Minulle tuli Elisalta tekstiviesti jossa kerrottiin että minun netissäni on virus ja että se katkaistaisiin jos en tee asialle mitään. Onko se huijaus vai ei?
Outo tekstiviesti
Vastauksen tähän kysymykseen jakoi draakki
Morjes ![]()
Viime aikoina Android-puhelimien keskuudessa on tosiaan levinnyt todella harmillinen FluBot-haittaohjelma tekstiviestitse.
Kyberturvallisuuskeskus on julkaissut FluBotista vakavan varoituksen koskien erityisesti Android-laitteita, haittaohjelmaan kuuluva asennuspaketti ei toimi iPhonella tai muilla iOS-laitteilla. FluBot-haittaohjelmakampanja leviää suomenkielisen tekstiviestin kautta jossa on haitallinen linkki .apk-päätteiseen asennuspakettiin. Haitallinen viesti on yleensä ilmoitus saapuvasta paketista tai lukemattomasta vastaajaviestistä. Kyseessä oleva haittaohjelma voi varastaa tietoja puhelimesta (mm. salasanoja) ja saastunut laite voi lähettää haittaohjelmaa eteenpäin.
Alkuperäiseen huijaukseen liittyneen tekstiviestin vastaanottaminen ei ole vielä saastuttanut puhelinta tai aiheuttanut mahdollista tietojen vuotamista, mutta puhelimen saastuminen tapahtuu, jos tekstiviestissä ollutta linkkiä klikkaa ja asentaa sovelluksen, jota avautunut sivu tarjoaa.
Kyseisestä haittaohjelmasta on kerrottu tarkemmin esimerkiksi Kyberturvallisuuskeskuksen nettisivuilla.
Jos kyseessä on juurikin FluBot-tekstari ja jos olet kerennyt avaamaan linkin ja vahingossa asentamaan puhelimeen haittaohjelman, kannattaa noudattaa noita Kyberturvallisuuskeskuksen sivuilta löytyviä ohjeita, tärkeimpänä ohjenuorana on palauttaa saastunut laite tehdasasetuksille. Tehdasasetusten palautus palauttaa puhelimen täysin alkuperäisiin asetuksiin, joten kaikki ohjelmat ja muut sisällöt täytyy asentaa sen jälkeen uudelleen tai palauttaa varmuuskopioista.
Sekä Traficomilta että Elisalta on voinut myös tulla niin kutsutun “abuse-prosessin” eli väärinkäytös- ja tietoturvaprosessin myötä automaattisia varoituksia asiakkaille, ja jonkin verran tästä Traficomista saadusta infosta on ollut virheellistä - eli “vääriä positiiivisia” ilmoituksia saastuneista laatteista on jonkin verran löytynyt.
Jos viesti on muotoa:
Hei, mobiililaitteesi on saastunut. Hae asiaan apua ja ota yhteyttä operaattoriisi. - Traficom kyberturvallisuuskeskus. Viesti lähetetty Finderista.
Se on silloin Traficomilta, ja voi hyvin olla tämmöinen “väärä positiivinen” ilmoitus. Traficomilta lähti näistä viesteistä jälkikäteen paljon korjaavia tekstiviestejä, missä tarkennettiin että jos haittaohjelmakampanjan tekstiviestin linkkiä ei ole avannut laite ei ole lähtökohtaisesti saastunut.
Jos viesti on muotoa:
Hei! Internet-liittymääsi 0xxxxxxxxx kytketyssä laitteessa on tietoturvaongelma. Flubot pitää poistaa mahdollisimman pian tai liittymä suljetaan. Liittymän avauksesta veloitamme hinnaston mukaisen palvelumaksun. Lisätietoa ja apua: elisa.fi/abuse tai Omaguru 0600 900 500 (2,50€/puhelu + 2,50€/alkava min + mpm). T. Elisa"
Viesti on silloin Elisalta. Laitteen saastuminen voi olla aitoa tai sitten kyseessä voi olla tällainen “väärä positiivinen” ilmoitus laitteen saastumisesta. Olennaisinta olisi ajaa kattava virustarkastus laitteella läpi, ja jos et ole saanut alkuperäistä FluBot -viestiä ollenkaan, FluBotia ei pitäisi omalta laitteelta löytyä eikä silloin liittymääkään suljeta. Jos kyseessä on iPhone, on laitteesi turvassa.
Tämä keskustelu on suljettu, eikä tätä voi kommentoida.
Kokeile löytyisikö samasta aiheesta toinen tai uudempi keskustelu.
Jos keskustelua tai vastausta ei löytynyt, aloita uusi keskustelu.
Liity OmaYhteisöön
Onko sinulla jo tunnus? Kirjaudu sisään
Tervetuloa OmaYhteisöön!
Eikö sinulla ole vielä tunnusta? Luo OmaYhteisö-tunnus
ELISAN TYÖNTEKIJÖIDEN KIRJAUTUMINEN KIRJAUDU TAI REKISTERÖIDY ELISA TUNNUKSELLA
Anna OmaYhteisö-tunnuksesi tai sähköpostiosoitteesi, niin lähetämme sinulle sähköpostitse ohjeet salasanan palauttamiseksi

