138 aktiivista uhkaa
Huijausvahti

Varoitukset

62
Varoitukset · 30.07.2026

Yli 200 000 estettyä huijauspuhelua päivässä – ja sitten soitot alkoivat tulla ulkomailta

Traficomin määräys velvoitti operaattorit estämään ulkomailta tulevat puhelut, joissa näkyy väärennetty suomalainen numero. Parhaimmillaan estoja kertyi yli 200 000 päivässä. Kyberturvallisuuskeskus kertoo, että huijauspuhelut tulevat sen jälkeen etenkin ulkomaisista numeroista, eikä Suomessa ole julkaistu lukua siitä, kuinka suuri osuus se on.

Traficom: Määräyksen...
Varoitukset · 29.07.2026

Poliisi varoittaa pihakiveysten pesijöistä – laki sanoo, ettei pyytämättä aloitetusta työstä tarvitse maksaa

Itä-Uudenmaan poliisi kertoo ainakin kolmesta Hyvinkään tapauksesta, joissa pihakiveysten pesua tarjonneet myyjät vaativat välitöntä maksua eivätkä suostuneet poistumaan pihalta. Toukokuussa vastaava ryhmä jätti Espooseen 2 400 euron laskun ja rikkoi pihaletkun. Kuluttajansuojalain kotimyyntisäännöt antavat asiakkaalle oikeuden kieltäytyä maksamasta työstä, jota hän ei ole itse pyytänyt.

Itä-Uudenmaan poliisilaitos
Varoitukset · 29.07.2026

Maanantaina tilille tulee 1,1 miljardia euroa – ja 14 800 suomalaiselle ei tule mitään

Verohallinto maksaa maanantaina 3. elokuuta veronpalautuksia 2,1 miljoonalle asiakkaalle, yhteensä 1,1 miljardia euroa. Noin 14 800 asiakkaan tilinumeroa ei tiedetä, ja heille palautus lähtee maksuosoituksena Nordeaan. Juuri tämä joukko odottaa rahaa, joka ei tule ajallaan, ja on siksi altteimmillaan viestille, joka pyytää vahvistamaan tilinumeron.

Verohallinnon lehdistötiedote
Varoitukset · 28.07.2026

Kiristysviesti nimeää palvelun, josta osoitteesi vuoti – juuri se saa tyhjästä uhkauksesta uskottavan

Huhtikuusta asti kiertänyt kiristyskampanja vaatii 2 000 dollaria bitcoineina ja väittää tallentaneensa vastaanottajan aikuisviihdesivustoilla. Viesti nimeää yrityksen, jonka vuodetusta asiakasrekisteristä osoite on saatu, mutta ei esitä salasanaa eikä mitään muuta todistetta. BleepingComputer ja Malwarebytes toteavat molemmat, että uhkauksen takana ei ole laitemurtoa eikä tallennetta.

BleepingComputer
Varoitukset · 24.07.2026

Supo ja sotilastiedustelu varoittavat Laundry Bearista – venäläisvakoilu on kohdistunut myös Suomeen

Supo, sotilastiedustelu ja niiden läntiset kumppanit varoittavat venäläisestä Laundry Bear -kyberuhkatoimijasta, joka murtautuu organisaatioiden sähköpostijärjestelmiin. Toiminta on kohdistunut myös Suomeen, ja viranomaiset ovat jo auttaneet kohteita suojautumaan. Vakavin uhka kohdistuu julkishallintoon, kriittiseen infrastruktuuriin ja puolustusteollisuuteen.

Suojelupoliisi
Varoitukset · 23.07.2026

Valepoliisit soittavat nyt videopuheluita poliisiylijohtajan kasvoilla – KRP näkee viitteitä deepfake-tekniikasta

Keskusrikospoliisi kertoo, että poliisin nimissä soitettavat videopuheluhuijaukset ovat kehittyneet kesäkuusta. Soittajat käyttävät nyt tunnettujen poliisien kasvoja, muun muassa poliisiylijohtaja Ilkka Koskimäen, ja osassa tapauksista on viitteitä deepfake-tekniikasta. Poliisi ei koskaan kysy pankki- tai tunnistautumistietoja videopuhelussa.

Keskusrikospoliisi:...
Varoitukset · 22.07.2026

Huijatuksi tullut on rikollisten uusi kohde – FBI varoittaa itseään esittävistä valeagenteista

FBI:n verkkorikoskeskus IC3 varoittaa huijareista, jotka esiintyvät sen agentteina sosiaalisessa mediassa ja lupaavat palauttaa huijauksen uhrien menettämät rahat. Liikkeellä on myös deepfake-videoita FBI:n johtohenkilöistä. Finanssivalvonta varoittaa samasta ilmiöstä suomalaisia.

