Rikolliset levittävät sähköpostitse kalasteluviestejä S-Pankin

6.10.2026

Rikolliset levittävät parhaillaan S-Pankin nimissä sähköpostitse kalasteluviestejä tavoitteenaan saada haltuunsa asiakkaiden pankkitunnuksia, korttitietoja ja muita luottamuksellisia tietoja. Tietojenkalastelun seurauksena rikolliset voivat myös pyrkiä kaappaamaan asiakkaan puhelinliittymän. Ethän koskaan syötä pankkitunnuksiasi tai korttitietojasi sivustolle, johon olet saanut linkin sähköpostitse, tekstiviestinä tai pikaviestimissä.

S-Pankki on saanut ilmoituksia asiakkaisiin kohdistuvista kalasteluviesteistä, joiden sisältämät linkit ohjaavat rikollisten ylläpitämille verkkosivuille. Viesteissä voidaan esimerkiksi vedota tietoturvapäivitykseen, tilin vahvistamiseen, maksun palautukseen tai asiakkaan tietojen päivittämiseen.

- Kalasteluviestit muuttuvat jatkuvasti uskottavammiksi. Huolestuttavaa on, että tietojenkalastelulla saatuja tietoja voidaan hyödyntää myös puhelinliittymien kaappauksissa. Siksi kaikkeen linkkien kautta tapahtuvaan tunnistautumiseen kannattaa suhtautua erityisen varovaisesti, sanoo S-Pankin talousrikollisuuden torjunnan kehityksestä vastaava vanhempi kehityspäällikkö Jouni Määttä.

Tietojenkalastelulla saatuja henkilötietoja voidaan hyödyntää myös niin sanotussa eSIM-huijauksessa eli puhelinliittymän kaappauksessa. Huijauksessa rikollinen pyrkii muuttamaan asiakkaan puhelinliittymän eSIM-liittymäksi ja siirtämään liittymän omaan hallintaansa. eSIM on digitaalinen SIM-kortti, joka toimii tavallisen SIM-kortin tavoin, mutta sitä ei tarvitse asentaa puhelimeen fyysisenä korttina.

Jos rikollinen onnistuu liittymän kaappauksessa, asiakkaan oma puhelinliittymä voi lakata toimimasta, ja rikollinen voi saada haltuunsa tekstiviestillä lähetettäviä vahvistuskoodeja, joita käytetään esimerkiksi verkkopalveluihin kirjautumisessa ja maksujen vahvistamisessa.