S-Pankin verkkopankkitunnuksia käytettiin varkauksiin ja huijauksiin - viiden vuoden tuomio

Tähän osioon onnettomuudet ja muu rikoksiin liittyvä keskustelu.
URSA
James Bond (David Niven)
Viestit: 11396
Liittynyt: Pe Loka 25, 2013 6:57 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja URSA »

Eikö verkkopankin järjestelmähäiriö tehnyt rikokset mahdollisiksi ja vangitut vain käyttivät sattumalta avautunutta tilaisuutta hyväkseen? Ei nuo vangitut ole mitään hakkereita vaan hakkeri huomasi jotain olevan vialla ja paljastivat asian viranomaisille. Sitä en tiedä miksi tilien omistajat eivät huomanneet mitään.
Kuka tahansa, kenellä on S-pankin tunnukset ja sovellus, olisi kyennyt käyttämään hyväkseen tätä haavoittuvuutta.
Eli nämä ovat olleet riittävän tyhmiä kuvitellakseen voivansa kiinni jäädessään selitellä "en minä tiennyt ettei jonkun toisen tililtä saa siirtää rahaa omalle tilille ilman lupaa vaikka olisi tilaisuus tehdä niin".

Hmm. "Asuvat Suomessa" ja käyttivät rahaa matkoihin.
Ghost hunting
Horatio Caine
Viestit: 6470
Liittynyt: Ke Elo 16, 2017 3:16 pm
Paikkakunta: aarniometsä

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja Ghost hunting »

https://www.mtvuutiset.fi/artikkeli/fin ... en/8513248

"Pankin tulee palauttaa rahat pikimmiten"

Atrila muistuttaa, että pankki on luonnollisesti korvausvastuussa oikeudettomista tapahtumista, jotka johtuvat pankin järjestelmähäiriöstä.

– Sen puolelta asiakkaan kuluttajasuoja on turvattu. Pankin tulee pikimmiten palauttaa nämä oikeudettomat rahasiirrot asiakkaiden tileille.

S-pankki kertookin jo ryhtyneensä osaltaan tarvittaviin korvauksiin.

Olisi pitänyt jo silloin kun ihmiset mentti rahaoja. Mieleen tulee se kassapropleemi missä ihmiset menetti rahoja oliko se E- osuusliike, vuosien takaa.
VastarannanKiiski
Axel Foley
Viestit: 2439
Liittynyt: La Helmi 08, 2020 6:24 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja VastarannanKiiski »

URSA kirjoitti: Ke Syys 14, 2022 8:16 pm Sitä en tiedä miksi tilien omistajat eivät huomanneet mitään.
Kyllähän ainakin osa heistä huomasi ja otti yhteyttä pankkiin, mutta siellä kehotettiin vaan maksamaan luottokorttilaskut ym, eikä alettu selvittää asiaa. Itsekin pidän hämmästyttävänä, ettei pankki reagoinut mitenkään, vaikka samantyyppisiä yhteydenottoja alkaa yht' äkkiä tulla toistuvasti eri puolilta maata ja silti jokaisen tarina on samantyyppinen; tilillä on outoja veloituksia ja tapahtumia. Yksittäinen ihminen on aika puoleton pankkia vastaan. Oletan, että poliisille asian ilmoittamimenkaan ei auta, vaan sieltä ottamaan yhteyttä pankkiin. Niin sokea on usko pankkien luotettavuuteen.

https://www.hs.fi/talous/art-2000009067391.html
Virheen tekee Järvisen mukaan vakavammaksi se, ettei S-Pankki ollut huomannut sitä moneen kuukauteen.

”Vähän samahan oli [psykoterapiakeskus] Vastaamon tapauksessakin, he eivät huomanneet, että asiakastietokanta oli varastettu. Se teki ongelmasta ikään kuin tuplasti suuremman kuin pelkkä varkaus oli.”

Ongelmallista on Järvisen mukaan myös se, ettei tämänkaltaisista tietoturvaongelmista kerrota yksityiskohtia julkisuuteen. Spekuloiden hän pitää käsittämättömänä, ettei S-Pankki ollut ottanut esimerkiksi asiakkaiden ilmoituksia väärinkäytöksistä vakavasti. Ongelma on tällöin laajemmissa prosesseissa, ei pelkästään ohjelmisto-bugissa.