FBI IC3
Varoitukset · 21.07.2026

The Odyssey pyörii vain teattereissa – siksi jokainen latauslinkki on huijaus

Malwarebytesin tutkijat löysivät kloonatuilta torrent-sivustoilta kaksi kampanjaa, jotka jakavat haittaohjelmaa The Odyssey -elokuvan varjolla. Toinen väärentää selainvirheen, toinen tarjoaa elokuvaa exe-tiedostona. Kyberturvallisuuskeskus nimeää piraattilataamisen suoraan tartuntareitiksi.

Malwarebytes
Varoitukset · 21.07.2026

Tekstiviesti kertoo läheisen vakavasta onnettomuudesta – takana on turvapostihuijaus

Länsi-Uudenmaan poliisi varoittaa tekstiviesteistä, joissa kerrotaan vakavasta liikenneonnettomuudesta ja luvataan lähiomaisille lisätietoja turvapostilinkin takaa. Linkki vie kalastelusivulle, joka kerää henkilö-, pankki- ja tunnistautumistietoja luvattomia tilisiirtoja varten. Uutta ei ole turvapostinaamio vaan tunteisiin vetoava tekosyy, jolla se tarjoillaan.

Yle
Varoitukset · 20.07.2026

Älä aja verkkosivun antamaa komentoa – macOS-haittaohjelma kaappaa Telegramin ja tyhjentää kryptolompakon

Tietoturvayhtiö SlowMist paljasti macOS-haittaohjelman, joka leviää huijaamalla käyttäjän ajamaan Terminal-komennon tai avaamaan skriptitiedoston. Se kopioi Telegramin istuntotiedostot ja pääsee tilille ilman kaksivaiheista tunnistusta sekä varastaa 16 kryptolompakkosovelluksen tiedot. Kyberturvallisuuskeskus on varoittanut sekä tästä ClickFix-menetelmästä että Telegram-tilien kaappauksista.

SlowMist
Varoitukset · 20.07.2026

Uusi työpaikka, mukana koodaustesti – joka tyhjentää kryptolompakkosi

Elastic Security Labs paljasti pohjoiskorealaisen valerekry-kampanjan, jossa Slackissa jaettu koodaustehtävä asentaa kryptolompakot ja tunnukset varastavan haittaohjelman. Kyberturvallisuuskeskus on varoittanut samasta menetelmästä. Näin tunnistat valerekrytoinnin etkä aja vierasta koodia pääkoneellasi.

The Hacker News
Varoitukset · 16.07.2026

Haittaohjelma väärentää palautuslause-kyselyn kryptolompakon omaan sovellukseen

Kasperskyn tutkijat kuvaavat OkoBot-nimisen Windows-haittaohjelman, joka piirtää valheellisen palautuslause-kyselyn suoraan aidon kryptolompakko-ohjelman ikkunaan. Uhreja on satoja yli 25 maassa. Suomea ei mainita, mutta ainoa kestävä puolustus on tuttu: laitelompakko ei koskaan kysy palautuslausetta tietokoneella.

Securelist / Kaspersky GReAT
Varoitukset · 15.07.2026

Huijarit siirtävät soiton FaceTimeen – näytönjako paljastaa verkkopankin ja kertakoodit reaaliajassa

Malwarebytes varoittaa huijauksesta, jossa valheellinen pankki- tai Apple-tukisoitto siirretään FaceTimeen ja uhri houkutellaan jakamaan näyttönsä verkkopankkiin kirjautuessaan. Kyse ei ole FaceTimen haavoittuvuudesta vaan sosiaalisesta manipuloinnista, joka toimii millä tahansa videopuhelualustalla. Suomen poliisi varoitti kesäkuussa 2026 vastaavista valepoliisin videopuheluista.

Malwarebytes
Varoitukset · 10.07.2026

FBI listasi 41 väärennettyä FIFA-sivustoa – MM-finaali on 19. heinäkuuta, ja lippua metsästävä suomalainen on helppo kohde

FBI on listannut 41 väärennettyä FIFA-aiheista verkkotunnusta, jotka keräävät henkilötietoja ja myyvät valelippuja jalkapallon MM-kisojen loppusuoralla. Finaali pelataan 19. heinäkuuta, ja lipun viime hetken metsästys on juuri se hetki, jolloin huijarit iskevät. Maksutapa ratkaisee, saako pettynyt ostaja rahansa takaisin.

FBI / IC3
Varoitukset · 10.07.2026

Huijari näyttää kuittia tilisiirrosta ja pyytää nostamaan rahat – poliisi muistuttaa, että auttaja voi itse joutua epäillyksi

Sisä-Suomen poliisi tutkii Tampereen ja Hämeenlinnan seudulla petossarjaa, jossa mies pyytää ohikulkijoita nostamaan hänelle käteistä tekaistun tilisiirtokuitin turvin. Mitään siirtoa ei ole tehty. Poliisi muistuttaa, että auttaja voi tietämättään syyllistyä esimerkiksi rahanpesuun.

