ja esihenkilöasemassa oleviin henkilöihin. Rikolliset tekeytyvät työntekijöiksi ja pyytävät palkanmaksutietojen muuttamista vedoten esimerkiksi pankin vaihtumiseen. Yhteydenotot tapahtuvat tyypillisesti sähköpostitse.
Viranomainen kehottaa organisaatioita tarkistamaan palkanmaksua koskevien viestien lähettäjätiedot huolellisesti. Huijausviesteissä lähettäjän nimi saattaa näyttää oikealta, mutta todellinen sähköpostiosoite paljastaa viestin tulevan organisaation ulkopuolelta.
Kyberturvallisuuskeskus suosittelee, että palkanmaksutietojen muutokset vahvistettaisiin aina jotakin muuta kanavaa pitkin kuin sähköpostilla. Esimerkiksi puhelinsoitto työntekijälle tai tietojen päivittäminen virallisen itsepalveluportaalin kautta vähentää petosten riskiä.
Ilmiö ei ole uusi, mutta ilmoitusten määrän äkillinen kasvu on saanut viranomaiset muistuttamaan varovaisuudesta. Kyberturvallisuuskeskus seuraa tilannetta ja kerää tietoa huijausten tekotavoista ennaltaehkäisyä varten.