”Tässä tapauksessa edes uhrien ilmoitukset eivät ole havahduttaneet pankkia, vaan he kertovat, että vasta ulkopuolinen valkohattuhakkeri havaitsi väärinkäytön. Mielestäni tämä on käsittämätöntä.
Pahinta koko tapauksessa on, ettei tavallinen kansalainen pysty Järvisen mukaan tekemään mitään.

”Olemme pankkien armoilla ja vieläpä, kun niillä on tiedotus- ja tiedon ylivoima. Kuluttajina ja asiakkaina emme voi kyseenalaistaa, jos pankki sanoo asian olevan näin ja lokeissamme lukee näin. Mahdollisissa riitatilanteissa emme voi kiistää pankkien antamia tietoja.”
URSA
James Bond (David Niven)
Viestit: 11396
Liittynyt: Pe Loka 25, 2013 6:57 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja URSA »

Outoa toimintaa pankilta jos eivät uskoneet asiakkaita.
Yhdeltä S-pankin asiakkaalta vietiin yli 400 000 euroa – näin epäilty kaksikko pääsi rahoihin käsiksi

Poliisin mukaan S-Pankin järjestelmässä oli tietoturva-aukko, jota tavalliset kansalaiset pääsivät käyttämään hyväkseen.

Tänään klo 10:43

Kaksi nuorta on epäiltynä mittavasta petosvyyhdistä, jossa suomalaisten tileiltä vietiin liki miljoona euroa.

Kyse on epäillystä tietomurrosta S-Pankin tileillä. Poliisi epäilee, että kaksi nuorta miestä käytti pankin järjestelmän haavoittuvuutta hyväkseen ja vei asiakkaiden tileiltä mittavan määrän rahaa.

16- ja 23-vuotiaat miehet on vangittu muun muassa törkeästä maksuvälinepetoksesta epäiltyinä. He ovat vyyhdin pääepäillyt, joiden poliisi uskoo masinoineen koko touhua. Kaksikko tunsi toisensa.

– Varovasti arvioiden yhteensä 7–8 henkilöä on ollut enemmän tai vähemmän tekemisissä asian kanssa, sanoo rikoskomisario Klaus Geiger Länsi-Uudenmaan poliisista.

Muut epäillyt ovat olleet myötävaikuttamassa rikoksen toteutumiseen, muun muassa käyttämällä rahoja.

Rahat ”makeaan elämään”

Poliisi epäilee, että vangittuna oleva kaksikko vei S-Pankin asiakkaiden tileiltä yhteensä 940 000 euroa.

– On viitteitä siitä, että pankkitunnuksilla on otettu erilaisia lainoja.

Mahdollisten lainojen rikoshyödystä ei ole vielä varmuutta, sillä otetut lainat selviävät tilien omistajille vasta, kun maksut alkavat erääntyä.

Rahoilla on myös pelattu erilaisia pelejä ja saatu niistä voittoa. Myös tämä lasketaan rikoshyödyksi.

Geiger katsoo, että rikoshyöty tulee nousemaan yli miljoonaan euroon.

Poliisin tietojen mukaan epäillyt käyttivät viemänsä rahat ”makeaan elämään”. Hyvin pieni osa rahoista on saatu takaisin. Poliisi tekee töitä sen selvittämiseksi, onko rahoja vielä jäljellä.

– On viitteitä siitä, että rahoja on pistetty bitcoineihin ja erityisille tileille. Näitä on hyvin haastava selvittää.

Poliisi huomasi petossarjan

Poliisin tutkima petossarja johtuu ilmeisesti kahdesta seikasta. Ensinnäkin S-Pankin tietojärjestelmässä oli haavoittuvuus, jota tavallinen kansalainen alkoi käyttää hyväkseen. Lisäksi mukana oli sattumaa, kun epäillyt huomasivat haavoittuvuuden.

Mistään huimasta hakkeriryhmästä ei siis ole kyse.

– Mutta kyllä jonkinnäköistä tietoteknistä osaamista ja innovatiivisuutta on vaadittu.

Teot alkoivat toukokuun alussa tänä vuonna ja päättyivät heinäkuun lopulla.

Poliisi sai heti alusta lähtien uhreilta rikosilmoituksia, joita tutkittiin. Pian huomattiin, että teot eivät vaikuta perinteisiltä kalastelupetoksilta, jotka liittyvät kansainväliseen rikollisuuteen.