Poliisi
Varoitukset · 09.07.2026

Espanjassa pidätettiin venäläismielisten hakkeriryhmien tukija – suomalaista koskee eniten se, miten ryhmä värvää vapaaehtoisia

Espanjan poliisi pidätti maaliskuussa 2026 miehen, jota epäillään venäläismielisten hakkeriryhmien tukemisesta. NoName057(16) värvää tavallisia vapaaehtoisia palvelunestohyökkäyksiin Telegramissa kryptopalkkioilla ja pelillistetyllä tulostaululla. Suomi on ollut ryhmän kohteena eduskunnasta puolustusministeriöön.

The Record
Varoitukset · 08.07.2026

ToriDiilin lupaama turva pettää yhdessä kohdassa – tyhjä pakettilokero voi viedä ostajan rahat

Tori.fin ToriDiili pitää ostajan rahat panttina, kunnes tavara on vastaanotettu. Yhdessä kohdassa lupaus pettää: myyjä voi avata pakettiautomaatin lokeron koodilla ja sulkea sen tyhjänä, jolloin paketti kirjautuu kuljetukseen mutta ei koskaan saavu. Jos kuljettaja ei huomaa tyhjää lokeroa, paketti tulkitaan kadonneeksi – ja Torin sääntöjen mukaan kadonneen paketin rahat vapautuvat myyjälle. Näin ostaja voi jäädä ilman tavaraa ja ilman rahoja.

Yle (alkuperäinen juttu)
Varoitukset · 07.07.2026

WhatsApp luopuu puhelinnumeropakosta – Kyberturvallisuuskeskus varoittaa jo väärennetyistä käyttäjätunnuksista

WhatsApp ottaa käyttöön käyttäjätunnukset, joilla voi viestiä jakamatta puhelinnumeroa. Kyberturvallisuuskeskus varoittaa, että rikolliset voivat rekisteröidä tunnettuja nimiä jäljitteleviä tunnuksia tekeytymishuijauksiin. Suomeen ominaisuus ehtii arviolta syksyllä, mutta oman tunnuksen voi varata jo nyt.

Kyberturvallisuuskeskus
Varoitukset · 03.07.2026

Kyberturvallisuuskeskus: kesäloma-aika on huijarin sesonkia – sijaiset ja lomalta palaavat riskinä

Kyberturvallisuuskeskuksen Kesäkuun Kybersää 2026 -katsaus nostaa esiin lomakauden huijaukset. Sijaiset ja uudet työntekijät eivät tunne varmistusprosesseja, ja kesästä tulee otollista aikaa toimitusjohtaja- ja laskuhuijauksille. Maailmanlaajuinen FortiBleed-kampanja jätti Suomeen vain noin 20 altista laitetta.

Kyberturvallisuuskeskus –...
Varoitukset · 01.07.2026

Jalkapallon MM-kisat 2026: tuhannet valesivut vaanivat lippujen ostajia ja striimien etsijöitä

Check Point laski huhtikuussa 2026 lähes 10 000 uutta FIFA-aiheista verkkotunnusta, viisinkertaisesti Qatarin kisoihin verrattuna. Sivut myyvät valelippuja, väärennettyä oheistavaraa ja ilmaisia striimejä. Laillinen tie on FIFA.comin viralliset kanavat sekä Ylen ja MTV:n omat palvelut.

Check Point Research
Varoitukset · 01.07.2026

"Helppo etätyö, 300 €/päivä" – Amazonin nimissä leviävä tehtävähuijaus vie rahat, ei anna palkkaa

Amazonin rekrytoijiksi tekeytyvät huijarit lähettävät pyytämättömiä viestejä helposta ja hyvin palkatusta etätyöstä. Kyse on tehtävähuijauksesta, jossa uhri houkutellaan maksamaan omia rahojaan sovellukseen, joka lopulta estää nostot. Malwarebytes ja FTC varoittavat ilmiön nopeasta kasvusta.

Malwarebytes
Varoitukset · 26.06.2026

Helppo kesätyö kotoa? 'Paketinkäsittelijän' työpaikkailmoitus voi tehdä sinusta rahamuulin

Malwarebytes varoittaa 'Parcel Expertin' kaltaisista työpaikkailmoituksista, jotka värväävät tavallisia ihmisiä rahamuuleiksi. Vastaanottaja ja eteenpäin lähettäjä käsittelee varastetulla kortilla ostettua tavaraa ja jää itse vastuuseen, vaikka tuli huijatuksi. Näin tunnistat ansan ja toimit oikein.

