228 aktiivista uhkaa
Huijausvahti

Nämä neljä huijausta kiertävät juuri nyt – hotellivaraus, pankki, verkkotunnus ja vakuutusyhtiö tekosyynä

· · Aktiivinen · Kalastelu
Nämä neljä huijausta kiertävät juuri nyt – hotellivaraus, pankki, verkkotunnus ja vakuutusyhtiö tekosyynä

Kyberturvallisuuskeskuksen viikkokatsaus kuvaa neljä samanaikaista kalastelukampanjaa, joissa tekaistut viestit hyödyntävät tunnettuja brändejä.

Tiivistelmä

Kyberturvallisuuskeskuksen viikkokatsauksessa 40/2026 kuvataan neljä erillistä kalasteluviestityyppiä, jotka tekeytyvät hotelliin, S-Pankkiin, verkkotunnusten ylläpitäjään ja LähiTapiolaan. Kukin käyttää eri tekosyytä mutta samaa kaavaa: uhka tai muistutus, jota seuraa linkki valesivustolle.

Hotellivaraus, pankkitili, verkkotunnus ja vakuutusasia toimivat tällä viikolla tekosyinä neljässä eri kalasteluviestissä.

Kaikki tavoittelevat samaa: suomalaisten maksutietoja, pankkitunnuksia ja henkilötietoja.

Kyberturvallisuuskeskus listasi nelikön viikkokatsauksessaan 40/2026.

Viestit ovat eri aloilta, mutta kaava toistuu samana. Ensin tulee uhka tai muistutus, sitten linkki sivulle, joka näyttää aidolta.

Yhteistä nelikölle on tuttu, luottamusta herättävä brändi tekosyynä ja viestin luoma kiireen tuntu. Juuri sen vuoksi sama kaava kannattaa tunnistaa alalta riippumatta.

Hotellivaraus vaatii "lisävahvistusta"

Viesti saapuu WhatsAppissa ja tekeytyy hotellin vastaanotoksi. Se väittää vastaanottajan varauksen vaativan lisävahvistusta linkin kautta, tai varaus perutaan.

Osa viesteistä sisältää oikeita tietoja vastaanottajan todellisesta varauksesta, kuten hotellin nimen ja ajankohdan, ja Mobiili.fi kertoo, että juuri tämä tarkkuus tekee viestistä poikkeuksellisen uskottavan muihin kalasteluviesteihin verrattuna.

Linkki johtaa valesivustolle, joka kerää maksu- ja henkilötietoja.

Kaava ei ole uusi. Kyberturvallisuuskeskus kuvasi samantyyppisen huijauksen viikkokatsauksessaan jo tammikuussa 2026.

Osa tuolloin havaituista versioista lähetettiin suoraan Booking.comin omassa viestipalvelussa, ei tekstiviestillä tai sähköpostilla.

S-Pankin nimissä liikkuu tekstiviestikalastelu

Tekstiviesti väittää tulevan S-Pankista ja kehottaa vahvistamaan asiakastiedot. Kyberturvallisuuskeskus kuvaa viestin uhkaavan palvelun eston mahdollisuudella, jos vahvistusta ei tehdä.

Linkki johtaa sivustolle, joka kalastelee pankkitunnuksia ja korttitietoja samalla kaavalla kuin aidon näköinen kirjautumissivu.

S-Pankin nimissä liikkuu samaan aikaan useita rinnakkaisia kalasteluaaltoja eri tekosyillä. Tämä tekstiviestikampanja on niistä yksi.

Verkkotunnuksesta tulee valelasku

Sähköposti väittää vastaanottajan .fi-päätteisen verkkotunnuksen olevan vanhenemassa ja lakkaavan toimimasta, ellei "laskua" maksa määräaikaan mennessä. Linkki johtaa valelaskulle, jolla kerätään maksutietoja.

Kyse on pitkäaikaisesta, Suomi-spesifisestä huijaustyypistä. Viestintävirasto, Traficomin edeltäjä, varoitti samasta ilmiöstä jo vuonna 2019.

Osa tämän viikon versioista väittää laskun tulevan Traficomilta itseltään.

Traficom ei koskaan lähetä tällaisia laskuja. Virasto ei laskuta verkkotunnuksen uusimisesta eikä sen voimassaolon jatkamisesta.

LähiTapiolan nimissä kalastellaan vakuutustietoja

Sähköposti ilmoittaa vastaanottajalle saapuneen tärkeän vakuutuksiin liittyvän ilmoituksen. Se kehottaa kirjautumaan palveluun linkin kautta.

Linkki johtaa LähiTapiolan oikean palvelun sijaan kalastelusivustolle, joka pyytää verkkopankkitunnuksia.

LähiTapiolalla on pysyvä varoitussivu ajankohtaisista kalasteluyrityksistä. Ilmiö on siis jatkuva, ei kertaluonteinen.

Tunnistusmerkit

  • Viesti luo kiireen tunnun uhkaamalla palvelun katkeamisella tai varauksen peruuntumisella.
  • Linkki pyytää kirjautumis- tai korttitietoja sivulla, joka muistuttaa aitoa palvelua.
  • Viestissä voi olla oikeita yksityiskohtia, kuten hotellin nimi tai asiakasnumero, jotka lisäävät uskottavuutta.
  • Lähettäjän osoite tai puhelinnumero ei vastaa yrityksen virallista kanavaa.
  • Viesti pyytää toimimaan välittömästi eikä anna aikaa tarkistaa asiaa esimerkiksi soittamalla.

Traficomin ohjeistus "Toimi näin, jos tulit huijatuksi" kokoaa samat askeleet yhteen kaikille neljälle huijaustyypille.

Mitä tehdä

  • Ilmoita epäilyttävästä viestistä Kyberturvallisuuskeskukselle sen ilmoituslomakkeella, vaikket olisi klikannut linkkiä.
  • Jos olet jo ehtinyt syöttää verkkopankkitunnuksia tai korttitietoja, ota heti yhteyttä pankkiin maksujen pysäyttämiseksi.
  • Tee rikosilmoitus asiointi.poliisi.fi-palvelussa ja ilmoita tapauksesta myös Kyberturvallisuuskeskukselle.
  • Brändikohtaisia huijauksia voi ilmoittaa suoraan kyseiselle yritykselle. LähiTapiola ottaa ilmoitukset vastaan osoitteessa [email protected], S-Pankki osoitteessa [email protected].
  • Älä kirjaudu mihinkään palveluun viestin linkin kautta. Avaa palvelu aina itse selaimen kirjanmerkistä tai kirjoittamalla osoite suoraan.

Lähteet

Lue myös