– Tekotapa oli poikkeuksellinen kalastelupetoksiin verrattuna.

Pian poliisi huomasi, että kyseessä saattaa olla petosten sarja. Samalla poliisi otti myös yhteyttä S-Pankkiin asiasta.

Tililtä lähti satoja tuhansia euroja

Toteutuneita tekoja eli maksuvälinepetoksia on poliisin tämän hetken tiedon mukaan 53. Yhdessä tapauksessa henkilön tililtä vietiin lähes puolet koko vyyhdin arvioidusta rikoshyödystä, eli yli 400 000 euroa. Muut tileiltä viedyt summat vaihtelivat tuhansista euroista noin sataan tuhanteen euroon.

Näiden lisäksi poliisin tutkinnassa on arviolta noin 150 tietomurtoa. Näissä on kyse siitä, etteivät epäillyt syystä tai toisesta vieneet tileiltä rahaa, vaikka pääsivät nettipankkiin sisälle.

– Yksi syy voi olla se, että tilillä ei ole ollut tarpeeksi rahaa. Teko on jäänyt yrityksen asteelle.
https://www.iltalehti.fi/digiuutiset/a/ ... ca4167a124
Seinänaapuri
Poliisikoira Rex
Viestit: 288
Liittynyt: To Loka 22, 2015 6:50 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja Seinänaapuri »

Myös Pertti Aallon poika Jussi Aalto selvitti asiaa vanhempiensa kanssa. Jussi Aallon mukaan heille on kerrottu, että tilille oli päästy käsiksi S-ryhmän mobiilisovelluksen S-mobiilin kautta. Hän kertoo, ettei Aalloilla ollut käytössä S-mobiilia.
Alle 200 tietomurtoa, mutta kuitenkin 3 miljoonaa asiakasta. Onnistunut "tietyissä tilanteissa", uhrilla (uhreilla?) ei S-mobiilia käytössä.

Viittaisi äkkiseltään jotenkin S-mobiilin käyttöönottoon arvotulla käyttäjä-id:llä (jonka rakenne tiedetään) ja S-pankilla jäänyt edellisessä softapäivityksessä johonkin pohjustukseen epäedulliset defaultit päälle. 16-vuotias saanut ekat ihkaomat pankkitiunnukset ja hoksannut niillä S-mobiilia aktivoidessaan, että randomilla voisi kaapata olemassaolevia tilejä(?) Ongelmaa ei ole huomattu, koska sovelluksen ensiaktivointi ei ole jokapäiväinen tapahtuma (3 miljoonasta suurin osa tehnyt sen jo kymmenen vuotta sitten)(?)
jhou
Perry Mason
Viestit: 3843
Liittynyt: Ti Maalis 31, 2015 3:09 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja jhou »

Ääspankilla on pieni oppimiskäyrä menossa tässä, eikä nyt oikein meinata päästä käyrällä ylöspäin. Vt. toimari jatkaa vähättelyä päivän Hesarin taloussivuilla.

https://www.hs.fi/talous/art-2000009069206.html
S-pankki sai jo keväällä varkausilmoituksia – nyt pankki kertoo, miksi tarttui asiaan vasta kuukausia myöhemmin

S-pankki kertoi tiistaina poikkeuksellisesta järjestelmähäiriöstä, jota tietoturva-asiantuntija kuvailee vuoden pahimmaksi tietoturvamokaksi. Pankin vt. toimitusjohtaja Hanna Porkka sanoo, että pankki tekee kaikkensa luottamuksen palauttamiseksi.

S-PANKIN kuukausien mittainen järjestelmähäiriö ja siitä koituneet väärinkäytökset ovat Suomessa poikkeuksellisia. Järjestelmähäiriö kiusasi pankin palveluja lähes neljä kuukautta 20. huhtikuuta alkaen.

Häiriön vaikutukset koskevat noin paria sataa pankin asiakasta. S-pankin mukaan häiriötä hyödynnettiin esimerkiksi luvattomiin maksuihin ja kolmansien osapuolten verkkopalveluihin kirjautumiseen.

HS kertoi aiemmin keskiviikkona tapauksesta, jossa S-pankin asiakas oli huomannut tilinsä tyhjentyneen täysin yllättäen toukokuussa. Asiakas kertoi ilmoittaneensa tapauksesta välittömästi sekä S-pankille että poliisille.

