• OMX Baltic0,16%318,54
  • OMX Riga−0,41%934,7
  • OMX Tallinn−0,22%2 079,27
  • OMX Vilnius0,98%1 414,37
  • S&P 500−0,06%6 940,01
  • DOW 30−0,17%49 359,33
  • Nasdaq −0,06%23 515,39
  • FTSE 100−0,04%10 235,29
  • Nikkei 225−0,32%53 936,17
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%90,4
  • OMX Baltic0,16%318,54
  • OMX Riga−0,41%934,7
  • OMX Tallinn−0,22%2 079,27
  • OMX Vilnius0,98%1 414,37
  • S&P 500−0,06%6 940,01
  • DOW 30−0,17%49 359,33
  • Nasdaq −0,06%23 515,39
  • FTSE 100−0,04%10 235,29
  • Nikkei 225−0,32%53 936,17
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%90,4
  • 12.12.25, 17:05

Pankur: pettustele piiri panemiseks tuleb Smart-ID loomise protseduur ümber teha

Eesti inimeste ja ettevõtete vastu suunatud digitaalsete pettuste kiireks ja oluliseks piiramiseks tuleb koheselt lõpetada olukord, kus turgu valitsevaks autentimisviisiks kujunenud Smart-ID saab igaühele luua tema teadmata kes iganes, leiab Bigbanki pettuste tõkestamise osakonna juht Kristofer Evert.
Bigbanki pettuste tõkestamise osakonna juht Kristofer Evert
  • Bigbanki pettuste tõkestamise osakonna juht Kristofer Evert
Täna on kurioosne olukord, kus inimesele unikaalse Smart-ID loomiseks ei ole vaja läbida selle isiku näotuvastust ja näokuva võrdlust kehtiva isikutuvastusdokumendiga, mis lihtsustab kurjategijate elu ja soodustab pettuste laia levikut,
Olukorra näitlikustamiseks jagab Evert 5. detsembri Politsei- ja Piirivalveameti operatiivteadetes avaldatud lugu, kus võõraste maksevahendite kasutamisega seotud pettusega tekitati inimesele kahju 73 000 eurot. "Kannatanu isiklikult arveldusarvelt ning temale kuuluva ettevõtte arveldusarvelt tehti mitmeid rahalisi ülekandeid erinevatele arveldusarvetele, mille algatamist kannatanu ei ole ise teinud ega heaks kiitnud. Lisaks tehti kannatanule uus Smart-ID konto, mille loomise kohta puudub kannatanul igasugune teadmine ning mille avamist ta ei ole ise algatanud ega volitanud," andis politseikroonika kiretult edasi juhtunu faktid.
Antud juhul on konks Everti sõnul selles, et isegi juhul kui telefoni või meili teel on inimeselt ühekordselt välja petetud tema ID-kaardi või Mobiil-ID PIN-koodid, ei saa kurjategijad neid hiljem mitmete erinevate tehingute jaoks kasutada, sest iga kord tuleb vastav teavitus- ja kinnitusküsimuse teade inimesele telefoni peale. "Kui aga kurjategijad kasutavad neid ühekordselt välja petetavaid PIN-koode pettuse ohvrile ilma tema teadmata Smart-ID loomiseks, siis see autentimisviis on seotud vaid kurjategija käes oleva sideseadmega ning ükskõik, mida pahasoovijad siis edaspidi ette võtavad, saavad nad kõiki neid tehinguid teha nii, et petetule ei tule mingit teavitust," märkis ta.
Kui Smart-ID on kurjategija poolt loodud ja sellega seotud sideseade tema käes, saab ta selle abil korduvalt sisse logida netipankadesse, teha ohvri kontolt väljamakseid jne.
Kui Smart-ID on kurjategija poolt loodud ja sellega seotud sideseade tema käes, saab ta selle abil korduvalt sisse logida netipankadesse, tõsta vajadusel maksete või sularaha väljavõtmise limiite, võtta laenu, teha ohvri kontolt väljamakseid jne. Samamoodi saab sisse logida riiklikkesse andmebaasidesse ja koguda tundlikku infot inimese kohta või teha ohvri nimel ja tema arvelt kõike, mida iganes tänane digimaailma võimaldab - alates ostudest netipoodides kuni erinevate teenuste tellimise või mingite ühiskondlike petitsioonide allkirjastamiseni jne.

Seotud lood

Uudised
  • 20.11.25, 08:58
Kas hoida ettevõtte finantsjuhi ja raamatupidaja isikut saladuses? Ei, aga...
Kuigi turunduse jaoks on oluline, et ettevõtte ja töötajate info on veebist kõigile kättesaadav, muudab see neid saagiks kurjategijatele, kes kehastudes mõneks kodulehelt või sotsiaalmeediast leitud juhtivtöötajaks - petavad meilide teel igal aastal välja miljoneid eurosid.
Kasulik
  • 11.12.25, 08:00
Hammer: arvepettusi aitavad ennetada e-arved
Üks lihtsamaid viise pettuste ennetamiseks ja tõhusama kontrollimehhanismi loomiseks on liikuda PDF-arvetelt e-arvetele. See tõstab märkimisväärselt finantsprotsesside kvaliteeti, juhitavust ja turvalisust, kinnitab EBSi finantsjuhtimise arenguprogrammi juhtivõppejõud ja Telema tegevjuht Hele Hammer.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Finantsuudised esilehele