Näytetään tekstit, joissa on tunniste POPPankki. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste POPPankki. Näytä kaikki tekstit

keskiviikko 17. elokuuta 2022

PoppPankki huijaus

Tämän kirjeen linkin osoite on luokiteltu neljässä verkon turvapalvelussa vaaralliseksi.
Tässä kalastetaan henkilötietojasi ja pankkitunnuksiasi, jonka jälkeen pankkitilisi tyhjennetään. Vastaavia eri pankkien nimillä saapuvia ansoja on liikkeellä runsaasti.
Kirje saapuu Saksasta "mailwebout01(.)agenturserver.de". Huomioi kehno suomenkieli.
MUTTA oikeinkirjoitettujakaan pankkikirjeitä ei kannata klikkailla. Asioi aina vain oman pankkisi virallisten verkkosivujen kautta.

 -----------------------------------------KIRJE------------------------------------

AW : Luottamuksellinen 594098453697577905760681
From     POPPankki (kirje ei saavu PopPankista vaan saksalaiselta koneelta)
To     hannu.kuukkanen@xxxxxxx.fi
Date     Mon 18:25


Luottamuksellinen
Allekirjoitettu asiakirja
Pääsy allekirjoitettuihin asiakirjoihini (tämä linkki vie ansaan)

Hei,
Olemme POPPankki– lähettäneet Teille luottamuksellisen sähköpostiviestin. Sähköpostiviestin avaaminen ja lukeminen tapahtuu yläpuolella olevan suojatun linkin kautta. Turvallisuussyistä voitte lukea viestin vain yhdestä tietokoneesta/mobiililaitteesta korkeintaan 14 päivän ajan. Tallentakaa ja/tai tulostakaa viestin sisältö ja hävittäkää tämä ilmoitusviesti.
POPPankki– 24/7 asiakaspalvelu auttaa tarvittaessa numerossa 0200 3000 (pvm / mpm). Tähän viestiin ei voi vastata. Ystävällisin terveisin, POPPankki.

-------------------------------------------------------------------

tiistai 27. marraskuuta 2018

Pankkien "päivitykset" ovat ansoja

Nyt ropisee päivittän jos jonkin pankin "päivitys" pyyntöjä, olitpa sitten asiakas tahi et. Nämä kaikki ovat ansoja joilla pyritään varastamaan henkilötietosi ja mahdollisesti myös pankkitunnuksesi.
Mihinkään linkkiin ei tule klikata. Linkki näyttää vievän spämmereiden suosiman lomakepalvelun
(form.jotformeu.com) sivulle jonka kautta tietojen varastaminen tapahtuu.
Olen näistä varoittanut jo aikaisemmin mutta kertaus ei ole koskaan pahitteeksi.
SE seikka, että lähettäjäosoitteen paikalla on "asiakaspalvelu@poppankki.fi", ei takaa, että lähetys olisi kotoisin sieltä. Lähettäjänimen voi väärentää, tai sähköpostitilin hakkeroida.
Tekniikkaa on selitetty edellisen varoituksen yhteydessä: http://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html

Mm. tämän pankin asiakas en ole koskaan ollut, eikä tämä kirje ole tullut pankista vaan verkkorikolliselta.

-----------------KIRJEEN SISÄLTÖ------------------------

Hyvä  PoPPankki asiakas,
Verkkopankissa järjestelmäpäivitysten vuoksi verkkopalvelujen käyttäjien on hyväksyttävä järjestelmäpäivitys ja päivittää yhteystiedot ajantasalle.
Päivitä yhteystietosi ja tee järjestelmäpäivitys tästä (linkki poistettu)
Prosessi järjestelmän ja tietojen päivittämiseksi on tehty mahdollisimman helpoksi ja sujuvaksi.
Asiakaspalvelijamme ottaa teihin yhteyttä 72 tunnin sisällä päivittämisen jälkeen.
Terveisin
Asiakaspalvelu
POPPankki
-------------------------------------------------------------------
Ilmoitin jotformeu.com lomakesivuston ylläpitäjälle näistä ID varkauskirjeistä. Odotellaan, mitä siellä tapahtuu. Jos ei tapahdu, täytyy ryhtyä muihin toimenpiteisiin. Näitä saapuu nyt aivan tuhka tiheään. Itsestäni en ole huolestunut mutta ilmeisesti ansaan on ihmisiä mennyt, koska pommitus jatkuu tauotta.


JOTFORM VASTASI KIITETTÄVÄN NOPEASTI (muutamassa tunnissa)

Jotform ilmoitti poistaneensa (ja estäneensä) epäilyttävän henkilön palvelimeltaan. Nyt ei vastaavista spämmeistä pitäisi olla haittaa. Tietysti spämmeri hakee seuraavan huonosti hoidetun vastaavan sivuston. Odotellaan sitä.

____________________________________________
Answered by BitiaP

Thank you very much for reporting those forms, all of them are suspended now and their IP has been banned, if you come across with suspicious activity involving our forms, do not hesitate to contact us.
Thank you
____________________________________________