S-pankin mukaan järjestelmähäiriö huomattiin 5. elokuuta. Miksi häiriön havaitsemisessa kesti näin kauan, S-pankin vt. toimitusjohtaja Hanna Porkka?

”Jokainen tällainen tapaus on liikaa, mutta yksi selittävä tekijä on se, että häiriö koski niin rajattua joukkoa. Kun häiriö on nyt paikannettu, tapausten selvittäminen on helpompaa. Tänä päivänä rikolliset kohdistavat pankkeihin paljon aktiviteettia esimerkiksi digikanavien kautta. Heti ei nähty sitä kokonaisuutta”, Porkka sanoo HS:lle.
Tämä on aika hieno kommentti. Varmasti on "helpompaa" ryhtyä selvittelemään, kun joku ulkopuolinen ensin vääntää rautalangasta pankille, mistä on kyse. Siihen astihan mitään ei ollut selvittämisrintamalla tapahtunutkaan, vaikka poliisikin sanoo olleensa yhteydessä S-pankkiin näiden outojen tilitapahtumien tutkintojen vuoksi. Asiakkaiden vikoja kaikki.
Porkka kertoo olevansa tietoinen HS:n julkaisemasta jutusta.

”En tunne tapausta enkä pysty yksittäisen asiakkaan tilannetta kommentoimaan. Jokainen reklamaatio tutkitaan meillä asianmukaisesti”, Porkka sanoo.
Porkka ei halua kommentoida yksittäisen asiakkaan tilannetta, mutta kommentoi sitten kumminkin, sanomalla, että jokainen reklamaatio tutkitaan asianmukaisesti. Mitenkäs asianmukaisesti tämäkin on tutkittu, jos asiakasta painostettiin kuukausitolkulla korvaamaan vahingot omasta pussistaan?
S-PANKKI on käynyt läpi reklamaatioita, jonka lisäksi joitain tapahtumia on pystytty havaitsemaan myös ilman asiakkaiden yhteydenottoa. Porkan mukaan pankki on jo ollut eri välineiden kautta yhteydessä kaikkiin asiakkaisiin, joita häiriö koskee.

”Haluamme tehdä tämän mahdollisimman helpoksi asiakkaille. Asiakkaiden ei tarvitse olla meihin yhteydessä”, Porkka sanoo.
Tooosi luotettavaa ja täsmällistä on kyllä ollut ääspankin toiminta ja tiedotus tässä. Kyllä ei asiakkaalla ole mitään aihetta epäillä, kun pankki sanoo että kaikki tapaukset on löydetty ja uhrit tavoitettu. Ei ole mitään syytä asiakkaalla tarkastaa asiaa itse ja olla yhteydessä pankkiin. [/sarkasmi]
Hyvin suunniteltu on edelleenkin tekemättä.
mrjulma
Susikoski
Viestit: 45
Liittynyt: Su Touko 28, 2017 4:59 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja mrjulma »

jhou kirjoitti: Ti Syys 13, 2022 8:38 pm Laki edellyttää, että pankki tuntee asiakkaan (ja pystyy parilla tarkistuskysymyksellä varmistelemaan tämän henkilöllisyyttä puhelinkontaktissa). Mutta mites tämä toisinpäin menee? Varsinkin tilanteessa, jossa asiakkaalle soitetaan juurikin siksi, että heidän järjestelmiensä tietoturva on kosahtanut ja nimenomaan tämän asiakkaan verkkopankissa on käynyt joku käypäläinen kurkistelemassa? Ainakin kaikki verkkopankin tiedot ovat käyttökelvottomia tunnistusmielessä.
Ainakin Nordealla on omassa pankkisovelluksessa ominaisuus "Vahvista puhelun aitous" jota kautta pystyy varmistamaan että puhelu tulee oikeasti Nordealta.
Avatar
Tarkastaja Levisi
Angus MacGyver
Viestit: 6693
Liittynyt: La Heinä 18, 2020 4:44 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja Tarkastaja Levisi »

S-Pankkiin murtautujat ovat kovan luokan ammattirikollisia.

https://yle.fi/uutiset/3-12625574

16- ja 23-vuotiaat espoolaismiehet siirsivät noin miljoonan edestä S-Pankin asiakkaiden rahoja itselleen, epäilee poliisi

Maksuvälinepetoksia on poliisin tämänhetkisen tiedon mukaan 53. Lisäksi poliisi tutkii noin 150:tä tietomurtoa, joiden kohdalla petos on jäänyt yrityksen asteelle.



