SlideShare ist ein Scribd-Unternehmen logo
1 von 14
Downloaden Sie, um offline zu lesen
MPK Kyber-peruskurssi:
Kyberrikolliset ja digitaaliset maksupalvelut
Petri Vuontela, Aktia Pankki Oyj | 06.05.2017
2
1 Pitääkö olla huolissaan?
2 Tilanteen kehitys Suomessa pankkien näkökulmasta
3 Pankkien näkemys tilanteesta Suomessa nyt
4 Mitä oikeasti tapahtuu Suomessa?
5 Not so bright future
6 Mikä auttaa?
3
4
5
Pitääkö olla
huolissaan?
Tilanteen kehitys Suomessa pankkien
näkökulmasta
• Finanssivalvonnan selvityksen mukaan (elokuu 2016)
• Phising- ja haittaohjelmatapausten (kampanjat) määrä on laskenut
vuodesta 2014 80%
• Euromäärä on kasvanut samassa ajassa nelinkertaiseksi, mutta
pankkien asiakkaiden tappiot pysyneet samalla tasolla
• Suomalaisten pankkien tappiot mikroskooppisia verrattuna useimpiin
Euroopan maihin
6
• Syitä hyvään kehitykseen
• Pankkien Internetissä tarjoamien palveluiden suojaus ja valvonta ovat kunnossa
• Suojaus on monikerroksista ja ammattimaista
• Vaikeita kohteita rikollisille
• Suomessa tehdään paljon yhteistyötä pankkien, Viestintäviraston ja poliisin
kesken
• Yleisölle tiedottaminen on aktiivista – pankit, kohteena olevat yritykset, media
ja viranomaiset
• Varastettuja varoja rikollisille välittävät henkilöt jäävät Suomessa kiinni helposti
Pankkien näkemys tilanteesta
Suomessa nyt
• Haittaohjelmahyökkäyksiä ei ole suunnattu suomalaisten pankkien
asiakkaita vastaan, kiristyshaittaohjelmat ovat tuottoisampia ja
vähäriskisempiä rikollisille
• Rikollisen kiinnijäämisriski alhainen kun toimii ulkomailta käsin
7
• Muualla Euroopassa on isompia ja lihavampia saaliita
• Suurinta haittaa aiheuttavat erilaiset huijaukset sekä
identiteettivarkaudet.
• Yhä useammin kampanjoita tuetaan puhelinsoitoilla.
• Pankit pystyvät estämään merkittävät vahingot
• Verkkopankkitunnusten kalastelukampanjoita on suunnattu lähinnä
suurimpia suomalaisia pankkeja vastaan.
Mitä oikeasti tapahtuu Suomessa?
• Identiteettivarkaudet (kalastelukampanjat)
• Verkkopankkitunnuksilla otetaan pikavippejä ja tehdään tilauksia
verkkokaupoista laskulla
8
• Tilauspetokset
• ’tarjoukset’ & ’voitot’,
• myydään olematonta tavaraa,
• Käytetään varastettuja korttinumeroita
• huijataan verkkokauppoja, jotka eivät tarkista onko maksu todella tapahtunut,
• Yritykset:
• Huijauslaskuja yrityksien nimissä
• Maksupetokset
• huijari on päässyt tamperelaisen yhtiön ja ulkomaisen yhtiön väliseen sähköpostivaihtoon
kaupanteosta. Huijari on erehdyttänyt tamperelaisyhtiötä, joka on maksanut laskut väärälle
tilille.
• toimitusjohtaja huijaukset
• Luottamuspetokset
• Esiinnytään poliisina tai pankkina
• ’Nigerialaishuijaukset’
• ’perinnöt’
9
Dont’ panic!
10
• ”Helpoin tapa
tunnistaa huijaus on
se, että tarjous
tosiaan on liian hyvä
ollakseen totta.”
• Kiire ja yllättävä
rahantarve paljastaa
verkkohuijarin
Not so bright future
• Kyberrikollisuus teollisuutena kasvaa edelleen
• Ei vaadi omaa teknistä osaamista
• Laiskuus: toistettavia ja monistettavia toiselle tekniselle
alustalle
• Hyökkäyspinta-alat kasvavat
• Kaikki menee mobiiliksi
• Uusi maksupalveludirektiivi (PDS2) avaa pankkien järjestelmien
rajapinnat muille palveluntarjoajille
• Digitalisaatio vie julkiset palvelut verkkoon
• Ohjelmistohaavoittuvuuksien määrä kasvaa ja niiden kautta
saadaan yhä enemmän palvelimia, työasemia ja IoT-laitteita
valjastettua rikollisten käyttöön
11
Mikä auttaa?
12
• Kaikki vanhat neuvot
pätevät yhä
• Viestintävirasto tiedottaa
ja ohjeistaa aktiivisesti
Let’s be careful out there!!!!
13
petri vuontela mpk 6.5.2017

