219 aktiivista uhkaa
Huijausvahti

Vero, DVV ja McAfee huijausten naamiona – kolme kalastelukampanjaa liikkeellä

· · Aktiivinen · Kalastelu
Vero, DVV ja McAfee huijausten naamiona – kolme kalastelukampanjaa liikkeellä

Kolme erillistä kampanjaa käyttää eri kanavaa ja eri syöttiä, joten tunnistaminen vaatii kolme erilaista varotoimea.

Tiivistelmä

Kyberturvallisuuskeskus raportoi viikkokatsauksessaan kolmesta samanaikaisesta kalastelukampanjasta, joissa huijarit esiintyvät Verohallintona, DVV:nä ja McAfeenä. Kukin kampanja käyttää eri kanavaa ja eri tekosyytä, eikä niitä kannata sekoittaa yhdeksi yleiseksi ilmiöksi.

Verottaja ei koskaan pyydä päivittämään henkilö- tai verotietoja verkkopankkitunnuksilla, mutta juuri tätä yksi tämän viikon kolmesta kalastelukampanjasta väittää edellyttävänsä.

Kyberturvallisuuskeskus kertoo 18.9.2026 julkaistussa viikkokatsauksessa 38/2026 kolmesta samanaikaisesta huijauskampanjasta, jotka viranomainen kirjasi ajanjaksolla 11.–17.9.2026.

Jokainen kampanja käyttää eri kanavaa ja eri tekosyytä, eikä niitä kannata niputtaa yhdeksi yleiseksi kalasteluaalloksi.

Vero, DVV ja McAfee toimivat tällä viikolla huijareiden naamiona, mutta tunnistustavat eroavat kampanjasta toiseen. Sama peruslinja kuitenkin toistuu kaikissa kolmessa, sillä tuttu ja luotettava nimi lainataan, jotta vastaanottaja ei ehdi epäillä viestiä.

Yhden kampanjan tekosyyn oppiminen ei auta tunnistamaan kahta muuta, koska kanava ja syötti vaihtuvat kampanjasta toiseen. Siksi kaikki kolme viikon aikana raportoitua tapausta kannattaa käydä läpi erikseen.

Vero-sähköposti kalastelee pankkitunnuksia

Ensimmäinen kampanja liikkuu sähköpostitse Verohallinnon nimissä. Viesti väittää, että vastaanottajan on päivitettävä henkilö- tai verotietonsa viestissä olevan linkin kautta.

Linkki ei kuitenkaan vie mihinkään veroasiaa koskevaan lomakkeeseen, vaan sivulle, joka kerää verkkopankkitunnuksia.

Vaikka viestin puhutteleva teksti käsittelee veroasiaa, sivun oikea tarkoitus on kerätä pankkitunnukset, joilla rikolliset pääsevät käsiksi uhrin tilille ja maksuvälineisiin. Varastetuilla verkkopankkitunnuksilla voi tehdä maksuja tai tyhjentää tilin uhrin puolesta, eikä asialla ole mitään tekemistä varsinaisen veroasian kanssa. Vero itse ei koskaan liitä sähköpostiviestiin linkkiä, joka pyytää vahvistamaan verkkopankkitunnukset.

Kyberturvallisuuskeskus kehottaa tarkistamaan lähettäjän osoitteen ja sen, mihin linkki todella johtaa.

DVV:n tekstiviesti johtaa kalastelusivulle

Toinen kampanja kulkee tekstiviestillä ja esiintyy Digi- ja väestötietovirastona. Viesti väittää, että vastaanottajalle odottaa lukematon viesti, ja kehottaa avaamaan mukana olevan linkin.

Linkki johtaa hyökkääjän hallitsemalle kalastelusivulle, joka pyytää kirjautumistietoja.

Tekstiviesti toimii kanavana, jota moni ei osaa epäillä samalla tavalla kuin sähköpostia, vaikka periaate on täysin samanlainen kuin Vero-kampanjassa. Lyhyt ja neutraali viesti lukemattomasta ilmoituksesta ei herätä samaa varuillaanoloa kuin selvästi rahaa tai tunnuksia vaativa teksti. DVV ei lähetä tekstiviestillä linkkejä, joiden takana odottaisi kirjautumista vaativa sivu.

McAfee-sähköposti käyttää turva-ohjelman nimeä syöttinä

Kolmas kampanja hyödyntää McAfee-nimistä virustorjuntaohjelmaa. Viesti väittää tilauksen olevan erääntymässä tai umpeutumassa, ja osaan viesteistä on liitetty myös väite laitteesta, joka on kirjautunut tilille luvatta.

Molemmat versiot johtavat kalastelusivulle, joka kerää kirjautumis- tai maksutietoja, riippuen siitä, esiintyykö viesti tilausmuistutuksena vai laitehälytyksenä.

Kampanja kääntää asetelman nurin: turvaohjelman omaa nimeä käytetään keinona luoda kiire, jonka pitäisi juuri suojata käyttäjää vastaavalta uhalta. Väite luvattomasta laitteesta on tehokas syötti juuri siksi, että se vetoaa samaan turvallisuuden tunteeseen, jota aito virustorjuntaohjelma lupaa tarjota. Uhri, joka pelkää tiliään murrettavan, toimii nopeasti ja harkitsematta, ja juuri se on kampanjan tarkoitus.

Tunnistusmerkit

Kolme kampanjaa eroaa toisistaan, mutta samat merkit paljastavat jokaisen niistä.

  • Lähettäjän osoite ei täsmää viranomaisen tai yrityksen oikeaan osoitteeseen
  • Viesti korostaa kiirettä tai uhkaa seurauksilla, jos ei toimi välittömästi
  • Linkki johtaa verkkotunnukseen, joka ei vastaa organisaation oikeaa osoitetta
  • Viesti pyytää vahvistamaan verkkopankkitunnukset veroasian yhteydessä, mitä Vero ei koskaan tee tekstiviestillä tai sähköpostilinkillä

Näistä viimeinen on Vero-kampanjan selvin tunnusmerkki, koska aito veroasia ei koskaan kulje pankkitunnuksen vahvistamisen kautta.

Mitä tehdä

Älä klikkaa linkkejä missään näistä kolmesta viestityypistä, oli kyse sähköpostista tai tekstiviestistä, sillä aito viranomainen tai yritys ei koskaan vaadi kirjautumis- tai maksutietojen vahvistamista viestin mukana tulleen linkin kautta.

Tarkista tilanne aina organisaation omalta viralliselta sivulta tai sovelluksesta, ei viestissä olevan linkin kautta. Vero-asiat hoituvat osoitteessa vero.fi, DVV:n omat palvelut DVV:n omalla sivustolla ja virustorjuntaohjelman tilaustiedot vain valmistajan omassa sovelluksessa.

Jos olet jo ehtinyt syöttää tietoja, toimi Traficomin ohjeen "Toimi näin, jos tulit huijatuksi" mukaisesti.

Kyberturvallisuuskeskus toteaa, että kalastelusta kannattaa ilmoittaa osoitteessa ilmoita.kyberturvallisuuskeskus.fi, ja jos rahaa on jo menetetty, rikosilmoitus tehdään poliisi.fi-palvelussa.

Lähteet

Lue myös