15.9.2022 15:52


S-Pankkiin liittyvistä maksuvälinepetoksista epäillään 16- ja 23-vuotiaita espoolaismiehiä

Pääepäiltyjen lisäksi heidän lähipiiriään epäillään rahanpesurikoksista. Rahoja on käytetty matkusteluun, ostoksiin ja yleiseen makeaan elämään.

S-Pankin asiakkaiden tileiltä tehdyistä oikeudettomista siirroista epäillään kahta espoolaismiestä, kertoo STT:lle tapauksen tutkinnanjohtaja, rikoskomisario Klaus Geiger Länsi-Uudenmaan poliisista.

Poliisi epäilee petossarjan alkaneen toukokuussa ja jatkuneen kesän ajan. Maksuvälinepetoksia on poliisin tämänhetkisen tiedon mukaan 53, minkä lisäksi poliisi tutkii noin 150:tä tietomurtoa, joiden kohdalla petos on jäänyt yrityksen asteelle.

Pääepäiltyjen lisäksi myös heidän lähipiiriään epäillään Geigerin mukaan rahanpesutyyppisistä rikoksista, eli heidän pankkitilejään on käytetty rikoshyötynä saatujen rahojen siirtelyyn.

Yhteensä epäiltynä on poliisin mukaan seitsemän tai kahdeksan henkilöä.

Siirrettyjä rahoja on Geigerin mukaan käytetty matkusteluun, kalliisiin ostoksiin ja omien ja lähipiirin velkojen maksuun.


Hän arvioi, että hyvin suuri osa viedyistä rahoista on kateissa ja niitä on hyvin vaikeaa saada takaisin.
– Touhumme eteni yhä pitemmälle, ja kun aloimme suoraan sanoen nussia lauteilla sylikkäin, Kari Tapio räjähti, Frederik muistelee kirjassa.
Avatar
poikani
Telkkaridekkareiden asiantuntija
Viestit: 9987
Liittynyt: Ti Heinä 05, 2011 8:50 pm
Paikkakunta: ?? ???????

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja poikani »

VastarannanKiiski kirjoitti: To Syys 15, 2022 9:53 amItsekin pidän hämmästyttävänä, ettei pankki reagoinut mitenkään, vaikka samantyyppisiä yhteydenottoja alkaa yht' äkkiä tulla toistuvasti eri puolilta maata ja silti jokaisen tarina on samantyyppinen; tilillä on outoja veloituksia ja tapahtumia.
Kuinka paljon tuollaisia yhteydenottoja on ollut aikana ennen järjestelmähäiriön hyväksikäyttöä? Me emme tiedä vaikka tämän ketjun aiheeseen liittyvät yhteydenotot olisivat olleet pisara meressä, jolloin pankissa ei olla voitu huomata mitään erikoista pelkästään niiden perusteella.
????? ?? ??????.
ässähai
Adrian Monk
Viestit: 2912
Liittynyt: Pe Heinä 03, 2020 9:48 pm
Paikkakunta: Haihiha

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja ässähai »

S-Pankki väittää, että siellä on ollut järjestelmähäiriö kesällä, vaikka oikeasti se on ollut jo keväällä. Eikä kyseessä ole ollut mikään S-Pankin hetken häiriö, vaan se on ollut S-Pankissa pysyvä vakava tilanne yli kolmen kuukauden ajan ennen kuin se on korjattu, ja ennen kuin siitä on ilmoitettu asiakkaille.
S-Pankin tunnistautumisessa järjestelmähäiriö kesällä – tilanne on korjattu ja kaikkiin asiakkaisiin, joita häiriö koski, on oltu yhteydessä

S-Pankin verkkopankkitunnuksilla tunnistautumisessa esiintyi 20.4.-5.8.2022 järjestelmähäiriö [...] Häiriö korjattiin heti, kun se havaittiin.
"Suomen talous on ollut miinuksella 15 vuotta – mistä julkisen talouden ahdinko oikein johtuu?" Niin justiinsa - mistäköhän. Juujuu ja jepjep... joku veljenpojista tiesi ajoissa mitä tiesi. Mutta kuunteliko kukaan.
Sinitiainen
Alibin satunnaislukija
Viestit: 65
Liittynyt: Ti Touko 28, 2013 3:50 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja Sinitiainen »