Malwarebytes
Varoitukset · 26.06.2026

Keskusrikospoliisi varoittaa: huijarit esiintyvät poliisina videopuheluissa ja pyytävät näyttämään kortteja kameralle

Keskusrikospoliisi varoittaa huijareista, jotka esiintyvät poliisina Google Meet -videopuheluissa ja pyytävät uhreja näyttämään pankkikortteja ja henkilöllisyystodistuksia kameralle. Tarkoituksena on napata korttitiedot ja henkilötunnus. Poliisi muistuttaa, ettei se hoida virka-asioita videopuheluilla.

Poliisi / Keskusrikospoliisi
Varoitukset · 25.06.2026

"Olen nauhoittanut sinut" – seksikiristysaalto vaatii 1 490 dollaria bitcoineina

Kansainvälisessä seksikiristysaallossa sähköposti väittää tunkeutuneen kaikkiin laitteisiisi ja nauhoittaneen sinut, ja vaatii 1 490 dollaria bitcoineina 48 tunnissa. Viestissä ei kuitenkaan ole yhtään todistetta, ja Kyberturvallisuuskeskuksen ohje on selvä: älä maksa, älä vastaa, kukaan ei ole murtautunut laitteellesi. Suomessa sama viesti väärentää usein lähettäjäksi uhrin oman osoitteen ja lainaa vanhaa, vuotanutta salasanaa uskottavuuden vuoksi.

Malwarebytes
Varoitukset · 25.06.2026

Rokarolla naamioituu TikTokiksi ja Chromeksi – Android-haittaohjelma tyhjentää pankkitilin

Rokarolla on uusi Android-pankkitroijalainen, joka leviää TikTokin, Chromen ja Netflixin valekopioina sivuilta Play Storen ulkopuolelta. Se peittää aidon pankkisovelluksen valekirjautumissivulla, sieppaa tekstiviestillä tulevat kertakoodit ja osaa hyökätä 217 pankki- ja kryptosovellusta vastaan. Suomalaisia uhreja ei ole vahvistettu, mutta sama riski koskee jokaista Android-puhelinta.

Malwarebytes
Varoitukset · 24.06.2026

GTA 6:n "early access" on puhdas huijaus – pelihype houkuttaa maksamaan kryptolla tyhjästä

GTA 6:lla ei ole laillista early accessia, vaan ainoastaan ennakkotilauksia virallisista kaupoista. Huijaussivut myyvät olematonta ennakkopääsyä noin 230 euron krypto-maksuilla, joita ei saa takaisin. Sama "kirjaudu lunastaaksesi" -kaava kytkeytyy suoraan Suomessa nähtyihin Steam-tunnusten kalasteluyrityksiin.

Malwarebytes
Varoitukset · 23.06.2026

Kesän kybermuistilista matkailijalle: kaksi listaa, joilla katkaiset yleisimmät lomariskit

Traficomin Kyberturvallisuuskeskus julkaisi kesän kybermuistilistan, joka neuvoo huolehtimaan päivityksistä, monivaiheisesta tunnistautumisesta ja varmuuskopioista ennen lomaa. Matkalla kannattaa varoa lentoyhtiöiden ja varauspalvelujen nimissä lähetettyjä viestejä ja varmistaa epätavalliset pyynnöt toista kautta. Tässä jutussa neuvot on koottu kahdeksi tarkistuslistaksi.

Traficom /...
Varoitukset · 23.06.2026

Pomo soittaa ja ääni on hänen – kesäloma ja syväväärennökset tekevät toimitusjohtajahuijauksesta entistä uskottavamman

Traficom ja Kyberturvallisuuskeskus varoittavat, että toimitusjohtajahuijausten riski kasvaa kesälomakaudella. Rikolliset esiintyvät johtajana sähköpostissa tai WhatsAppissa ja vaativat kiireellistä rahasiirtoa. Aidolta vaikuttavat ääni- ja videoviestit tekevät huijauksesta vaikeammin torjuttavan, joten paras suoja on toista kanavaa käyttävä varmennus.

Traficom /...
Varoitukset · 23.06.2026

Väärennetty 299 euron Klarna-lasku on vain ovi – todellinen tavoite on tietokoneesi

Klarnan nimissä leviää puhelinhuijaus, jossa nauhoiteääni väittää kiireellisestä 299 euron laskusta. Painamalla näppäintä uhri yhdistyy huijariin, joka houkuttelee asentamaan etähallintaohjelman muka todisteena velasta. Asennuksen jälkeen rikollinen saa täyden pääsyn tietokoneeseen ja sen mukana verkkopankkitunnuksiin ja korttitietoihin.