Weitere ähnliche Inhalte

Ähnlich wie petri vuontela mpk 6.5.2017

Jukka Viitasaari (Teknologiateollisuus ry): Miten voidaan estää, ettei verkko...
Jukka Viitasaari (Teknologiateollisuus ry): Miten voidaan estää, ettei verkko...Jukka Viitasaari (Teknologiateollisuus ry): Miten voidaan estää, ettei verkko...
Jukka Viitasaari (Teknologiateollisuus ry): Miten voidaan estää, ettei verkko...
Ambientia
 
Säästöpankkiryhmän palveluverkosto ja kumppanuudet_fin
Säästöpankkiryhmän palveluverkosto ja kumppanuudet_finSäästöpankkiryhmän palveluverkosto ja kumppanuudet_fin
Säästöpankkiryhmän palveluverkosto ja kumppanuudet_fin
Säästöpankki Sparbanken
 

Ähnlich wie petri vuontela mpk 6.5.2017 (20)

Rahamuseon-esitys-190422-Rahanpesun-estaminen.pdf
Rahamuseon-esitys-190422-Rahanpesun-estaminen.pdfRahamuseon-esitys-190422-Rahanpesun-estaminen.pdf
Rahamuseon-esitys-190422-Rahanpesun-estaminen.pdf
 
Jukka Viitasaari (Teknologiateollisuus ry): Miten voidaan estää, ettei verkko...
Jukka Viitasaari (Teknologiateollisuus ry): Miten voidaan estää, ettei verkko...Jukka Viitasaari (Teknologiateollisuus ry): Miten voidaan estää, ettei verkko...
Jukka Viitasaari (Teknologiateollisuus ry): Miten voidaan estää, ettei verkko...
 
Juha Pantzar
Juha PantzarJuha Pantzar
Juha Pantzar
 
Rahanpesu, talousrikollisuus – mitä omistajanvaihdosasiantuntijan on syytä ti...
Rahanpesu, talousrikollisuus – mitä omistajanvaihdosasiantuntijan on syytä ti...Rahanpesu, talousrikollisuus – mitä omistajanvaihdosasiantuntijan on syytä ti...
Rahanpesu, talousrikollisuus – mitä omistajanvaihdosasiantuntijan on syytä ti...
 
10 kultaista sääntöä verkossa käyttäytymiseen
10 kultaista sääntöä verkossa käyttäytymiseen10 kultaista sääntöä verkossa käyttäytymiseen
10 kultaista sääntöä verkossa käyttäytymiseen
 
Verkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöäVerkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöä
 
Maksamisen uudet tuulet
Maksamisen uudet tuuletMaksamisen uudet tuulet
Maksamisen uudet tuulet
 
Rahanpesun ja terrorismin rahoituksen torjunta pankeilla?
Rahanpesun ja terrorismin rahoituksen torjunta pankeilla?Rahanpesun ja terrorismin rahoituksen torjunta pankeilla?
Rahanpesun ja terrorismin rahoituksen torjunta pankeilla?
 