ässähai kirjoitti: Ke Syys 14, 2022 3:24 pm S-Pankin toiminta on huolimatonta myös niin, että sieltä lähetetään koteihin uudet tunnuslukutaulukot kirjekuoressa, jonka osoiteluukku on niin suuri, että siitä näkyy kirjoitettuna tieto, että kuoressa on S-Pankin asiakkaalle uusi tunnuslukutaulukko. S-Pankki osaa itse kertoa asiasta tarkemmin, miksi se käyttää tällaisia isoluukkuisia kirjekuoria, jonka nimi- ja osoiteaukosta näkyy lähettämänsä postin asiaakin.
Mieleen tulee myös se, kuinka paljon tunnuksia päätyy vääriin käsiin Postin sotkujen myötä. Väärin jaettuja posteja on paljon ja meillä on hyvin usein postit luukun välissä (kesällä itsellä mm. uusittu pankkikortti), mistä ne saa oven ulkopuolelta kuka tahansa otettua. Vaikka postille kuinka reklamoi tuosta luukun väliin postin jätöstä, mitään muutosta ei tapahdu.
draining
Remington Steele
Viestit: 214
Liittynyt: Ke Elo 22, 2018 11:21 am

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja draining »

Sinitiainen kirjoitti: Pe Syys 16, 2022 3:43 am
ässähai kirjoitti: Ke Syys 14, 2022 3:24 pm S-Pankin toiminta on huolimatonta myös niin, että sieltä lähetetään koteihin uudet tunnuslukutaulukot kirjekuoressa, jonka osoiteluukku on niin suuri, että siitä näkyy kirjoitettuna tieto, että kuoressa on S-Pankin asiakkaalle uusi tunnuslukutaulukko. S-Pankki osaa itse kertoa asiasta tarkemmin, miksi se käyttää tällaisia isoluukkuisia kirjekuoria, jonka nimi- ja osoiteaukosta näkyy lähettämänsä postin asiaakin.
Mieleen tulee myös se, kuinka paljon tunnuksia päätyy vääriin käsiin Postin sotkujen myötä. Väärin jaettuja posteja on paljon ja meillä on hyvin usein postit luukun välissä (kesällä itsellä mm. uusittu pankkikortti), mistä ne saa oven ulkopuolelta kuka tahansa otettua. Vaikka postille kuinka reklamoi tuosta luukun väliin postin jätöstä, mitään muutosta ei tapahdu.
Jotta voit käyttää näitä, niin tarvitset käyttäjätunnuksen, salasanan ja sen vanhan avainlukutaulukon.

Tuo tunnustaulukko itsessään ei ennen noilla edellisillä tehtyä aktivoimista yksilöidy mihinkään.


Mutta amatöörimäistä puuhastelua S-pankilta yleisesti.

Selitellään asiaa, että joku on sattuman kautta voinut tätä haavoittuvuutta käyttää hyväkseen ja eihän silleen saisi tehdä..

Tietoturva ja asenne asioihin kuin Vastaamolla, kun lähdetään tietämättömyydellä mukaan isompien pankkien kilpaan.
Avatar
viinitty
Andy Sipowich NYPD
Viestit: 1345
Liittynyt: Ti Joulu 15, 2020 5:02 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja viinitty »

draining kirjoitti: Pe Syys 16, 2022 7:51 am
Jotta voit käyttää näitä, niin tarvitset käyttäjätunnuksen, salasanan ja sen vanhan avainlukutaulukon.

Tuo tunnustaulukko itsessään ei ennen noilla edellisillä tehtyä aktivoimista yksilöidy mihinkään.


Mutta amatöörimäistä puuhastelua S-pankilta yleisesti.

Selitellään asiaa, että joku on sattuman kautta voinut tätä haavoittuvuutta käyttää hyväkseen ja eihän silleen saisi tehdä..

