Huijausviestejä suomalaisten hotellien asiakkaille – epäilty tietomurto varausjärjestelmässä
Varausjärjestelmätoimittaja epäilee tietomurtoa, joka on voinut vuotaa asiakkaiden puhelinnumeroita useista suomalaisista hotelleista.
Tiivistelmä
Spa-hotelli Peurungan asiakkaat Laukaassa ovat saaneet hotellin nimissä lähetettyjä WhatsApp-viestejä, joissa pyydetään maksamaan varaus kiireellisesti linkin kautta. Varausjärjestelmätoimittaja Vitec Hotellinx kertoo epäillyn tietomurron koskevan useampaa hotellia ympäri Suomen ja varaustietoja, muun muassa puhelinnumeroita. Korttitietoja epäily ei koske, sillä järjestelmässä ei ole koskaan säilytetty niitä.
Spa-hotelli Peurungan asiakkaat Laukaassa ovat saaneet englanninkielisiä WhatsApp-viestejä, joissa heitä pyydetään maksamaan hotellivaraus kiireellisesti viestissä olevan linkin kautta. Viestit on lähetetty hotellin nimissä, ja niiden kiireellinen sävy on tyypillinen tapa saada vastaanottaja maksamaan harkitsematta.
Peurunka sai tiedon kalasteluviesteistä varausjärjestelmätoimittajaltaan Vitec Hotellinxiltä 8. lokakuuta, ja Yle kertoi tapauksesta samana iltana, kello 18.56 julkaistussa ja hieman myöhemmin päivitetyssä uutisessa.
Sen jälkeen muutama asiakas on ottanut hotelliin yhteyttä ja kertonut saaneensa sen nimissä lähetettyjä viestejä. Apa Salmi, Peurungan toimitusjohtaja, kuvaili tilannetta Ylelle.
– Sen jälkeen olemme saaneet muutamilta asiakkailta yhteydenottoja, että heille on tullut hotellin nimissä Whatsapp-viestejä, sanoo Salmi.
Epäily koskee useampaa hotellia
Vitec Hotellinx kertoo, että kalasteluviestit eivät rajoitu Peurunkaan, vaan koskevat useampaa hotellia ympäri Suomen. Yhtiö toimittaa varausjärjestelmää monille suomalaisille hotelleille, ja juuri siksi yhden toimittajan epäilty tietomurto voi näkyä samaan aikaan useissa, toisiinsa liittymättömissä hotelleissa.
Koska epäilty vuoto koskee nimenomaan varaustietoja, huijausviestit voivat vaikuttaa uskottavilta, jos ne viittaavat todelliseen varaukseen.
Yhtiö epäilee tietomurtoa, joka on voinut vuotaa hotellien varaustietoja, kuten asiakkaiden puhelinnumeroita, mutta ei korttitietoja, sillä Vitec Hotellinxin hotellijärjestelmä ei ole koskaan tallentanut asiakkaiden maksukorttien tietoja.
Antti Käppi, Vitec Hotellinxin toimitusjohtaja, kommentoi asiaa Ylelle 8. lokakuuta.
– Olemme varoittaneet asiakkaitamme epäillystä tietomurrosta tänään. Se koskee hotellien varaustietoja, muun muassa puhelinnumeroa, sanoo Käppi.
Hän ei nimeä tietomurron laajuutta tarkemmin, ja sana epäilty toistuu yhtiön viestinnässä johdonmukaisesti. Julkisuudessa ei ole kerrottu, montako hotellia tai asiakasta asia koskee, eikä sitä, miltä ajalta epäilty vuotanut tieto on peräisin.
Vitec Hotellinx ei ole vahvistanut, että ulkopuolinen taho olisi todella päässyt käsiksi tietoihin, vaikka varoitus on lähetetty asiakkaille ennakoivasti.
Mitä tehdä
Hotellit eivät koskaan pyydä maksua tai korttitietoja viestisovelluksen kautta.
Jos hotellivarausta koskeva maksukehotus saapuu WhatsAppissa, kannattaa tarkistaa asia soittamalla hotelliin sen omalta, verkkosivuilta tarkistetulta numerolta – ei viestissä olevaa numeroa.
Viestissä olevaa linkkiä ei pidä avata, vaikka viesti vaikuttaisi tulevan tutulta hotellilta. Hotellivarauksen maksu hoidetaan aina hotellin omien, verkkosivuilla mainittujen maksukanavien kautta.
Kalasteluviestistä kannattaa ilmoittaa Kyberturvallisuuskeskukselle osoitteessa ilmoita.kyberturvallisuuskeskus.fi ja tarvittaessa poliisille nettivihjeen kautta osoitteessa poliisi.fi.
Lähteet
- Yle (08.10.2026)
- Keskisuomalainen (08.10.2026)