129 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

199 artikkelia · Paivitetty 21.07.2026
Kaikki Tietoturva 64 Kalastelu 41 Varoitukset 55 Tapaukset 27 Sijoitus-huijaukset 9 Identiteetti-varkaus 3
Varoitukset · 01.07.2026

Jalkapallon MM-kisat 2026: tuhannet valesivut vaanivat lippujen ostajia ja striimien etsijöitä

Check Point laski huhtikuussa 2026 lähes 10 000 uutta FIFA-aiheista verkkotunnusta, viisinkertaisesti Qatarin kisoihin verrattuna. Sivut myyvät valelippuja, väärennettyä oheistavaraa ja ilmaisia striimejä. Laillinen tie on FIFA.comin viralliset kanavat sekä Ylen ja MTV:n omat palvelut.

Check Point Research
Kalastelu · 01.07.2026

Tekoälyn keksimä verkko-osoite voi viedä huijaussivulle – "phantom squatting" tekee valesivusta uskottavan

Palo Alto Networksin tutkimusyksikkö Unit 42 nimesi ilmiön phantom squattingiksi. Rikolliset rekisteröivät verkkotunnuksia, joita tekoäly keksii vastauksiinsa, ja koska tuoreella osoitteella ei ole mainehistoriaa, suodattimet päästävät sen läpi. Kuljetusväline on tekoälyn oma auktoriteetti, ei epäilyttävä sähköposti.

Unit 42 (Palo Alto Networks)
Varoitukset · 01.07.2026

"Helppo etätyö, 300 €/päivä" – Amazonin nimissä leviävä tehtävähuijaus vie rahat, ei anna palkkaa

Amazonin rekrytoijiksi tekeytyvät huijarit lähettävät pyytämättömiä viestejä helposta ja hyvin palkatusta etätyöstä. Kyse on tehtävähuijauksesta, jossa uhri houkutellaan maksamaan omia rahojaan sovellukseen, joka lopulta estää nostot. Malwarebytes ja FTC varoittavat ilmiön nopeasta kasvusta.

Malwarebytes
Tietoturva · 30.06.2026

Apple julkaisi tietoturvapäivitykset – asenna iOS 26.5.2 nyt, älä odota kuukautta

Apple julkaisi 29.6.2026 tietoturvapäivitykset iPhoneille, iPadeille ja Maceille. Vajaat 30 korjausta paikkaavat aukkoja muun muassa WebKit-selainmoottorissa ja laitteen ytimessä. Yhtään aukkoa ei tiettävästi ehditty käyttää hyökkäyksiin, mutta päivittämätön laite muuttuu kohteeksi heti, kun korjausten yksityiskohdat ovat julkisia.

Mobiili.fi
Tietoturva · 30.06.2026

Miksi rikolliset himoitsevat juuri sähköpostitiliäsi – ja miten suojaat sen

Sähköpostitili on rikolliselle pääavain: sen kautta voi nollata salasanat pankissa, somessa ja pilvipalveluissa, lukea vanhat viestit ja esiintyä uhrina tämän tutuille. Tietoturvayhtiö ESET ja Kyberturvallisuuskeskus kuvaavat ilmiön, ja juttu selittää, miten salasanaton pääsyavain katkaisee ketjun.

ESET WeLiveSecurity
Tietoturva · 30.06.2026

Huijaus, joka uskottelee tekoälylle olevansa peli – ja saa sen luovuttamaan kirjautumistietosi

LayerX Security paljasti BioShocking-tekniikan, jolla haitallinen sivu suostuttelee tekoälyselaimen kohtelemaan omia turvasääntöjään pelinä ja luovuttamaan käyttäjän SSH-kirjautumistiedot. Kaikki kuusi testattua tuotetta lankesivat. Suurin osa valmistajista ei ole korjannut aukkoa.

LayerX Security
Tietoturva · 29.06.2026

Selainlaajennus voi kaapata tilisi – ohittaa salasanan ja kaksivaiheisen tunnistautumisen

Selainlaajennuksista on tullut tuore tapa varastaa istuntoevästeitä. Microsoft poisti 119 haitallista Edge-laajennusta, ja Malwarebytes kuvasi Chrome-kalastelun, joka asentaa haitallisen laajennuksen valeyllä. Varastettu istuntoeväste ohittaa sekä salasanan että kaksivaiheisen tunnistautumisen, joten paras suoja on auditoida laajennukset ja kirjautua ulos kaikista istunnoista.

The Hacker News
Sijoitus-huijaukset · 29.06.2026

236 000 valesivua yhdellä työkalulla – näin valekryptopörssit valmistetaan liukuhihnalta

Infoblox jäljitti yli 236 000 huijaussivua, jotka on rakennettu samalla kiinalaisella ohjelmistokehyksellä. Sama liukuhihna ruokkii sijoituspetoksia, jotka veivät suomalaisilta yli 24 miljoonaa euroa vuonna 2025. Tarkista alusta Finanssivalvonnan rekistereistä ennen talletusta.

Infoblox Threat Intel
Kalastelu · 29.06.2026

Signalin salaus ei suojaa, jos luovutat palautusavaimesi – FBI varoittaa uudesta kalastelusta

FBI ja CISA varoittavat, että Venäjän tiedustelupalvelut kalastelevat Signal-käyttäjiltä varmuuskopion palautusavainta. Hyökkääjä esiintyy Signalin tukitilinä ja saa uhrin luovuttamaan avaimen, jolla koko viestiarkisto palautetaan rikollisen laitteelle. Kohteina ovat tiedusteluarvoltaan kiinnostavat henkilöt, mutta sama oppi pätee kaikkeen kalasteluun.

FBI / IC3 (PSA I-062626-PSA)
Varoitukset · 26.06.2026

Helppo kesätyö kotoa? 'Paketinkäsittelijän' työpaikkailmoitus voi tehdä sinusta rahamuulin

Malwarebytes varoittaa 'Parcel Expertin' kaltaisista työpaikkailmoituksista, jotka värväävät tavallisia ihmisiä rahamuuleiksi. Vastaanottaja ja eteenpäin lähettäjä käsittelee varastetulla kortilla ostettua tavaraa ja jää itse vastuuseen, vaikka tuli huijatuksi. Näin tunnistat ansan ja toimit oikein.

Malwarebytes
Kalastelu · 26.06.2026

Verkkotunnuksesi 'vanhenee 3 päivässä' – näin tunnistat valepostin domainin uusimisesta

Verkkosivun omistajille lähetetään valelaskuja verkkotunnuksen uusimisesta. Viesti näyttää aitoja WHOIS-tietoja vakuuttavuuden vuoksi ja painostaa maksamaan 2 euroa väärennetyllä määräajalla. Maksu ei uusi mitään – tavoitteena on kerätä maksukortti- ja henkilötiedot.

Malwarebytes
Tapaukset · 26.06.2026

Puola pidätti SIM-kaappausryhmän – näin numerosi kaappaus murtaa tekstiviestivarmennuksen

Puolan kyberrikollisuusyksikkö CBZC pidätti neljä SIM-kaappauksesta epäiltyä, jotka tyhjensivät kryptopörssitilejä miljoonien arvosta. Juttu selittää, miten numeron kaappaus murtaa tekstiviestivarmennuksen ja miten suomalainen suojaa liittymänsä operaattorin PIN-koodilla ja autentikaattorisovelluksella.

BleepingComputer
Lataa lisää uutisia ↓ Näytetään 37–48 / 199