Tuoreimmat uutiset.
Keskusrikospoliisi varoittaa: huijarit esiintyvät poliisina videopuheluissa ja pyytävät näyttämään kortteja kameralle
Keskusrikospoliisi varoittaa huijareista, jotka esiintyvät poliisina Google Meet -videopuheluissa ja pyytävät uhreja näyttämään pankkikortteja ja henkilöllisyystodistuksia kameralle. Tarkoituksena on napata korttitiedot ja henkilötunnus. Poliisi muistuttaa, ettei se hoida virka-asioita videopuheluilla.
Sähköpostiin kolahti lasku tilauksesta jota et tehnyt – tarkoitus on saada sinut soittamaan
Tietoturvayhtiö Malwarebytes varoittaa laskuhuijauksesta, jossa sähköpostiin tulee tekaistu tilausvahvistus satojen dollarien veloituksesta. Ainoa yhteystieto on puhelinnumero. Soittajaa houkutellaan asentamaan etähallintaohjelma muka hyvityksen käsittelyä varten, jolloin huijari pääsee käsiksi tileihin. Sama etäyhteysloukku oli kesäkuussa Klarna-vishingin takana.
"Olen nauhoittanut sinut" – seksikiristysaalto vaatii 1 490 dollaria bitcoineina
Kansainvälisessä seksikiristysaallossa sähköposti väittää tunkeutuneen kaikkiin laitteisiisi ja nauhoittaneen sinut, ja vaatii 1 490 dollaria bitcoineina 48 tunnissa. Viestissä ei kuitenkaan ole yhtään todistetta, ja Kyberturvallisuuskeskuksen ohje on selvä: älä maksa, älä vastaa, kukaan ei ole murtautunut laitteellesi. Suomessa sama viesti väärentää usein lähettäjäksi uhrin oman osoitteen ja lainaa vanhaa, vuotanutta salasanaa uskottavuuden vuoksi.
27 miljoonaa varastettua tunnusta talteen – näin tarkistat, onko omasi joukossa
Operation Endgame -operaatio kaatoi Amadey- ja StealC-haittaohjelmien palvelimet ja sai talteen 27 miljoonaa varastettua tunnusta. Talteen saatu data jaettiin tarkistuspalveluihin, joissa suomalainen lukija voi katsoa, onko hänen sähköpostinsa vuotaneiden joukossa. Pidätyksiä ei tehty, mutta infrastruktuuri kaatui.
Rokarolla naamioituu TikTokiksi ja Chromeksi – Android-haittaohjelma tyhjentää pankkitilin
Rokarolla on uusi Android-pankkitroijalainen, joka leviää TikTokin, Chromen ja Netflixin valekopioina sivuilta Play Storen ulkopuolelta. Se peittää aidon pankkisovelluksen valekirjautumissivulla, sieppaa tekstiviestillä tulevat kertakoodit ja osaa hyökätä 217 pankki- ja kryptosovellusta vastaan. Suomalaisia uhreja ei ole vahvistettu, mutta sama riski koskee jokaista Android-puhelinta.
Näin huijausrahat liikkuvat: USA katkaisi Kaakkois-Aasian petoskeskusten rahanpesuverkkoa
Yhdysvallat takavarikoi HuiOne-konsernin rahanpesualustan palvelimet ja asetti pakotteita Prince Groupille. Sama verkosto pesee suomalaisilta huijattuja rahoja. Sisä-Suomessa tutkitaan yhtä noin 25 miljoonan euron sijoituspetosta.
GTA 6:n "early access" on puhdas huijaus – pelihype houkuttaa maksamaan kryptolla tyhjästä
GTA 6:lla ei ole laillista early accessia, vaan ainoastaan ennakkotilauksia virallisista kaupoista. Huijaussivut myyvät olematonta ennakkopääsyä noin 230 euron krypto-maksuilla, joita ei saa takaisin. Sama "kirjaudu lunastaaksesi" -kaava kytkeytyy suoraan Suomessa nähtyihin Steam-tunnusten kalasteluyrityksiin.
Parinkymmenen suomalaisorganisaation tiedot vaarantuivat FortiBleed-vuodoissa
Kyberturvallisuuskeskus vahvisti 23. kesäkuuta, että FortiBleed-kampanjan vaikutukset näkyvät Suomessa. Parinkymmenen suomalaisen kohteen tiedot ovat vaarantuneet, ja keskus on jo ollut yhteydessä uhreihin. Kyse ei ole uudesta haavoittuvuudesta vaan vanhojen, varastettujen tunnusten uudelleenkäytöstä FortiGate-laitteita vastaan.
Kesän kybermuistilista matkailijalle: kaksi listaa, joilla katkaiset yleisimmät lomariskit
Traficomin Kyberturvallisuuskeskus julkaisi kesän kybermuistilistan, joka neuvoo huolehtimaan päivityksistä, monivaiheisesta tunnistautumisesta ja varmuuskopioista ennen lomaa. Matkalla kannattaa varoa lentoyhtiöiden ja varauspalvelujen nimissä lähetettyjä viestejä ja varmistaa epätavalliset pyynnöt toista kautta. Tässä jutussa neuvot on koottu kahdeksi tarkistuslistaksi.
Poliisi kaatoi SocGholish-verkon – mutta vaara väijyy tutuilla sivuilla
Operation Endgame -operaatiossa kaadettiin 18.6.2026 SocGholish-verkko, joka tartutti haittaohjelmaa lähes 15 000 murretun WordPress-sivuston kautta. Hyökkäys piilottui valeselainpäivityksen taakse tavallisilla, luotetuilla sivuilla. Yksi puolustus pätee: oikeat selaimet päivittyvät itse, eikä sivuston työntämää päivitystä pidä koskaan asentaa.
Pomo soittaa ja ääni on hänen – kesäloma ja syväväärennökset tekevät toimitusjohtajahuijauksesta entistä uskottavamman
Traficom ja Kyberturvallisuuskeskus varoittavat, että toimitusjohtajahuijausten riski kasvaa kesälomakaudella. Rikolliset esiintyvät johtajana sähköpostissa tai WhatsAppissa ja vaativat kiireellistä rahasiirtoa. Aidolta vaikuttavat ääni- ja videoviestit tekevät huijauksesta vaikeammin torjuttavan, joten paras suoja on toista kanavaa käyttävä varmennus.
Väärennetty 299 euron Klarna-lasku on vain ovi – todellinen tavoite on tietokoneesi
Klarnan nimissä leviää puhelinhuijaus, jossa nauhoiteääni väittää kiireellisestä 299 euron laskusta. Painamalla näppäintä uhri yhdistyy huijariin, joka houkuttelee asentamaan etähallintaohjelman muka todisteena velasta. Asennuksen jälkeen rikollinen saa täyden pääsyn tietokoneeseen ja sen mukana verkkopankkitunnuksiin ja korttitietoihin.