Kyberturvallisuuskeskus —...
Varoitukset · 19.06.2026

Halpa tv-boksi voi olla osa miljoonien laitteiden bottiverkkoa – tehdasasetusten palautus ei auta

Neljä vuotta jatkunut Popa-välityspalvelu valjastaa 1,5–2,5 miljoonaa kuluttajalaitetta rikolliseen liikenteeseen. Tutkijat ovat yhdistäneet verkon NASDAQ-listattuun Alarum Technologiesiin. Haittaohjelma istuu laitteen laiteohjelmistossa, joten tehdasasetusten palautus ei poista sitä. Ainoa keino on irrottaa laite verkosta ja vaihtaa se.

Krebs on Security
Varoitukset · 18.06.2026

Eläkeläinen menetti 700 euroa lahjakorteissa – huijari esiintyi saman järjestön ystävänä

Etelä-savolainen eläkeläinen menetti 700 euroa ostettuaan ennakkoon ladattavia maksukortteja ja lähetettyään niiden koodit huijarille, joka esiintyi saman eläkeläisjärjestön ystävänä. Itä-Suomen poliisi muistuttaa, että lahjakorttikoodien pyytäminen maksuksi tai palkinnoksi on lähes varma merkki huijauksesta.

Itä-Suomen poliisi / Savon...
Varoitukset · 17.06.2026

Helppo raha on ansa: kesä houkuttelee nuoria rahamuuleiksi ja some-huijausten kohteiksi

S-Pankin ja Kantarin tuore kysely paljastaa, että yli puolet nuorista on kohdannut huijausyrityksiä somessa. Vaarallisimmaksi kesän ansaksi nousee rahamuulirekrytointi, jossa nuori voi syyllistyä rahanpesun avustamiseen tietämättään. Lisäksi liikkeellä on festarilippu-, mökkivuokraus- ja kesätyöhuijauksia.

S-Pankki / Taloustaito
Varoitukset · 17.06.2026

Poliisi varoittaa kukkaläheteistä: yllätyskukkien mukana viedään maksukortti ja PIN-koodi

Lounais-Suomen poliisi varoittaa varkaista, jotka tekeytyvät kukkaläheteiksi. Uhrilta peritään ovella pieni maksu kortilla, hänet ohjataan näppäilemään PIN-koodi useaan kertaan, ja kortti katoaa lähetin mukana. Touko–kesäkuussa 2026 on kirjattu kuusi tapausta Varsinais-Suomessa ja Satakunnassa.

Poliisi (Lounais-Suomen...
Varoitukset · 16.06.2026

Hammaslääkärin nimissä lähetetään nyt huijausviestejä – sama kalasteluaalto käyttää myös OmaKantaa, Veroa ja pankkeja

Kyberturvallisuuskeskus varoittaa tekstiviestistä, joka väittää vastaanottajalla olevan varattu aika hammastarkastukseen. Linkki johtaa kalastelusivulle. Samalla viikolla liikkeellä on myös OmaKantaa, Veroa ja Aktiaa matkivia kalasteluviestejä, jotka tähtäävät pankkitunnuksiin.

Kyberturvallisuuskeskus —...
Varoitukset · 15.06.2026

Kesä on toimitusjohtajahuijauksen kulta-aikaa — nyt pomon ääni ja kasvot voidaan väärentää

Kyberturvallisuuskeskus varoittaa kahdessa kesäkuun viikkokatsauksessaan, että kesä on toimitusjohtajahuijauksen otollisinta aikaa. Huijari esiintyy yrityksen johtajana ja vaatii kiireellistä maksua tai tilinumeron vaihtoa, yhä useammin väärennetyn ääni- tai videoviestin tukemana. Suojaksi riittää yksi etukäteen sovittu varmistusaskel.

Kyberturvallisuuskeskus,...
Varoitukset · 15.06.2026

Väärennetty Klarna-puhelu vaatii 299 euroa — sitten uhri asentaa etäkäyttöohjelman ja tili tyhjenee

Kyberturvallisuuskeskus varoittaa vishing-aallosta, jossa automaattipuhelu väittää 299 euron Klarna-laskua maksamatta. Uhri ohjataan asentamaan KlarnaVieweriksi naamioitu etäkäyttöohjelma, jonka turvin rikolliset tyhjentävät tilin. Ohjelma on oikeasti aito UltraViewer, joten virustorjunta ei reagoi siihen.

Kyberturvallisuuskeskus,...
Varoitukset · 10.06.2026

Yli kaksi kolmasosaa huijauksista alkaa nyt Facebookissa, Instagramissa tai WhatsAppissa

Lloyds Bankin mukaan 68 prosenttia sen asiakkaiden petosilmoituksista alkaa Metan alustoilla. Sama ilmiö näkyy Suomessa, jossa poliisi varoittaa Facebookin feikkialennuksista ja sijoitushuijausmainoksista. Meta ei tarkista myyjiä eikä mainostajia ennakkoon.

