191 aktiivista uhkaa
Huijausvahti

S-Pankin ja EasyParkin nimissä liikkuu taas kalasteluviestejä

· · Aktiivinen · Kalastelu
S-Pankin ja EasyParkin nimissä liikkuu taas kalasteluviestejä

Väärennetty pankkiviesti ja tekeytynyt pysäköintilasku toistavat tuttua kaavaa, jota kansalaiset ilmoittavat viranomaiselle lähes viikoittain.

Tiivistelmä

Kyberturvallisuuskeskuksen viikkokatsaus 35/2026 kokoaa kaksi tuoretta kansalaisilmoitusta: S-Pankin nimissä lähetetyn sähköpostin, joka väittää pankkiviestin katoavan seitsemässä päivässä, ja EasyParkin nimissä liikkuvan tekstiviestin väitetystä maksamattomasta pysäköintimaksusta. Kumpikin tähtää joko pankkitunnusten tai rahan kaappaamiseen väärennetyn sivun kautta, ja samantyyppisiä viestejä on nostettu esiin lähes joka viikon katsauksessa.

Sähköposti väittää, että pankkitilille on saapunut uusi viesti, joka näkyy vain seitsemän päivän ajan.

Tekstiviesti puolestaan ilmoittaa maksamattomasta pysäköintimaksusta.

Kyberturvallisuuskeskus kertoo viikkokatsauksessaan 35/2026 molemmista tapauksista, jotka kansalaiset ilmoittivat viranomaiselle 21.–27. elokuuta. Ensimmäinen viesti lähetetään S-Pankin nimissä, ja sen linkki vie väärennetylle sivulle, joka pyrkii kaappaamaan uhrin pankkitunnukset. Toinen viesti liikkuu EasyParkin nimissä, ja sen tarkoitus on saada vastaanottaja "maksamaan" pysäköintimaksu väärennetyllä sivulla suoraan rikollisen omalle tilille.

Kumpikaan tapaus ei ole yksittäinen poikkeus.

Kyberturvallisuuskeskus on nostanut samantyyppisiä kalasteluviestejä esiin lähes joka viikon katsauksessa, ja vastaavia väärennettyjä pankki- ja viranomaisviestejä on nostettu esiin toistuvasti myös viime viikkojen katsauksissa. Kyse on siis toistuvasta ilmiöstä, ei uudesta hyökkäysaallosta.

S-Pankki on varoittanut nimissään liikkuvista kalasteluviesteistä toistuvasti myös aiemmin vuonna 2026, muun muassa heinäkuun lopulla ja helmikuussa. "Näkyy vain seitsemän päivää" -muotoilua ei ole aiemmissa tiedotteissa, joten kyse voi olla saman perusjuonen tuoreesta variaatiosta.

MTV Uutiset uutisoi EasyPark-esimerkistä samana päivänä, jona Kyberturvallisuuskeskuksen katsaus julkaistiin, ja viittasi lähteenään viraston bulletiiniin.

EasyPark pitää lisäksi yllä omaa, pysyvää varoitussivuaan huijauksista, ja yhtiön kuvaama tekotapa vastaa täysin Kyberturvallisuuskeskuksen katsauksessa esillä ollutta esimerkkiä.

Viikkokatsaus kokoaa kansalaisten omia ilmoituksia, eikä sitä pidä lukea virallisena varoituksena tai päätöksenä.

Tunnistusmerkit

  • Viesti väittää pankkitiedon tai -viestin katoavan muutaman päivän kuluessa, mikä painostaa klikkaamaan heti.
  • Pysäköintimaksusta muistuttava tekstiviesti saapuu tuntemattomalta, henkilökohtaiselta vaikuttavalta numerolta sovelluksen omien kanavien sijaan.
  • Linkki vie kirjautumis- tai maksusivulle sen sijaan, että se veisi lähettäjän oikeaan sovellukseen tai verkkosivulle.

Mitä tehdä

S-Pankki ei koskaan lähetä linkkiä omalle kirjautumissivulleen eikä pyydä pankkitunnuksia sähköpostitse tai tekstiviestillä. Käytä S-mobiili-sovellusta tai kirjoita osoite www.s-pankki.fi selaimeen itse, ja välitä epäilyttävät viestit osoitteeseen [email protected].

EasyPark ei koskaan kysy kortti-, salasana- tai pankkitietoja tekstiviestillä, sähköpostilla tai QR-koodilla, eikä lähetä viestejä henkilökohtaisesta numerosta. Pysäköintimaksut kannattaa tarkistaa ja maksaa vain virallisessa sovelluksessa, ja epäilyttävästä viestistä kannattaa ilmoittaa EasyParkille sovelluksen tai sen virallisten kanavien kautta.

Kalasteluviestistä kannattaa ilmoittaa Traficomin ohjeen mukaisesti.

Lue myös