Myöhästynyt lento, kadonnut matkalaukku tai saamatta jäänyt korvaus saa helposti tarttumaan puhelimeen ja purkamaan harmitusta somessa. Nyt siihen liittyy kuitenkin yllättävä riski.

Huijarit etsivät sosiaalisesta mediasta matkustajien valituksia ja iskevät niiden kimppuun esiintymällä lentoyhtiöiden asiakaspalvelijoina. Tavoitteena on päästä käsiksi uhrin henkilö- ja maksutietoihin.

Tietoturvayhtiö Check Pointin tutkijat ovat löytäneet X:stä, Facebookista ja Instagramista tuhansia lentoyhtiöitä, matkailuyrityksiä ja niiden asiakaspalvelua jäljitteleviä tilejä. Uusia huijaustilejä ilmestyy yhtiön mukaan jopa satoja päivässä.

Kaikki alkaa tavallisesta valituksesta

Huijaus voi käynnistyä hyvinkin arkisesti. Matkustaja kertoo somessa esimerkiksi lennon viivästymisestä, kadonneesta matkatavarasta tai ongelmista hyvityksen saamisessa.

Pian paikalle ilmestyy avuliaalta vaikuttava ”asiakaspalvelija”. Hän pahoittelee tapahtunutta ja lupaa selvittää asian.

Profiili voi näyttää ensi silmäyksellä täysin aidolta. Käytössä saattaa olla lentoyhtiön logo, tuttuja kuvia ja käyttäjänimi, joka muistuttaa erehdyttävästi yrityksen oikeaa asiakaspalvelutiliä.

Sen jälkeen keskustelu pyritään usein siirtämään pois julkisesta somesta esimerkiksi WhatsAppiin. Samalla matkustajalta aletaan udella puhelinnumeroa, varaustietoja ja muita henkilötietoja.

Luvassa houkutteleva korvaus

Huijauksen koukkuna toimii usein raha. Matkustajalle voidaan kertoa, että hänelle kuuluu hyvitys tai huomattava korvaus.

Eräässä Check Pointin tutkimassa tapauksessa asiakkaalta kysyttiin nimeä, sähköpostiosoitetta, varaustietoja ja matkan hintaa. Pian hän sai iloisia uutisia: korvaushakemus oli muka hyväksytty.

Seuraava vaihe paljasti todellisen tarkoituksen. Rahojen saamiseksi asiakkaan olisi pitänyt luovuttaa luottokorttitietonsa ja lisää henkilötietoja.

Toisessa tapauksessa huijari lupasi peräti 1 200 dollarin korvauksen ja ohjasi uhrin maksusovellukseen. Huijauksissa on käytetty myös Google Forms -lomakkeita henkilö- ja korttitietojen kalasteluun.

Näistä merkeistä hälytyskellojen pitäisi soida

Matkustajan kannattaa olla erityisen varuillaan, kun somessa yhteyttä ottava ”asiakaspalvelija” pyytää salasanoja, kertakäyttöisiä vahvistuskoodeja tai maksukortin tietoja.

Myös pyyntö maksaa jotakin lahjakortilla, tilisiirrolla tai kryptovaluutalla on vahva varoitusmerkki.

Turvallisinta onkin hoitaa ongelmatilanteet suoraan lentoyhtiön omien kanavien kautta. Yhteydenotto kannattaa tehdä yrityksen virallisen verkkosivuston, vahvistetun sometilin tai tunnetun asiakaspalvelunumeron välityksellä.

Huijaus ei myöskään ole katoamassa mihinkään. Osa havaituista valeprofiileista on ollut olemassa jo vuosia, ja Check Pointin mukaan uusia tilejä ja huijaustapoja ilmaantuu edelleen.

Lähde: Verkkouutiset

LUE MYÖS: