Pelkällä henkilötunnuksella ja muilla henkilötiedoilla ei saa pankkilainaa– moneen muuhun haitalliseen tietoja voi käyttää. Finanssiala antoi ohjeitatietomurron uhreiksijoutuneille.
Monet Vastaamon tietovuodon uhrit ovat ottaneet yhteyttä pankkiinsavarmistaakseen, ettei varastetuilla tiedoilla nosteta heidän nimissään lainaa.
Tietovuodossa arkaluontoisten potilastietojen lisäksi rikolliset ovat ilmeisesti saaneet käsiinsä uhrien nimet, osoitteet, henkilötunnukset, puhelinnumerot ja sähköpostiosoitteet.
Finanssiala ry:n rikos- ja petostorjunnasta vastaava johtaja Niko Saxholmin mukaan digitaalinen pankki- ja vakuutusasiointi on silti edelleen turvallista.
– Myös pankkitunnusten käyttö ja maksaminen on turvattu useammalla turvatekijällä. Tietomurron yhteydessä ei ole tämän hetken tietojen mukaan vuotanut pankkiasiointiin liittyviä tietoja, Saxholm sanoo.
Pelkällä henkilötunnuksella ja muilla henkilötiedoilla ei saa pankkilainaa. Sillointarvitaan aina vahva tunnistautuminen esimerkiksi pankkitunnuksilla.
– Lain mukaan myös pikavipin ottamiseen tarvitaan myös vahva tunnistautuminen, mutta Finanssiala ry ei voi puhua pikavippiyritysten puolesta eikä taata, että pikavippejä tarjoavat yritykset noudattavat tätä lakia. Pikavippejä tarjoavat yritykset eivät ole Finanssiala ry:n jäseniä.
Varastetuilla henkilötiedoilla voi kuitenkin onnistua tekemään esimerkiksi osamaksukauppoja tai ottamaan muuta luottoa uhrin nimiin.
Rikollinen voi hankkia myös esimerkiksi mobiililiittymän uhrin nimissä. Vahvana tunnistautumisvälineenä toimivaa mobiilivarmennetta varten tarvittaisiin kuitenkin joko pankkitunnukset tai fyysinen henkilöllisyystodistus, kuten passi.
– Osoite ja henkilötunnus riittävät monessa verkkokaupassa tilauspetoksen tekemiseen. Varmimmin voi suojautua noudattamalla tietosuojavaltuutetun ohjetta ja ottamalla itselleen luottokiellon, Saxholm sanoo.
Luottokielto on järeä toimenpide
Itselleen otettu luottokielto estää osamaksukaupan tai muun luotonoton vain ulkopuolisilta.
Luottokiellon ottaja saa erillisen tositteen, jolla voi osoittaa luottokelpoisuuden omaehtoisesta kiellosta huolimatta. Omaehtoinen luottokielto kannattaa tehdä sekä Asiakastiedolle että Bisnode Finlandille.
– Luottokielto on järeä toimenpide, ja kynnystä sen ottamiseen kannattaa pitää kohtuullisen korkeana. Se on kuitenkin järkevä hankinta, jos epäilee identiteettivarkautta tai henkilöpaperit ovat kadonneet, Saxholm muistuttaa.
Tietovuoto – miten toimin?
Tietomurron yhteydessä ei ole tämän hetken tietojen mukaan vuotanut pankkiasiointiin liittyviä tietoja. Pankkitietosi ovat siis turvassa, jos et ole luovuttanut tunnuksia ulkopuolisille.
Pankkitietojesi suojaamiseksi sinun ei tarvitsetehdä mitään. Tämän hetken tietojen mukaan pankkiasiointiin suoraan liittyviä tietoja, kuten tilinumeroita, salasanoja tai luottokorttinumeroita ei ole Vastaamon tietomurron yhteydessä vuotanut.
Vaikka olisit maksanut Vastaamon käyntejä laskulla, on maksaminen ollut turvallista, kunhan et ole luovuttanut pankkitunnuksia ulkopuolisille
Kynnystä luottokiellon ottamiseen kannattaa pitää kohtuullisen korkeana. Se on järkevä hankinta, jos epäilee identiteettivarkautta tai henkilöpaperit ovat kadonneet. Luottokielto on kuitenkin järeä toimenpide, jota ei ole syytä hankkia varmuuden vuoksi. Luottokieltoa kevyempi vaihtoehto on omien luottotietojen seuraaminen, jonka voi tehdä joko Suomen Asiakastiedon tai Bisnoden kautta.
Muun muassa Elinkeinoelämän Keskusliitto ja vapaaehtoisjärjestö KyberVPK ovat koonneet muistilistoja, miten tietosuojaloukkauksen uhrin kannattaa toimia.
Tee riskiarvio: Mieti, mitä tietoja sinusta on voinut joutua vääriin käsiin ja mitä se voi tarkoittaa sinun kohdallasi
Ole yhteydessä rekisterinpitäjään: Jos vuotaneita tietoja sisältäneen rekisterin pitäjä ei ole ollut sinuun yhteydessä, mutta epäilet henkilötietojesi vaarantuneen, kannattaa olla itse yhteydessä
Tee osoitteenmuutoskielto: Postilta voi tilatamuuttosuojauksen, joka estää tavaran tilaamisen nimissäsi toiseen osoitteeseen.
Tee rekisteröintikielto: Patentti- ja rekisterihallitukselletehtävä kielto estää, ettei sinua merkitä henkilötiedoillasi esimerkiksi jonkin yrityksen vastuuhenkilöksi.
Tee rikosilmoitus: Asia ei välttämättä johda toimenpiteisiin, mutta ilmoitus on hyvä tehdä, että siitä jää asiakirjajälki
Tarkista ohjeita viranomaisilta, kuten tietosuojavaltuutetulta,KyberturvallisuuskeskuksestajaRikosuhripäivystyksestä. Jos maksutietoja on kadonnut, soita sulkupalveluun.
Jos vuodetut tiedot liittyvät pankkiasiointiin, ole yhteydessä pankkiisi
Ota vapaaehtoinen luottokielto