Väärennetty Apple Pay -ilmoitus valtaa iPhonen näytön – ääni kehottaa soittamaan huijausnumeroon
Sivu ajastaa väärennetyn maksuvaroituksen ja lukee sen ääneen selaimen omalla puheäänellä, jotta uhri soittaisi huijausnumeroon.
Tiivistelmä
Malwarebytesin analyysi kuvaa haitallisen verkkosivun, joka jäljittelee Apple Pay -maksua, Face ID -tunnistusta ja lukittua Apple ID -tiliä, ja lukee varoituksen ääneen selaimen omalla puheentuotolla. Kaikki sivun näyttämät tapahtumatiedot ovat kiinteitä jokaiselle kävijälle, ja vain päivämäärä paljastaa väärennöksen. Kyse on eri tekotavasta kuin viime viikolla uutisoitu varastettujen iPhonien tekoäly-ääniagenttihuijaus.
iPhonen ruudulle ilmestyy näennäisesti aito Apple Pay -maksuikkuna, jossa pyörii latausympyrä ja lukee "Face ID · vahvistetaan henkilöllisyyttä". Todellista maksutapahtumaa ei kuitenkaan ole missään vaiheessa olemassa.
Tietoturvayhtiö Malwarebytes kuvasi ilmiön 27. elokuuta julkaistussa analyysissään. Kyse on haitallisesta verkkosivusta, joka jäljittelee Apple Pay -maksua, Face ID -tunnistusta ja lukittua Apple ID -tiliä houkutellakseen uhrin soittamaan huijausnumeroon.
Sivulle päädytään tyypillisesti mainoksen tai uudelleenohjausketjun kautta, samaan tapaan kuin vanhoihin teknisen tuen huijaussivuihin yleensä.
Sivu ei odota käyttäjältä mitään toimintaa. Tasan 2,8 sekunnin kuluttua latausanimaatio vaihtuu näkymään, jossa väitetään Apple ID -tilin lukkiutuneen tunnistamattoman kirjautumisyrityksen vuoksi, ja ruudulle ilmestyy valetukinumero.
Kyse on eri tekotavasta kuin 26. elokuuta uutisoidussa tapauksessa, jossa rikolliset soittivat varastettujen iPhonien omistajille vuokratulla tekoälyn ääniagentilla.
Tällä kertaa uhria ei soita kukaan, eikä laitteen tarvitse olla kadonnut tai varastettu.
Huijaukseen riittää, että käyttäjä avaa mainoksesta tai uudelleenohjauksesta väärennetyn sivun omalla, toimivalla puhelimellaan. Tekniikka ei ole sidottu mihinkään maahan, ja se toimii periaatteessa yhtä lailla Suomessa käytettävällä iPhonella.
Kyberturvallisuuskeskus ei ole toistaiseksi ottanut kampanjaan kantaa, eikä suomalaisia uhreja ole vahvistettu.
Sivun "maksukuitin" tiedot ovat kiinteät jokaiselle kävijälle riippumatta siitä, milloin tai millä laitteella sivulle päätyy. Summa on aina 657,00 dollaria, tapahtumatunnus AP-2026-08-03-14:32 ja vahvistuskoodi AUTH-8F3A2B1C.
Vain näytölle ilmestyvä päivämäärä lasketaan JavaScriptillä kävijän oman laitteen kellosta. Ristiriita paljastaa sivun väärennökseksi, sillä kiinteä tapahtumatunnus viittaa aina 3. elokuuta, vaikka näytöllä näkyvä päiväyskenttä vaihtuu joka kerta sen päivän mukaan, jona sivulle todellisuudessa saavutaan.
Malwarebytes kertoo sivun käyttävän myös selaimen omaa puheentuottoa, niin kutsuttua Web Speech API:a, varoituksen ääneen lukemiseen.
Ääni toteaa englanniksi, että Apple ID -tililtä on veloitettu luvattomasti 657 dollaria, ja kehottaa soittamaan tukeen välittömästi. Sama tekotapa tunnetaan teknisen tuen huijauksena jo vuosikymmenen takaa, mutta ääneen puhuva selain on siihen uusi lisä.
Koska ääni tulee laitteen omasta puheäänestä eikä nauhoitteesta, se kuulostaa aidommalta kuin tavallinen huijausäänite. Sivu myös vaikeuttaa poistumista estämällä selaimen tavanomaiset navigointitoiminnot ja avaamalla toistuvia vahvistusikkunoita.
Tunnistusmerkit
- Apple Pay -maksu "käsitellään" ilman, että mikään kauppias on aloittanut ostosta
- Face ID -teksti ruudulla ei ole oikea tunnistuskysely, vaan pelkkä kuvaelementti sivulla
- Ilmoitus kehottaa soittamaan puhelinnumeroon suoraan ponnahdusikkunasta
- Selain "puhuu" varoituksen ääneen omalla puheäänellään
- Tapahtumatunnus, summa ja vahvistuskoodi pysyvät samoina jokaisella vierailulla, vaikka näkyvä päivämäärä vaihtuu
Mitä tehdä
Aito Apple Pay -maksu käynnistyy aina kauppiaan toimesta ja avaa heti oikean maksuikkunan, ei sivua, joka väittää käsittelevänsä maksua taustalla ilman, että kukaan on tehnyt ostosta.
Ilmoituksessa näkyvään numeroon ei pidä koskaan soittaa. Mahdolliset oikeat varoitukset kannattaa tarkistaa suoraan Lompakko- tai Apple ID -sovelluksesta, ei selaimeen ilmestyneestä ponnahdusikkunasta.
Selaimen ääneen lukema varoitus ei ole koskaan Applelta. Yhtiö ei toimita petosvaroituksia äänenä selaimen kautta.
Jos sivu ei sulkeudu normaalisti, selaimen välilehden tai koko sovelluksen voi sulkea väkisin sovellusten vaihtonäkymän kautta sen sijaan, että noudattaa ruudun kehotuksia.
Havainnon voi ilmoittaa Kyberturvallisuuskeskukselle osoitteessa ilmoita.kyberturvallisuuskeskus.fi.
Lähteet
- Malwarebytes Blog (27.08.2026)
- malware.news (27.08.2026)