Malwarebytes — Scammers love...
Varoitukset · 09.06.2026

Tekoäly vei amerikkalaisilta 893 miljoonaa – ja teki vanhasta huijauksen tunnusmerkistä hyödyttömän

FBI:n vuoden 2025 raportti kirjasi tekoälypetokset ensimmäistä kertaa omana kategorianaan: 893 miljoonan dollarin tappiot. Kyberturvallisuuskeskus varoittaa, ettei huono suomi enää suojaa, kun huijari kääntää viestinsä koneella. Suojaksi ei riitä viestin tarkastelu vaan varmistus toista kautta.

FBI IC3 2025 Annual Report
Varoitukset · 09.06.2026

Väärennetty pankkisovelluksen päivitys GitHubissa varastaa maksukortin – näin NFCShare toimii

NFCShare-niminen Android-haittaohjelma leviää väärennettyinä pankkisovellusten päivityksinä GitHubissa ja varastaa korttitiedot sekä PIN-koodin NFC:n yli. Toistaiseksi kohteena ovat italialais- ja espanjalaispankit, mutta käytetyt esivaiheet ovat tuttuja jo Suomessa. NFC-välityshyökkäykset kasvoivat Euroopassa 188 prosenttia vuonna 2026.

D3Lab
Varoitukset · 06.06.2026

Ilmaiset MM-striimit voivat maksaa enemmän kuin lippu – haittaohjelmat vaanivat piraattilähetyksissä

Väärennetyt suoratoistosivustot ja halvat IPTV-laitteet levittävät MM-kisojen aikaan haittaohjelmia ja tietovarkaita. Noin 190 000 suomalaiskotitaloutta käyttää jo laittomia IPTV-palveluja. Laittoman striimin katsominen ei ole Suomessa rangaistavaa, mutta riski koneen saastumisesta ja maksukorttien kaappaamisesta on todellinen.

FBI IC3 PSA
Varoitukset · 05.06.2026

MM-kisat alkavat torstaina – FBI varoittaa väärennetyistä lippusivuista, näin ostat turvallisesti

Jalkapallon MM-kisat alkavat 11. kesäkuuta, ja FBI on listannut 38 vahvistettua väärennettyä FIFA-lippusivustoa. Sivut keräävät maksu- ja henkilötietoja, ja osa työntää tietovaras-haittaohjelmaa valestriimien kautta. Turvallinen lipunosto onnistuu yhdellä säännöllä: kirjoita fifa.com itse osoiteriville.

FBI / IC3 – Public Service...
Varoitukset · 05.06.2026

Suomi.fi- ja Messenger-huijaukset liikkeellä – KTK jakaa kesän kybermuistilistan ennen lomakautta

Kyberturvallisuuskeskuksen tuore viikkokatsaus varoittaa Suomi.fi-nimissä lähetetyistä kalasteluviesteistä ja Facebook Messengerin tiliuhkailusta. Keskus jakaa myös nelikohtaisen kesän kybermuistilistan, koska viikkokatsaus on kesätauolla 19.6.–6.8.2026.

Kyberturvallisuuskeskus –...
Varoitukset · 01.06.2026

FBI: yli 4 300 väärennettyä FIFA-sivustoa odottaa MM-kisojen alkua – myös suomalaisfanit maksukohteena

FBI varoittaa väärennetyistä FIFA-sivustoista ennen kesän MM-kisoja. Tietoturvayhtiö Group-IB on löytänyt yli 4 300 huijaustunnusta, joista valtaosa odottaa aktivointia. Suomi ei päässyt kisoihin, mutta monikielinen huijaussivusto tähtää myös suomalaisiin faneihin.

FBI IC3 (PSA I-052726-PSA)
Varoitukset · 01.06.2026

Poliisi varoittaa: rikolliset kaappaavat puhelinliittymiä – näin eSIM-siirto kääntyy pankkitunnuksia vastaan

Itä-Suomen poliisi varoittaa puhelinliittymien kaappauksista, joissa rikolliset siirrättävät uhrin SIM-kortin eSIM-muotoon omalle laitteelleen. Näin he sieppaavat pankin tekstiviestivarmenteet ja pystyvät tekemään tilisiirtoja ja lainahakemuksia uhrin nimissä. Poliisi kehottaa lukitsemaan liittymämuutokset operaattorin salasanalla.

Poliisi (Itä-Suomen...
Varoitukset · 28.05.2026

Kiristysryhmä kävelee sisään toimistoon – FBI varoittaa fyysisestä tietovarkaudesta, Suomessa Teams-tekeytyminen jo KTK:n radarilla

FBI:n IC3-yksikkö julkaisi 26.5.2026 FLASH-tiedotteen Silent Ransom Groupin uudesta toimintamallista, jossa rikollinen saapuu fyysisesti yrityksen tiloihin esiintyen IT-konsulttina. Suomessa Kyberturvallisuuskeskus varoitti jo elokuussa 2025 vastaavasta IT-tuen tekeytymisestä Teams-puheluissa, mutta fyysistä eskalaatiota ei toistaiseksi ole raportoitu kotimaassa.