Tietoturva ja asenne asioihin kuin Vastaamolla, kun lähdetään tietämättömyydellä mukaan isompien pankkien kilpaan.
Minä en ainakaan tarvinnut avainlukulistaa(ei ole sellaista s-pankille ikinä ollutkaan) vaan käytin muistaakseni mobiilivarmennetta. Koska kyseessä on aiemminkin mainittu sim swapping, on luonnollisesti uuteen simiin otettu mobiilivarmenne käyttöön eikä uhrin tietoja enää sen enempää taida tarvitakaan tunnistautumisen onnistuessa puhelimen naputtelulla.
Mitkä hiton salaliittoteoriat?!
siiantaika
Andy Sipowich NYPD
Viestit: 1378
Liittynyt: Su Loka 18, 2020 6:58 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja siiantaika »

jhou kirjoitti: Ti Syys 13, 2022 8:38 pm Laki edellyttää, että pankki tuntee asiakkaan (ja pystyy parilla tarkistuskysymyksellä varmistelemaan tämän henkilöllisyyttä puhelinkontaktissa). Mutta mites tämä toisinpäin menee? Varsinkin tilanteessa, jossa asiakkaalle soitetaan juurikin siksi, että heidän järjestelmiensä tietoturva on kosahtanut ja nimenomaan tämän asiakkaan verkkopankissa on käynyt joku käypäläinen kurkistelemassa? Ainakin kaikki verkkopankin tiedot ovat käyttökelvottomia tunnistusmielessä.
Ihan täysi vitsi tämä "know your customer" Suomessa.

Minulta kyseltiin Osuuspankkiin soittaessa aivan merkityksettömiä tietoja kuten vanhojen asuinpaikkojen postinumeroita. Tällaiset tiedot saa itse asiassa tietää esimerkiksi kirjautumalla Postin nettisivuille ja katsomalla omat (tai kaverin) osoitteet sieltä.

Lisäksi OP kyseli myös jotain heidän bonuskerhonsa jäsenyydestä mutta vastasin suurimpaan osaan kysymyksistä "en tiedä" ja yhteen vastasin jälkikäteen tarkistettuna jopa väärin. Olin liittynyt asiakasomistajaksi joskus vuosia aiemmin siitä syystä, että kesken työpäivän puhelinmyyjä soitti minulle asiasta ja sanoi sen olevan ilmaista, ja koska muistin äitini olleen jäsen vuosikymmeniä sitten, niin ajattelin että miksipä ei. En minä tiennyt siihen liittyvistä asioista hevon helvettiä. Tästä huolimatta päästivät minut sisään.

Hieman ironisesti soitin heti seuraavaksi Nordeaan ja heille kelpasi "vahvaksi tunnistautumiseksi" OP:n nettipankkiin kirjautuminen vaikkei se riitä OP:lle itselleen...
VastarannanKiiski
Axel Foley
Viestit: 2439
Liittynyt: La Helmi 08, 2020 6:24 pm

Re: S-Pankin verkkopankkitunnuksia käytetty varkauksiin ja huijauksiin - syynä pankin järjestelmähäiriö

Viesti Kirjoittaja VastarannanKiiski »

Tietysti S-pankissa on ollut vakaa, jopa sokea usko, ettei tiliä voi väärinkäyttää ilman verkkopankkitunnuksia, tunnuslukua ym, niin he ovat sieltäpäin kivenkovaan väittäneet, ettei tiliä ole mahdollista käyttää ilman, että asiakas itse on siihen myötävaikuttanut. Ja kuten asiantuntijat ovta sanoneet, yksittäinen ihminen on puoleton pankkia vastaan.

Jos ja kun tapaukset ovat olleet tämän kaltaisia, olisi kyllä pankissakin pitänyt hälytyskellojen alkaa soida ja asiaa tutkia perinpohjin. Tässäkin "Anneli" on toimittanut monenlaisia selvityksiä ja tilin tapahtumat poikkeavat hänen normaalista käytöstään.
Ilmeisesti mahdollisuus väärinkäytökseeen on ollut juuri niiden kohdalla, joilla s-mobiili ei ole vielä ollut käytössä.

https://www.iltalehti.fi/digiuutiset/a/ ... e41063f6e3
Anneli yritti kertoa S-pankille tilinsä väärinkäytöstä turhaan – pankki ei uskonut
S-pankki ei reagoinut, vaikka Anneli oli tilinsä väärinkäytöstä pankkiin yhteydessä jo kuukausia sitten.

Annelilla on ollut S-pankin luotollinen pankkikortti. Hän on ollut jo kauan pankin asiakas.

Toukokuussa Annelin ei tarvinnut S-pankin luottokorttia käyttää, sillä kortti oli hänellä vain varalla, mikäli suurempia ostoksia tarvitsi tehdä. Hänellä oli kortilla 2 500 euron luottoraja.