Some Menee Maalle 2.8.2012 Verkkokäyttäytyminen
Some Menee Maalle 2.8.2012 VerkkokäyttäytyminenSome Menee Maalle 2.8.2012 Verkkokäyttäytyminen
Some Menee Maalle 2.8.2012 Verkkokäyttäytyminen
 
Asuntosijoittamisen vaihtoehtoja
Asuntosijoittamisen vaihtoehtojaAsuntosijoittamisen vaihtoehtoja
Asuntosijoittamisen vaihtoehtoja
 
Verkkoliiketoiminnan trendit ja tarpeet
Verkkoliiketoiminnan trendit ja tarpeetVerkkoliiketoiminnan trendit ja tarpeet
Verkkoliiketoiminnan trendit ja tarpeet
 
Pääjohtaja Erkki Liikanen: Maksufoorumin vaiheista ja maksamisen muutoksista
Pääjohtaja Erkki Liikanen: Maksufoorumin vaiheista ja maksamisen muutoksistaPääjohtaja Erkki Liikanen: Maksufoorumin vaiheista ja maksamisen muutoksista
Pääjohtaja Erkki Liikanen: Maksufoorumin vaiheista ja maksamisen muutoksista
 
Päihdepäivät 2018, seminaari 9: Silta
Päihdepäivät 2018, seminaari 9: SiltaPäihdepäivät 2018, seminaari 9: Silta
Päihdepäivät 2018, seminaari 9: Silta
 
FA - Arkadia2019 tilaisuus-16012018
FA - Arkadia2019 tilaisuus-16012018FA - Arkadia2019 tilaisuus-16012018
FA - Arkadia2019 tilaisuus-16012018
 
Apteekki netissä 7.5.2013 verkkokäyttäytymisen 10 kultaista sääntöä
Apteekki netissä 7.5.2013 verkkokäyttäytymisen 10 kultaista sääntöäApteekki netissä 7.5.2013 verkkokäyttäytymisen 10 kultaista sääntöä
Apteekki netissä 7.5.2013 verkkokäyttäytymisen 10 kultaista sääntöä
 
Yrityksen maineenhallinta Jenni Elo
Yrityksen maineenhallinta Jenni EloYrityksen maineenhallinta Jenni Elo
Yrityksen maineenhallinta Jenni Elo
 
Juha A. Pantzar: Menikö luotto luotottajiin? Kaikille eväät elämään -avaussem...
Juha A. Pantzar: Menikö luotto luotottajiin? Kaikille eväät elämään -avaussem...Juha A. Pantzar: Menikö luotto luotottajiin? Kaikille eväät elämään -avaussem...
Juha A. Pantzar: Menikö luotto luotottajiin? Kaikille eväät elämään -avaussem...
 
Olemmeko jäämässä digi- ja vähän muustakin junasta?
Olemmeko jäämässä digi- ja vähän muustakin junasta?Olemmeko jäämässä digi- ja vähän muustakin junasta?
Olemmeko jäämässä digi- ja vähän muustakin junasta?
 
Mikä on suomalaisten verkkokauppojen tulevaisuus kansainvälisessä kilpailussa?
Mikä on suomalaisten verkkokauppojen tulevaisuus kansainvälisessä kilpailussa?Mikä on suomalaisten verkkokauppojen tulevaisuus kansainvälisessä kilpailussa?
Mikä on suomalaisten verkkokauppojen tulevaisuus kansainvälisessä kilpailussa?
 
Säästöpankkiryhmän palveluverkosto ja kumppanuudet_fin
Säästöpankkiryhmän palveluverkosto ja kumppanuudet_finSäästöpankkiryhmän palveluverkosto ja kumppanuudet_fin
Säästöpankkiryhmän palveluverkosto ja kumppanuudet_fin
 

