Tietojen kalastelu OPn nimissä jatkuu edelleen huijaussähköposteilla, joilla kalastellaan asiakkaiden pankkitunnuksia ja yhteystietoja. Viestin lähettäjänä näkyy OPn sähköpostia muistuttava osoite ja allekirjoittajana asiakaspalvelu. Huijausviestissä saatetaan viitata muuan muassa verkkopankin järjestelmäpäivitykseen ja pyydetään tekemään verkkopankin päivitys klikkaamalla sähköpostin linkkiä. Linkki ohjaa OPn sivua muistuttavalle huijaussivustolle.
Mikäli huijaussivustolla on antanut henkilökohtaisia tietoja kuten puhelinnumeron, huijari saattaa esiintyä pankin edustajana ja soittaa puhelinnumerosta, mikä on väärennetty näyttämään OPn asiakaspalvelun numerolta. Puhelu voi tulla myös asiakaspalvelun puhelinnumeroa muistuttavasta numerosta. Älä luovuta huijarille mitään tietoja!
Huijarit saattavat myös kalastella käyttäjätunnuksia ja salasanoja puhelimitse ja esiintyä OPn työntekijänä. Huijaussoiton tunnistaa siitä, että puhelussa pyydetään kertomaan käyttäjätunnus, salasana tai avainlukuja. Pankki ei milloinkaan kysy näitä tietoa asiakkailtaan ja mikäli näitä tietoja pyydetään puhelimitse, on kyseessä huijaussoitto.
Oikean pankin sivuston tunnistat mm. seuraavista asioista:
- Sivuston varmenne on myönnetty OP Ryhmälle (esim. OP Osuuskunta).
- Varmenteen myöntäjä/julkaisija on Symantec, Entrust tai DigiCert
- Varmenne on voimassa
Muistathan, että OP ei koskaan pyydä kirjautumaan verkkopalveluihin sähköpostissa tai tekstiviestissä olevan linkin kautta tai lähettämään henkilökohtaisia verkkopalvelutunnuksiasi, luottokortin tietoja tai henkilötunnusta sähköpostitse tai tekstiviestillä. Mikäli saat huijausviestin, älä vastaa viestiin tai klikkaa viestissä olevaa linkkiä.
Mikäli olet luovuttanut verkkopalvelutunnuksesi huijaussivustolla tai puhelimessa, sulje ne välittömästi soittamalla OP 0100 0500 (arkisin kello 8-22, lauantaisin kello 10-16, pvm/mpm) puhelinpalveluun. Puhelinpalvelun palveluajan ulkopuolella sulje tunnuksesi soittamalla Sulkupalveluun +358 20 333 (24 h/vrk). Ilmoita tapahtuneesta myös puhelinpalveluun sen avauduttua.
Esimerkki huijaussähköpostista:
Esimerkki huijaussivustosta: