TIETOTURVA
Johanna Puustinen, 3.8.2009, 9:15Tekstarilla tuleva linkki voi aiheuttaa yllättävän laskun

Tekstiviestin mukana tulevan roskapostilinkin avaaminen voi aiheuttaa kännykän käyttäjälle yllättävän laskun, varoittaa tietoturvayhtiö F-Secure.
F-Securen blogissa kerrotaan huijaustyypistä, jossa tekstiviestin mukana tulevan linkin avaaminen puhelimen selaimella aiheuttaa maksulliseen palveluun rekisteröitymisen ilman, että käyttäjä antaa henkilötietojaan. Tämän jälkeen käyttäjää laskutetaan palvelusta kuukausittain puhelinlaskun yhteydessä.
Normaalisti huijausyritykset kaatuvat siihen, että käyttäjä ei anna henkilötietojaan. Tietoturvayhtiön mukaan liikkellä olevat huijausviestit ovat kuitenkin petollisia, sillä puhelinten nettiselaimet käyttävät oletuksena wap-yhteyttä muodostaakseen yhteyden internetiin. Wap-yhteyden käyttäminen kuitenkin tarjoaa rikollisille riittävästi tietoa käyttäjästä, jotta palvelusta laskuttaminen on mahdollista.
"Wap kehitettiin helpottamaan mobiilia maksamista", F-Securen vanhempi tietoturvatytkija Jarno Niemelä toteaa Tietoviikolle.
Käyttäjän ei siis tarvitse antaa nimi- tai luottokorttitietojaan tullakseen huijatuksi, vaan rikolliset osaavat hyödyntää wap-yhteyden teknologiaa. Niemelän mukaan huijausten takana olevat yritykset ovat tähän mennessä olleet ulkomaisia. Lisäksi huijaus edellyttää, että yritys on tehnyt laskutussopimuksen operaattorin kanssa.
F-Securen mukaan vastaavantyyppiset huijaukset voi estää olemalla käyttämättä wap-yhteyttä tai sopimalla operaattorin kanssa maksullisten viihdepalvelujen estosta.
Kuinka paljon on operaattorin osuus huijauksella tienatuista tuloista?
Miten laki suhtautuu siihen, että kun huijarit generoivat törkeän kallista lisämaksullista liikennettä niin huijattujen asiakkaiden maksamista laskuista merkittävä osa menee operaattorin kassaan?
Eikö se tee operaattorista - jonka tulisi pikemmin estää tällainen rikollisuus kuin jakaa voitot rosvojen kanssa - kanssarikollisia?
"puhelinten nettiselaimet käyttävät oletuksena wap-yhteyttä muodostaakseen yhteyden internetiin"
Hippasen paksu väitä, ainakin näin operaattorin hd:ssä työskentelevän mielestä. WAP saattaa olla joissakin tapauksissa oletus, mutta näissä tapauksissa yhteydenmuodostuksessa kysytään mitä gatewayta käytetään.