FBI IC3 FLASH-tiedote
Varoitukset · 22.05.2026

Yksi suomalainen menetti 9 100 euroa Apple-lahjakortteina – sama kaava on Yhdysvalloissa kasvanut satojen miljoonien koneistoksi

Suomen poliisi raportoi yhdestä uhrista, joka menetti 9 100 euroa Apple-lahjakortteina rakkauspetoksen yhteydessä. New Hampshiressä paljastunut samaan kaavaan perustuva rikollisverkosto on vienyt uhreilta satoja miljoonia dollareita, ja yhdestä varastosta löytyi noin 4 000 iPhonea.

Suomen poliisi
Varoitukset · 21.05.2026

Telia esti 125 000 huijauspuhelua tunnissa – ennätys syntyi virastoaikana, tanskalaisnumerot johdossa

Telia esti 15.5.2026 yli 125 000 huijauspuhelua tunnissa, mikä on uusi Suomi-ennätys. Vuoden alusta estoja on kertynyt yli 4,5 miljoonaa. Eniten puheluita soitetaan tanskalaisista numeroista virastoaikana, jolloin huijarit saalistavat arjen kiireen keskeltä.

Telia tiedote (STT Info)
Varoitukset · 20.05.2026

FBI: amerikkalaiset menettivät 388 miljoonaa dollaria kryptoautomaattihuijauksissa 2025 – Suomessa Bittimaatti-verkosto supistuu, mutta sama tekotapa on käytössä

FBI:n IC3-yksikön tuoreiden tilastojen mukaan amerikkalaiset menettivät 388 981 267 dollaria kryptoautomaattihuijauksissa vuonna 2025, ja yli puolet ilmoituksista tuli yli 50-vuotiailta. Suomessa Bittimaatti-verkosto on vetäytynyt useilta paikkakunnilta alkuvuoden aikana, mutta sama tekotapa toistuu poliisin varoitusten taustalla: viranomaisena esiintyminen ja käteisnoston ohjaaminen automaatille.

FBI IC3 PSA
Varoitukset · 19.05.2026

Lidlin nimissä leviää WhatsApp-arvonta, jossa voitto on aina vale

Kyberturvallisuuskeskus varoittaa Lidlin nimissä leviävästä WhatsApp- ja Messenger-arvonnasta. Linkki avaa onnenpyörän, joka lupaa 8 000 euron voiton ja painostaa uhria jakamaan huijauksen omille kontakteilleen. Aitoa palkintoa ei ole.

Kyberturvallisuuskeskus —...
Varoitukset · 14.05.2026

Traficom-sääntö astui voimaan: tuntemattomien SMS-lähettäjien nimi vaihtuu "Tuntematon"-leimaksi

Traficomin uusi sääntö astui voimaan 4. toukokuuta 2026. Validoimattomien lähettäjien SMS-viestit näkyvät puhelimessa nimellä "Tuntematon". Sääntö iskee suoraan smishing-kampanjoiden ytimeen ja väärennettyihin lähettäjätunnuksiin.

Kyberturvallisuuskeskus –...
Varoitukset · 14.05.2026

Huhtikuun Kybersää: M365-tilikaappaukset nousivat, vaikka ilmoitukset muuten vähenivät

Kyberturvallisuuskeskus kirjasi huhtikuussa 87 ilmoitusta M365-tilien kaappauksista. Hyökkäys alkaa kalasteluviestistä, joka tulee jo kaapatusta kumppaniorganisaation tilistä, ja AiTM-välityspalvelin varastaa kirjautumisen istuntotunnisteen MFA-hyväksynnän jälkeen.

Kyberturvallisuuskeskus —...
Varoitukset · 12.05.2026

Kesäduuni vai rikosrekisteri? Pankit pysäyttivät 44 miljoonan euron huijaussiirrot – kohteena jopa 15-vuotiaat

Suomen pankit pysäyttivät vuonna 2024 yhteensä 44 miljoonan euron edestä huijausmaksuja, ja iso osa rahavirroista kulki nuorten muulitilien kautta. Värväys tapahtuu somessa, mutta vastuu jää tilin haltijalle. Kerromme tunnistusmerkit ja sen, mihin nuoren tai vanhemman kannattaa reagoida.

Finanssiala ry – Pankkivuosi...
Varoitukset · 09.05.2026

Toinen cPanel-hätäpäivitys kymmenessä päivässä – KTK kehottaa asentamaan välittömästi

Kyberturvallisuuskeskus julkaisi 8.5.2026 vakavaksi luokitellun varoituksen kolmesta uudesta cPanel/WHM-haavoittuvuudesta. Kotisivun omistajan kannattaa kysyä webhotelliltaan, onko päivitys asennettu, ja itse hallinnoivien ylläpitäjien ajaa korjaus tänä viikonloppuna.