Kesäkuun alussa hän sai pankilta kuitenkin viestin, jossa kerrottiin, että hänen korttinsa oli suljettu epämääräisten nostojen takia.

Anneli huolestui tilanteesta ja kirjautui verkkopankkiin katsomaan ja selvittämään, mitä oli tapahtunut.

Hän huomasi kortin uuden luottorajan olevan 8 000 euroa. Lisäksi tililtä ja kortilta oli tehty suuria yksittäisnostoja.

Korkea luottoraja tuli Annelille täytenä yllätyksenä, sillä hän ei ollut koskaan allekirjoittanut tai hyväksynyt luottorajan nostoa, saati sellaista tehnyt.
Anneli on pitänyt kaikki tositteet tallessa paperiversioina mapissa, sillä hän ei omista älypuhelinta, eikä mielellään käytä verkkopalveluita.Anneli on pitänyt kaikki tositteet tallessa paperiversioina mapissa, sillä hän ei omista älypuhelinta, eikä mielellään käytä verkkopalveluita.

***

Annelin tililtä ja kortilta oli tehty suuria nostoja. Tiliotteelta selvisi, että suurin siirto luotolta tilille oli 3 000 euroa. Tuhansien eurojen nostoja ja siirtoja oli tehty useampia.

Anneli otti tilanteen huomattuaan välittömästi yhteyttä pankkiin, josta hän sai erittelyn tilitapahtumista edellisen kolmen kuukauden ajalta.

Iltalehti on käynyt läpi tilitapahtumat.

Korttia ja sen luotto-ominaisuutta ei juuri ollut käytetty ennen toukokuun loppua. Kolmen päivän aikana Annelin tililtä oli tehty 89 tilisiirtoa, joita hän ei itse tunnista.

Yhden päivän aikana hänen luotoltaan oli siirretty käyttötilille ensin 2 500 euroa ja myöhemmin samana päivänä vielä 3 000 euroa.

Kaikki tunnistamattomat tilitapahtumat ajoittuivat toukokuun loppuun muutaman päivän ajalle.

Annelille tuntemattomat yritykset ja yksityishenkilöt olivat tehneet nostot.

***

Asian tultua ilmi Anneli teki reklamaation pankkiin. Hän selitti tilanteen ja kertoi, ettei ole kyseisten päivien aikana nostoja tehnyt eikä ollut koskaan kyseisistä yrityksistä kuullutkaan. Pankissa suhtauduttiin Annelin kertoman mukaan tilanteeseen vähätellen.

Iltalehti on nähnyt Annelin ja pankin välistä kirjeenvaihtoa.

Ensimmäisen yhteydenoton jälkeen pankki lähetti viestin, jossa pahoiteltiin tilannetta.

Ymmärrämme, että tilanne on harmillinen. Emme kuitenkaan valitettavasti voi hyvittää tapahtumia, vaan ne jäävät vastuullesi, S-pankin viestissä todetaan.

Anneli teki asiasta rikosilmoituksen.

Anneli oli yhteydessä S-pankkiin puhelimitse ja yritti selvittää tilannetta pankin kanssa. Hänelle selvitettiin, että siirrot oli tehty Samsung-merkkisestä puhelimesta tiettynä päivänä. Anneli yritti selvittää, ettei hänellä ole kyseistä puhelinta eikä muutakaan älypuhelinta.

***
Lisäselvityksen jälkeen pankki vastasi kertomalla, mitä kaikkea Anneli oli kiistänyt. Kuitenkin viestissä kerrottiin, että kiistämisestä huolimatta kaikki reklamoidut tapahtumat vahvistettiin S-mobiililla, jota käytettiin Samsung-puhelimesta.


S-mobiilin käyttöönottoon on tarvittu sinun henkilökohtaiset verkkopankkitunnuksesi eli verkkopankkisi käyttäjätunnus, salasana ja koodi tunnuslukutaulukosta sekä tekstiviestillä lähetetty vahvistuskoodi. Tunnuslukutaulukko, jota S-mobiilin käyttöönotossa on käytetty, on vain sinun hallussasi. Pankilla ei ole tunnuslukutaulukoita tai niiden sisältämiä tunnuksia, jotka sivullinen voisi saada haltuunsa,
viestissä todettiin.
Vastaa Viestiin