petri vuontela mpk 6.5.2017

  • 1. MPK Kyber-peruskurssi: Kyberrikolliset ja digitaaliset maksupalvelut Petri Vuontela, Aktia Pankki Oyj | 06.05.2017
  • 2. 2 1 Pitääkö olla huolissaan? 2 Tilanteen kehitys Suomessa pankkien näkökulmasta 3 Pankkien näkemys tilanteesta Suomessa nyt 4 Mitä oikeasti tapahtuu Suomessa? 5 Not so bright future 6 Mikä auttaa?
  • 3. 3
  • 4. 4
  • 6. Tilanteen kehitys Suomessa pankkien näkökulmasta • Finanssivalvonnan selvityksen mukaan (elokuu 2016) • Phising- ja haittaohjelmatapausten (kampanjat) määrä on laskenut vuodesta 2014 80% • Euromäärä on kasvanut samassa ajassa nelinkertaiseksi, mutta pankkien asiakkaiden tappiot pysyneet samalla tasolla • Suomalaisten pankkien tappiot mikroskooppisia verrattuna useimpiin Euroopan maihin 6 • Syitä hyvään kehitykseen • Pankkien Internetissä tarjoamien palveluiden suojaus ja valvonta ovat kunnossa • Suojaus on monikerroksista ja ammattimaista • Vaikeita kohteita rikollisille • Suomessa tehdään paljon yhteistyötä pankkien, Viestintäviraston ja poliisin kesken • Yleisölle tiedottaminen on aktiivista – pankit, kohteena olevat yritykset, media ja viranomaiset • Varastettuja varoja rikollisille välittävät henkilöt jäävät Suomessa kiinni helposti
  • 7. Pankkien näkemys tilanteesta Suomessa nyt • Haittaohjelmahyökkäyksiä ei ole suunnattu suomalaisten pankkien asiakkaita vastaan, kiristyshaittaohjelmat ovat tuottoisampia ja vähäriskisempiä rikollisille • Rikollisen kiinnijäämisriski alhainen kun toimii ulkomailta käsin 7 • Muualla Euroopassa on isompia ja lihavampia saaliita • Suurinta haittaa aiheuttavat erilaiset huijaukset sekä identiteettivarkaudet. • Yhä useammin kampanjoita tuetaan puhelinsoitoilla. • Pankit pystyvät estämään merkittävät vahingot • Verkkopankkitunnusten kalastelukampanjoita on suunnattu lähinnä suurimpia suomalaisia pankkeja vastaan.
  • 8. Mitä oikeasti tapahtuu Suomessa? • Identiteettivarkaudet (kalastelukampanjat) • Verkkopankkitunnuksilla otetaan pikavippejä ja tehdään tilauksia verkkokaupoista laskulla 8 • Tilauspetokset • ’tarjoukset’ & ’voitot’, • myydään olematonta tavaraa, • Käytetään varastettuja korttinumeroita • huijataan verkkokauppoja, jotka eivät tarkista onko maksu todella tapahtunut, • Yritykset: • Huijauslaskuja yrityksien nimissä • Maksupetokset • huijari on päässyt tamperelaisen yhtiön ja ulkomaisen yhtiön väliseen sähköpostivaihtoon kaupanteosta. Huijari on erehdyttänyt tamperelaisyhtiötä, joka on maksanut laskut väärälle tilille. • toimitusjohtaja huijaukset • Luottamuspetokset • Esiinnytään poliisina tai pankkina • ’Nigerialaishuijaukset’ • ’perinnöt’
  • 9. 9
  • 10. Dont’ panic! 10 • ”Helpoin tapa tunnistaa huijaus on se, että tarjous tosiaan on liian hyvä ollakseen totta.” • Kiire ja yllättävä rahantarve paljastaa verkkohuijarin
  • 11. Not so bright future • Kyberrikollisuus teollisuutena kasvaa edelleen • Ei vaadi omaa teknistä osaamista • Laiskuus: toistettavia ja monistettavia toiselle tekniselle alustalle • Hyökkäyspinta-alat kasvavat • Kaikki menee mobiiliksi • Uusi maksupalveludirektiivi (PDS2) avaa pankkien järjestelmien rajapinnat muille palveluntarjoajille • Digitalisaatio vie julkiset palvelut verkkoon • Ohjelmistohaavoittuvuuksien määrä kasvaa ja niiden kautta saadaan yhä enemmän palvelimia, työasemia ja IoT-laitteita valjastettua rikollisten käyttöön 11
  • 12. Mikä auttaa? 12 • Kaikki vanhat neuvot pätevät yhä • Viestintävirasto tiedottaa ja ohjeistaa aktiivisesti
  • 13. Let’s be careful out there!!!! 13