Petukõned - kuidas käituda?

Petukõned - kuidas käituda?

Kui saad telefonile petukõne (nt „pank“, „tootja“, „tehniline tugi“, „investeerimisvõimalus“ jms), on oluline teada, kuidas käituda nii enda kui ka ülikooli ja kolleegide kaitseks. Pettusest saab teada anda ja teadetest on tegelik kasu uurimise ja muu ennetuse jaoks.

Lühiülevaade, kuidas käituda

  1. Lõpeta kõne kohe, kui kahtled kõne õigsuses või midagi tundub olevat kahtlane: ära anna isikutuvastuse andmeid, paroole, pangandusteavet ega kinnita kahtlaseid toiminguid (nt Smart-ID-ga).

  2. Kui soovid toetada pettusevastast tegutsemist, kuula lühidalt, et teha kindlaks pettuse olemus, katkesta kõne ja edasta teavitus politsei e-vormi kaudu.

  3. Ära trolli ega kohtu petturitega: selline tegevus on riskantne ja võib anda ka kogemata kurjategijatele väärtuslikku infot. Kui otsustad siiski suhelda, pea täpsetest sammudest kinni (vt allpool).

Samm-sammulised käitumisjuhised

A. Kui sul on kiire / ei soovi tegeleda:

  • Pane kõne kohe ära.

  • Pole vaja salvestada ega dokumenteerida.

  • Teavita, kui peaksid hiljem märkama sarnaseid kõnesid.

 

B. Kui tahad aidata pettust kaardistada:

  1. Kuula lühidalt (mitu sekundit kuni minut), et selgitada:

  • mis keeles kõne oli;

  • mis teemal (näiteks „pank“, „krüptoinvesteering“, „tehniline tugi“, „elektriarve“, „auto garantii“ jms);

  • kas paluti teha konkreetseid samme (nt klõpsata lingil, helistada teisele numbrile, üle kanda raha, panna raha kilekotti ja pakiautomaati, keegi tuleb järgi).

  1. Katkesta kõne

  2. Minge aadressile https://cyber.politsei.ee → vali „edastan vihje“ → „Märkasin petukampaaniat“. Täida lühike vorm ja märgi vähemalt:

  • kõne kellaaeg (kuupäev ja kellaaeg);

  • millise operaatori võrku kõne tehti (nt Telia — kui kõne tuli ülikooli numbrilt või sinu teenusepakkuja);

  • kõne keel;

  • pettuse teema (nt „pangas“, „krüpto“, „voolumõõtja vahetus“ vms);

  • kui kaardistamise käigus tunned, et andsid liiga palju infot või langesid pettuse ohvriks (taipasid kõne ajal või lõpus), siis kindlasti märgi see ka juurde!

  1. Kui võimalik, lisa ka: kõne sisu lühikokkuvõte, helisalvestus (kui olemas), ja URL-id / numbrid / e-kiri, mida petturid ütlesid.

 

C. Kui otsustad petturiga suhelda (ei ole soovitatav!)

NB! See tegevus on äärmiselt kõrge riskiga! Petturid on osavad info kogujad — suhtlemine võib anda neile andmeid, mida saab ära kasutada sinu, su lähedaste või kolleegide vastu. Tegutse ettevaatlikult ja ainult siis, kui tead täpselt, mida teed.

Kui siiski otsustad nendega suhelda, siis:

  1. Salvesta kõne.

  2. Kui pettur palub külastada lehti või teha samme, talleta kuvatõmmised (screenshots) ja salvesta lehtede URL-id.

  3. Kogu üles: telefoninumbrid, e-postiaadressid, domeenid, URL-id ja kõik muu jagatud info.

  4. Koosta kokkuvõte ja edasta see politseile: kelmused@politsei.ee. Lisa kirjelduse juurde ka aeg, mis sammud tegid ning kas said kahju.

  5. Kui oled andnud pangainfo või raha üle kandnud teavita koheselt oma panka ning politseid.

 

Kiirkorras tegutsemise ja teavitamise juhud

  • Kui oled andnud pangakonto/kaart/ülekandeandmeid ja raha on või saab kohe edasi liikuda.

  • Kui petukõne korral tehti nõustamisel samme, mis võisid anda neile juurdepääsu e-postile või töövõrgule (parooli jagamine, 2FA jagamine jms).

  • Kui mõni ülaltoodud punktidest kehtib, teavita esmajärjekorras oma panka ning seejärel politseid (kelmused@politsei.ee) ja vajadusel IT-toega (ülikooli siseprotseduuride kohaselt kui pääseti ligi töökontodele).

 

Näited pettuste teemadest

  • Pank helistab ja palub kinnitada kontot või muuta oma kontaktandmeid.

  • Investeerimisvõimalused, mis kõige sagedasemalt puudutavad krüptot ja nendega kauplemise platvorme.

  • Tehniline tugi või platvormi haldaja palub sul logida sisse, vahetada parooli, väidab, et seade on nakatunud vms. Kontrollida ja valideerida kontakte! Kui vajad abi, võta ühendust TalTech-i IT-toega.

  • Elektripakettide muutmine või voolumõõtja vahetus.

  • Võltsitud maksekinnitused/ tasumata arvete teavitused/pakisaadetised.

 

Politsei e-teavituse leht: https://cyber.politsei.ee (valik „edastan vihje“ → „Märkasin petukampaaniat“).

Politsei e-post (kokkuvõtete edastamiseks): kelmused@politsei.ee.

Kui sa andsid finantsandmeid või raha: teavita oma panka kohe.

Ülikooli IT-tugi / turvameeskond — kui petukõne võib ohustada ülikooli süsteeme või andmeid. IT-tugi: helpdesk@taltech.ee / 620 3333 või infoturbe tiim cybersecurity@taltech.ee.