torstai 13. lokakuuta 2022

S-Pankin bonustiedotteen osoite näyttää vaaralliselta

Älä missään tapauksessa koskaan klikkaa sähköpostin linkkejä pankkiin kirjautuaksesi.
Kirjaudu tilillesi VAIN pankin virallisen sivun kautta! Pankin osoitetta EI SAA MYÖSKÄÄN Googlata, vaan se tulee kirjoitta itse selaimen osoiteriville.

Goolehakujen tuloksena tulee erittäin usein vaarallisia linkkejä, jotka näyttävät esimerkiksi pankkien sivuilta MUTTA eivät ole.

"S-Pankin" kirje otsakkeella:

"Tiedätkö, kuinka paljon sinulle on kertynyt Bonusta?"

Bonustiedotteessa oleva S-Pankin osoitteelta näyttävä osoite (click.email.s-pankki(.)fi) vie alidomainiin, joka on Englannissa ja domaintiedustelu kertoo kone-IP:n takana sijaitsevan kolme spämmerikonetta. (Number of SPAM hosts on 161.71.0.0/17 = 3 pcs). Alla kopio nimitiedustelusta.
Näillä perusteilla, voisi päätellä, että linkit saattavat olla vaarallisia. Jokainen linkki vie samaan ali-domain-osoitteen tietokantaan. Ilmeisesti ainakin osoite on S-Pankin hallussa MUTTA...

S-Pankki varoittaa huijausviesteistä sivuillaan ja kieltää käyttämästä sähköposteissa olevia linkkejä.
JOS tämä posti on lähtöisin S-Pankista, se on vastoin pankin turvallisuusohjeita.

Kirjeestä löytyy teksti:" *Tietoturvasyista linkki vie osoitteeseen s-pankki.fi, josta paaset kirjautumaan verkkopankkiin." MIKSI IHMEESSÄ, kun pankkilinkit kirjeistä on tietoturvasyistä kokonaan kielletty. "click.email.s-pankki(.)fi" -linkki kiertää Englantilaisen koneen kautta:

https://www.s-pankki(.)fi/fi/arjen-raha-asiat/turvallinen-pankkiasiointi (linkki on rikottu tässä)

Kuvakaappaus Domainnimi-tiedustelusta:

Alla kuvakaappaus s-postin osasta, jossa tarjotaan linkkiä pankin sivuille. ÄLÄ KLIKKAA!


 

 



1 kommentti:

  1. Jos tämä on huijaus, niin suomalaisia on taatusti juonessa mukana. Ei kai ne muuten tietäis, että nimittäin juuri pari päivää sitten tuli ihan aito ilmoitus S-bonuksista, euromäärätkin tismalleen oikein. Siinä kaikki linkit alkoi click.email.S-KANAVA.fi Sen IP on 161.71.57.184 eli aika lähelle.

    Tuo Salesforce on S-ryhmän käyttämä palveluntarjoaja. Lisätietoa hakusanoilla "s-ryhmä ja salesforce". Voisi kuvitella, että linkit ovat turvallisia. Kuitenkaan sähköpostilinkkien klikkailu ei yleisesti kannata.

    Varsinkin pankkiasiat, viranomaisasiat on tosiaan syytä hoitaa kirjoittamalla OIKEA OSOITE suoraan sinne osoiteriville, EI hakukoneeseen (google, bing jne).

    Pankkitunnusten jakaminen epähuomiossa voi käydä kalliiksi. https://yle.fi/uutiset/74-20000848

    VastaaPoista

Vaarallinen WEB