Tuoreimmat uutiset.
Interpol pidätti 5 811 petosepäiltyä 97 maassa – Suomi ei ollut listalla, mutta suomalaisilta yritettiin viedä 148 miljoonaa euroa
INTERPOLin Operation First Light 2026 tuotti 5 811 pidätystä 97 maassa ja katkaisi 293 miljoonan dollarin rahavirrat. Suomea ei mainita tiedotteessa osallistujamaana, vaikka rikolliset yrittivät viedä suomalaisilta 148 miljoonaa euroa vuonna 2025. Juttu kertoo, mitä tehdä, kun raha on jo liikkunut.
ToriDiilin lupaama turva pettää yhdessä kohdassa – tyhjä pakettilokero voi viedä ostajan rahat
Tori.fin ToriDiili pitää ostajan rahat panttina, kunnes tavara on vastaanotettu. Yhdessä kohdassa lupaus pettää: myyjä voi avata pakettiautomaatin lokeron koodilla ja sulkea sen tyhjänä, jolloin paketti kirjautuu kuljetukseen mutta ei koskaan saavu. Jos kuljettaja ei huomaa tyhjää lokeroa, paketti tulkitaan kadonneeksi – ja Torin sääntöjen mukaan kadonneen paketin rahat vapautuvat myyjälle. Näin ostaja voi jäädä ilman tavaraa ja ilman rahoja.
Netflix, Coca-Cola ja FIFA houkuttimina – vale-rekrytoijan "Google-kirjautuminen" on selaimen sisään maalattu ansa
Tietoturvayhtiöt kuvaavat kalasteluoperaation, joka esiintyy yli 30 tunnetun brändin ja rekrytointiyhtiön nimissä väärennetyillä työhaastattelukutsuilla. Kirjautumisvaiheessa uhrille näytetään sivun sisään maalattu vale-Google-ikkuna, joka vie tunnukset suoraan hyökkääjälle. Suomalaisuhreista ei ole näyttöä, mutta rekrytointihuijaukset ovat täällä jo arkipäivää.
"Ilmiannoit minut vahingossa" – näin Reddit- ja Discord-käyttäjä huijataan lukemaan oma kertakoodinsa hyökkääjälle
Redditissä ja Discordissa leviää huijaus, jossa uhria syytetään väärästä ilmiannosta ja ohjataan lukemaan saamansa vahvistuskoodi valetukihenkilölle. Koodi on aito tilin palautuskoodi, jonka rikollinen on juuri pyytänyt. Yksi sääntö suojaa: kertakoodia ei anneta koskaan kenellekään.
Pankkitroijalaisen voi nyt vuokrata kuin suoratoistopalvelua: RedWing tuo Android-tilinviennin aloittelijoiden ulottuville
Zimperiumin zLabs löysi RedWing-haittaohjelman, jota myydään palveluna Telegramissa myyntidokumentteineen ja opetusvideoineen. Asennettuna se piirtää valenäkymiä pankkisovellusten päälle, sieppaa kertakoodit ja voi etäohjata puhelinta. Suomalaista pankkia ei ole kohteissa, mutta tekniikka on sama, josta Kyberturvallisuuskeskus on varoittanut pitkin vuotta.
Kryptovarkaat hylkäävät massaviestit – uhri valitaan tarkkaan ja isku käy suoraan lompakkoon
CertiK laski alkuvuodelle 2026 noin 1,32 miljardin dollarin kryptotappiot 344 hyökkäyksessä. Lompakkomurrot olivat rahassa mitattuna tuhoisin hyökkäystyyppi, ja räätälöidyt huijaukset aiheuttivat lähes 85 prosenttia kalastelutappioista. Massaviestien tilalle ovat tulleet tarkkaan valitut uhrit.
Tekoälyagentti toteutti kiristyshyökkäyksen ilman ihmistä – ja mokasi lunnasvaatimuksen
Sysdig kuvaa JadePuffer-tapauksen ensimmäisenä dokumentoituna agenttisena kiristysohjelmana. Kielimalli murtautui sisään yli vuoden vanhan Langflow-haavoittuvuuden kautta, eteni itsenäisesti ja salasi 1 342 tietuetta, mutta lunnasvaatimus oli täyttämiskelvoton. Traficom nimeää tekoälyavusteiset hyökkäykset vuoden 2026 keskeiseksi uhaksi.
Uusi kalastelutekniikka ohittaa tarkimmankin: kirjautumissivu on aidosti Microsoftin oma
Kaspersky kuvaa kalastelukampanjan, jossa uhri ohjataan aidolle microsoft.com/devicelogin-sivulle syöttämään hyökkääjän hankkima laitekoodi. Onnistunut hyökkäys avaa sähköpostin, OneDriven ja Teamsin rikolliselle. Kyberturvallisuuskeskus varoitti tekniikasta suomeksi jo toukokuussa 2026.
WhatsApp luopuu puhelinnumeropakosta – Kyberturvallisuuskeskus varoittaa jo väärennetyistä käyttäjätunnuksista
WhatsApp ottaa käyttöön käyttäjätunnukset, joilla voi viestiä jakamatta puhelinnumeroa. Kyberturvallisuuskeskus varoittaa, että rikolliset voivat rekisteröidä tunnettuja nimiä jäljitteleviä tunnuksia tekeytymishuijauksiin. Suomeen ominaisuus ehtii arviolta syksyllä, mutta oman tunnuksen voi varata jo nyt.
Tutkijat löysivät reikiä AirDropista ja Androidin pikajaosta – yli 5 miljardia laitetta altis
Saksalaisen CISPA-tutkimuskeskuksen tutkijat löysivät kuusi haavoittuvuutta Applen AirDropista ja Androidin Quick Sharesta. Aukot koskevat yli viittä miljardia laitetta, mutta kyse on todistuskappaleista eikä yhtään hyökkäystä ole raportoitu. Suurin osa aukoista vain kaataa jakopalvelun. Näkyvyyden rajaaminen yhteystietoihin ja ominaisuuden sulkeminen käyttämättömänä riittää suojaksi.
Kyberturvallisuuskeskus: kesäloma-aika on huijarin sesonkia – sijaiset ja lomalta palaavat riskinä
Kyberturvallisuuskeskuksen Kesäkuun Kybersää 2026 -katsaus nostaa esiin lomakauden huijaukset. Sijaiset ja uudet työntekijät eivät tunne varmistusprosesseja, ja kesästä tulee otollista aikaa toimitusjohtaja- ja laskuhuijauksille. Maailmanlaajuinen FortiBleed-kampanja jätti Suomeen vain noin 20 altista laitetta.
Selaimet alkavat torjua ClickFix-huijausta – näin tunnistat valheellisen robottitarkistuksen
Opera julkaisi 2.7.2026 Paste Protect -ominaisuuden ClickFix-hyökkäyksiä vastaan. Tekniikassa väärennetty robottitarkistus huijaa uhrin suorittamaan haitallisen komennon itse. Kyberturvallisuuskeskus varoitti ilmiöstä suomalaisille jo marraskuussa 2025.