Kyberturvallisuuskeskus –...
Varoitukset · 08.05.2026

"Kenen tahansa puheluhistoria 5 eurolla" – ESET paljasti 28 huijaussovellusta Google Playssa

ESETin tutkijat löysivät Google Playsta 28 sovellusta, jotka väittivät tarjoavansa toisen henkilön puheluhistorian. Latauksia kertyi yli 7,3 miljoonaa ennen kuin Google poisti sovellukset. Käyttäjälle palautetaan rahat vain harvoin, joten peruutus ja chargeback jäävät usein hänen omille harteilleen.

ESET WeLiveSecurity
Varoitukset · 06.05.2026

Yksi paketti, pääkäyttäjäoikeudet – Kyberturvallisuuskeskus varoittaa kriittisestä Palo Alto -aukosta

Kyberturvallisuuskeskus julkaisi 6.5.2026 kriittisen varoituksen Palo Alton PAN-OS-palomuurien haavoittuvuudesta CVE-2026-0300. Todentamaton hyökkääjä voi ottaa root-oikeudet User-ID Authentication Portal -palvelun kautta. Aktiivista hyväksikäyttöä on jo havaittu, ja ensimmäiset paikkaukset ilmestyvät 13.5.2026.

Kyberturvallisuuskeskus —...
Varoitukset · 05.05.2026

MM-kisojen 2026 huijaustalous pyörii jo – neljä rinnakkaista petoslajia odottaa katsojia

Malwarebytesin tuore raportti jakaa MM-kisojen 2026 ympärille rakentuneen huijaustalouden neljään lajiin: kryptoon, matkustamiseen, oheistuotteisiin ja ennusteisiin. Ennen kisojen alkua on jo rekisteröity yli 4 300 haitallista verkkotunnusta. Suomalaisen lukijan on syytä tietää viralliset kanavat ja erottaa ne välittäjäsivustoista.

Malwarebytes Threat Intel
Varoitukset · 30.04.2026

Booking.com-tietomurto synnyttää kesälomasesongin kalasteluaallon

Booking.com-tietomurron jälkeen rikolliset lähettävät huijausviestejä, jotka sisältävät uhrien oikeat varaustiedot. Kyberturvallisuuskeskus varoittaa kesälomasesongin kalasteluaallosta, joka kohdistuu matkavarausten tehneisiin suomalaisiin.

Kyberturvallisuuskeskuksen...
Varoitukset · 29.04.2026

Outlook-katko avaa oven kalastelulle — näin erotat aidon pyynnön huijauksesta

Microsoftin Outlook-katko pakotti iPhone-käyttäjät syöttämään salasanansa uudelleen. Huijarit hyödyntävät tällaisia tilanteita nopeasti — näin erotat aidon pyynnön kalasteluyrityksestä.

BleepingComputer
Varoitukset · 28.04.2026

Valevarmennus syö puhelinlaskua — uusi huijaus käyttää CAPTCHA-sivuja

Uusi huijausmenetelmä käyttää väärennettyä CAPTCHA-varmennusta, joka avaa uhrin puhelimen viestisovelluksen ja lähettää kymmeniin maihin maksullisia tekstiviestejä. Infobloxin tutkimuksen mukaan kampanjoita pyörittää yli 120 erillistä toimijaa.

Infoblox — Hold the Phone:...
Varoitukset · 27.04.2026

Poliisi varoittaa: Pankkikorttitiedot varastettiin kotikäynnillä Seinäjoella

Kaksi miestä varasti iäkkään miehen pankkikorttitiedot Seinäjoella esiintymällä kortin käytön opastajina. Tililtä katosi noin 30 000 euroa. Poliisi epäilee tekijöiden liikkuneen laajemmin Pohjanmaalla.

Poliisi — Poliisi varoittaa...
Varoitukset · 25.04.2026

Kesäduunarihuijausten kausi alkaa — varo toimitusjohtajan kiireistä viestiä

Rikollisten vuosikellossa alkaa kesäduunarihuijausten kulta-aika. Kokemattomat kesätyöntekijät ovat helppo kohde toimitusjohtajahuijauksille, joissa tekoälyä käytetään yhä useammin äänen kloonaamiseen.

Yle — Kesätyöntekijät ovat...
Varoitukset · 24.04.2026

Varoitus: Suomi.fi-kalasteluviestit leviävät

Suomi.fi-nimissä leviää kalasteluviestejä, jotka varastavat pankkitunnuksia. Kampanja hyödyntää viranomaispostien siirtymistä Suomi.fi-palveluun.

Kyberturvallisuuskeskus —...