BIN-hyökkäykset lisääntyneet Suomessa – Nordea suosittelee kahta maksukorttia

Nordea on havainnut BIN-hyökkäysten lisääntyneen viime vuoteen verrattuna. Pankki suosittelee asiakkaita pitämään kahta korttia ja seuraamaan tapahtumiaan.

BIN-hyökkäykset lisääntyneet Suomessa – Nordea suosittelee kahta maksukorttia

BIN-hyökkäykset kasvussa – korttitiedot arvataan koneellisesti

Is.fi:n mukaan suomalainen Reddit-käyttäjä sai äskettäin tekstiviestin, jossa varoitettiin epäselvästä 1,38 dollarin veloituksesta Amazon Primelle. Käyttäjä piti viestiä aluksi huijausyrityksenä, mutta soitettuaan Nordeaan selvisi, että varoitus oli aito – hänen korttinsa numero oli arvattu koneellisesti. Nordea sulki kortin ja lähetti uuden.

Hyökkäystapa tunnetaan nimellä BIN-hyökkäys. BIN tulee sanoista bank identification number ja viittaa kortin numerosarjan osaan, joka paljastaa myöntäneen pankin. Tätä tietoa hyödyntämällä rikolliset rajaavat mahdollisten numeroiden määrää ja arvuuttelevat kortin numeron, voimassaoloajan sekä kolminumeroisen turvakoodin ohjelmistojen avulla. Tekoäly on nopeuttanut hyökkäysten automatisointia entisestään.

– Olemme havainneet viime aikoina runsaammin BIN-hyökkäyksiä viime vuoden samaan ajankohtaan verrattuna, Nordean petostorjunnan asiantuntija Annukka Multanen sanoo.

Multasen mukaan ilmiön voimakkuus vaihtelee nopeasti, eikä se kohdistu yksinomaan Nordeaan.

– Tapaukset eivät kohdistu tiettyyn toimijaan, vaan usein myös muut rahoituslaitokset ovat havainneet tapausmäärien kasvun, Multanen toteaa.

Asiakas ei voi itse estää hyökkäystä

Korttitietonsa voi menettää ilman omaa virhettä tai varkautta verkkokaupan tietomurrossa. BIN-hyökkäyksessä rikolliset kokeilevat suuria määriä numeroyhdistelmiä, kunnes jokin täsmää todellisen maksukortin tietoihin. Toimivaksi todettu kortti voi päätyä myyntiin verkossa, ja varastettuja tietoja hyödynnetään erityisesti amerikkalaisissa ja australialaisissa verkkopalveluissa, joissa ostoksia voi tehdä ilman pankkitunnusvahvistusta.

Nordea seuraa korttitapahtumia ja rajoittaa tarvittaessa kortin käyttöä sekä lähettää uuden kortin asiakkaalle. Joissain tapauksissa pankki lähettää tekstiviestin, jossa asiakas voi vahvistaa tai kiistää tapahtuman vastaamalla A- tai B-kirjaimella.

Pieni tuntematon veloitus luottokorttilaskussa voi kertoa siitä, että korttia on testattu sen toimivuuden varmistamiseksi. Tällöin Multanen kehottaa ottamaan viipymättä yhteyttä pankkiin kortin sulkemiseksi. Jos korttia on käytetty luvattomasti, asiakas voi tehdä korttireklamaation.

Nordea: pidä kaksi korttia

– Suosittelemme aina, että kaikilla asiakkaillamme olisi kaksi korttia. Tällöin asiakkaalla on varakortti, mikäli hän esimerkiksi itse sulkee kortin, Multanen neuvoo.

Lisäksi hän suosittelee pitämään ajan tasalla korttien vuorokausikohtaiset turvarajat, maarajaukset ja internet-käyttöasetukset. Kaikki verkko-ostot kannattaa keskittää yhdelle kortille ja seurata korttitapahtumia säännöllisesti.

BIN-hyökkäykset eivät ole uusi ilmiö. Vuonna 2022 OP joutui sulkemaan lähes 2 000 asiakkaan yhdistelmäkortin, kun niiden numerot onnistuttiin selvittämään koneellisesti arvaamalla. Tuolloin Finanssivalvonnan johtava riskiasiantuntija Petri Aalto piti tapausta harvinaisena ja epätodennäköisenä toistumaan – kehitys on sittemmin osoittanut arvion vääräksi.

Source: Google News FI — Crime (fi)