Yle: Suositun maksufirman Klarnan tietoturvassa pahoja ongelmia – palvelu usein tilauspetosten kohteena
Ylen MOT:n selvityksen mukaan suositun maksunvälitysyhtiön Klarnan tietoturvassa on aukko, joka mahdollistaa asiakkaiden tilien väärinkäytön.
Klarnan kautta on helppo tilata tavaraa toisen nimissä, sillä vain ensimmäisen kirjautumisen yhteydessä vaaditaan vahvaa tunnistautumista, kertoo Yle. Rekisteröitymisen jälkeen palvelua voi käyttää ilmoittamalla vain sähköpostiosoitteen ja postinumeron. Toisten nimissä tilaaminen onnistuu myös tapauksissa, joissa Klarnaan ei ole luotu edes omaa tiliä. Riittää, että palvelun kautta on joskus maksanut tilauksensa.
Tietoturvassa olevat aukot mahdollistavat myös esimerkiksi kotiosoitteen ja puhelinnumeron urkinnan.
Tietoturvaongelma on ollut tiedossa jo vuosien ajan. Ylen mukaan Klarnan palvelua on hyödynnetty toistuvasti rikosten tekemiseen.
Ylen MOT tilasi tavaroita viiden henkilön nimissä viidestä eri suositusta verkkokaupasta. Maksutapana käytettiin Klarnan laskutuspalvelua, jossa tuotteet maksetaan 14 päivää tilauksen toimittamisesta. Yle raportoi, että tilauksen tekoon tarvittiin vain sähköpostiosoite ja postinumero. Tuotteet toimitettiin Postin palvelupisteeseen.
Ennen tilauksen vahvistamista tilaajan yhteystiedot vaihdettiin. Ilmoitus tilausten saapumisesta tuli lopulta tilaajalle ja laskut sille, kenen nimissä tilaukset tehtiin.
Ylen mukaan Suomessa tietosuojavaltuutetulle on tehty yli 150 kantelua Klarnasta. Tietosuojavaltuutetun toimisto ei kuitenkaan voi suoraan puuttua ruotsalaisen yhtiön toimintaan, sillä sen valvonnasta vastaa ensisijaisesti Ruotsin tietosuojavaltuutettu myös Suomessa tehtyjen kantelujen osalta.
Ruotsin tietosuojavaltuutetun toimisto kertoi MOT:lle, että toukokuun 2018 jälkeen Klarnaan liittyen on tehty 330 kantelua. Viidessä tapauksessa yhtiön toiminnasta on aloitettu tutkinta.
Ylen tammikuussa tekemän selvityksen mukaan tilauspetoksissa käytetään usein Klarnan maksupalvelua, koska yhtiö ei vaadi vahvaa tunnistautumista. Vuosina 2011–2021 Klarna on ollut asianomistajana eli rikoksen uhrina tai muussa roolissa yli 1 500 rikostapauksessa.
Klarnan palveluita käyttää noin 90 miljoonaa asiakasta ja 250 000 yritystä ympäri maailmaa. Klarna on merkittävä maksunvälitys- ja verkkopalveluiden tarjoaja Pohjoismaissa.
Ruotsalainen yhtiö työllistää noin 3 800 ihmistä ja sen pääkonttori sijaitsee Tukholmassa.